همه تغییرات دشوار است و استقرار یک سیستم ERP جدید در سازمان مانند Microsoft Dynamics 365 Business Central نیز از این قاعده مستثنی نیست. به عنوان ستون فقرات اکثرا فرآیندهای تجاری در سازمان شما، یک ERP برای عملیات روزانه کسب و کار شما حیاتی است. منطقی است که ایجاد تغییر در چیزی که در کار شما کاملاً یکپارچه و بهم پیوسته است، سخت باشد، به خصوص زمانی که از یک پلتفرم داخلی به فضای ابری میروید. با این حال، اطمینان از اینکه تیم شما سیستم جدید Business Central شما را میآموزد و میپذیرد و با آن تطبیق پیدا می کند، برای استقرار موفقیتآمیز پروژه بسیار مهم است.
اهمیت پروتکلهای امنیتی در ERP Dynamics 365 Business Central
قبل از اینکه بخواهیم به چگونگی تأثیر اقدامات امنیتی بر پذیرش ERP جدید توسط کاربر بپردازیم، اجازه دهید ابتدا به نحوه عملکرد امنیتی در Dynamics 365 Business Central نگاهی بیندازیم. Business Central یک سیستم ERP قوی و پایدار است که با ایجاد ارتباط آسان تیمها در یک سازمان، تداوم کسب و کار و عملیات آن را تضمین میکند. از آنجایی که حجم زیادی از دادههای محرمانه را ذخیره میکند، طبیعتاً باید پروتکلهای امنیتی کارآمد را پیادهسازی کنید تا مطمئن شوید که این دادهها محافظت میشوند. برای اطمینان از اینکه کاربران با استفاده از Business Central و تطبیق با آن راحت هستند، باید نحوه تنظیم سطوح دسترسی برای Business Central را به خوبی لحاظ کنیم.
در یک نگاه کلان، Business Central با اقدامات امنیتی مختلفی مانند احراز هویت چند عاملی، رمزگذاری دادهها، اعتبارسنجی برنامههای منتشر شده و… را پوشش میدهد که Business Central را به یک سیستم بسیار امن و قابل اعتماد تبدیل میکند. در Business Central، میتوانید از ویژگیهای امنیتی ویژه کاربران، مانند گروه مجوزهای کاربری (Permission Sets) و گروههای کاربری (User Groups) و پروفایلها (Profiles) نیز بهره ببرید. هرچه سطوح امنیتی شما هدفمندتر و شفافتر باشد، کنترل بیشتری روی دادههای خود خواهید داشت. با این حال، Business Central دارای چندین گروه مجوزهای از پیش تعریف شده نیز است.
کنترلهای امنیتی و سطوح دسترسی در D365 Business Central چگونه کار میکند؟
در Business Central، گروههای کاربری (User Groups) تعیین میکنند که چه کسی در چه گروه کاربری به چه اطلاعاتی دسترسی مجاز دارد، و گروه مجوزهای کاربری (Permission Sets) همان تنظیماتی است که گروههای کاربری مختلف به آن دسترسی دارند. به همه کاربران باید حداقل یک گروه مجوز اختصاص داده شود و این گروه مجوزهای کابری فقط در صورتی قابل ویرایش هستند که توسط کاربر ادمین تعریف شده باشند. میتوانید از مجموعههای موجود برای ایجاد مجموعههای مجوز جدید برای کنترل بیشتر روی افرادی که به دیتاها در پایگاه داده و امکانات رابط کاربری یا UI دسترسی دارند، استفاده کنید.
سطوح دسترسی مختلفی را می توان به کاربران اختصاص داد، از عدم دسترسی کامل تا دسترسی کامل در سطح مدیریت یا سوپر ادمین. پس از ایجاد یک گروه مجوز، میتوانید دسترسیها را به آن اضافه کنید و چندین مجوز و دسترسی را همزمان مدیریت کنید. در هر یک از پنج نوع دسترسی، خواندن، درج/ثبت، اصلاح، حذف و اجرا، کاربران میتوانند عمل مربوطه را به شرط دسترسی انجام دهند، یا اجازه غیرمستقیم برای انجام کار از طریق المان دیگری که به آن دسترسی کامل دارند به آنها داده شود، یا بطور کلی فاقد دسترسی بوده و قادر به انجام آن کار نباشند.
شما لازم است که اطمینان حاصل کنید که کاربران فقط به دادههای مورد نیاز خود دسترسی دارند، اما همچنین این موضوع مهم است که دسترسی به این دادهها را به اندازه کافی آسان کنید تا بتوانند وظایف خود را به نحو احسن انجام دهند، بنابراین از کنترلهای بیش از حد دسترسی و مانع نیز باید پرهیز شود تا جلوی انجام شدن کارها گرفته نشود.
تاثیر کنترل های امنیتی شدید بر کاربران
در حالی که حفظ امنیت ERP Business Central بسیار مهم است، روشی که از طریق آن این امنیت را تنظیم می کنید نیز می تواند تأثیر قابل توجهی بر رضایت و پذیرش کاربر داشته باشد. به ویژه هنگامی که برای اولین بار سیستم ERP جدید خود را استقرار میدهید، باید اطمینان حاصل کنید که امنیت را خیلی محکم قفل نمیکنید، زیرا محدود کردن بیش از حد مجوزها میتواند انجام وظایف معمول را برای کاربران دشوار یا غیرممکن کند. اگر کارمندان شما نتوانند به داده ها دسترسی داشته باشند یا تراکنش های مورد نیاز خود را فوراً اجرا کنند، یک تجربه ناامید کننده برای آنها خواهد بود.
اگر مجموعههای مجوز از پیش تعریفشده را به گروههای کاربری اختصاص دهید، ممکن است دسترسی کاربران به اطلاعات مورد نیازشان را به دلیل انعطافناپذیری در ویرایش این مجموعههای مجوز پیش فرض سیستم، محدود شود. بنابراین میتوانید مجموعههای مجوزهای تعریفشده توسط کاربر (شخصی) را با کپی کردن مجوزها از مجموعههای مجوز از پیش تعریفشده (Default) موجود ایجاد کنید، این امکان کنترل بهتری روی تنظیمات امنیتی را برای پاسخگویی به نیازهای مختلف کاربران میدهد.
برای اطمینان از اینکه هیچ کس از دسترسی به آنچه نیاز دارد محدود نمی شود، توصیه می شود با سیاستهای امنیتی باز تر شروع کنید و رفته رفته کامل و کاملتر کنید. این بدان معنا نیست که امنیت مهم نیست اما، شروع با امنیت بازتر و گشوده تر با استقرار اولیه به شما کمک میکند تا با اطمینان از اینکه دادهها به دلیل مجوزهای بیش از حد سفت و سخت قفل نمیشوند،و اینگونه از کاربران ناامید و ناراضی جلوگیری کنید. اگر کاربران از تنظیمات امنیتی شما ناراضی باقی بمانند، کمتر احتمال دارد که Business Central را به عنوان سیستم ERP شما بپذیرند و با آن سازگار شوند و این ریسک بسیار بزرگی برای استقرار و موفقیت پروژه ERP خواهد بود.
برنامههای تکمیلی برای تنظیم سطوح دسترسی در داینامیکس بیزینس سنترال نیاز است ؟
برنامههای طرف سوم یا 3rd Party برای تنظیم سطوح دسترسی با انعطاف بیشتر و رابط کاربری ساده تر نیز ارائه شده است. اما در اکثر قریب به اتفاق پروژه های استقرار ERP در بستر Dynamics 365 Business Central نیازی به ابزارهای جانبی نیست و تمامی تنظیمات امنیتی مورد نیاز توسط امکانات لحاظ شده در خود نرم افزار لحاظ شده است. حتی این امکان وجود دارد تا برخی موارد خاص و ویژه یک پروژه با توسعه و کدنویسی لحاظ شود. بنابراین در این موضوع هم امکانات خود سیستم کامل است و هم انعظاف پذیری لازم برای ابزارهای تکمیلی یا توسعه در این بستر وجود دارد.
Business Central ابزار قدرتمندی است که در عملیات روزمره بسیاری از SMB ها یکپارچه و در هم تنیده است و می توان آن را برنامه ای کاملا امن و قابل اعتماد قلمداد کرد. بنابراین در مورد هرگونه نگرانی امنیتی در ارتباط با این سیستم، خیالی آسوده داشته باشید !