Comment les autorisations peuvent être accordées dans SQL Server Service de rapport

Partage maintenant:

Dans cet article, nous examinons les rôles utilisés pour accorder des autorisations sur le serveur de rapports. Nous examinons également qui définit ces autorisations et comment ces autorisations sont stockées.

Services de signalement dans SQL Server utiliser un sous-système d'autorisation et d'authentification basé sur les rôles afin de déterminer les utilisateurs qui peuvent effectuer une opération ou accéder à des éléments sur un serveur de rapports. Le système basé sur les rôles est utilisé pour catégoriser l'autorisation des différents rôles et actions pouvant être effectués par un utilisateur ou un groupe. Cette authentification est basée sur un module d'authentification personnalisé ou sur l'authentification Windows intégrée qui est fournie aux utilisateurs. Les utilisateurs peuvent personnaliser ou prédéfinir des rôles à l'aide de l'un ou l'autre de ces types d'authentification.

Comment les autorisations peuvent être accordées dans le service de rapport

Utilisation du rôle pour accorder des autorisations sur le serveur de rapports

Tous les utilisateurs interagissent ou accèdent à un serveur de rapports en fonction du rôle défini à un niveau spécifique pour une personne ou un groupe spécifique. Reporting Services comprend des rôles prédéfinis qui peuvent être attribués à des utilisateurs ou à des groupes afin de leur fournir un accès immédiat pour interagir avec un serveur de rapports. Le gestionnaire de contenu, le navigateur et l'éditeur sont des exemples courants de ces rôles prédéfinis. Chacun de ces rôles définit un ensemble de différentes tâches connexes. Par exemple, un éditeur a la permission d'ajouter des rapports et de créer des dossiers pour stocker ces rapports.

Les attributions de rôle sont héritées du nœud parent, mais les utilisateurs peuvent rompre cette autorisation d'héritage en créant simplement un nouveau rôle d'attribution pour chaque élément particulier. Notez qu'un utilisateur peut être membre du rôle Gestionnaire de contenu dans un rapport et peut également être membre d'un autre rapport pour le rôle Navigateur.

Instructions pour accorder l'accès aux différentes opérations et éléments du serveur de rapports

1. Passez en revue tous les rôles prédéfinis et déterminez s'ils peuvent être utilisés tels quels. Si l'utilisateur doit ajuster des tâches ou définir des rôles supplémentaires, il doit le faire avant d'attribuer des utilisateurs à des rôles spécifiques.

2. Identifiez les utilisateurs ou groupes nécessitant un accès à ce serveur de rapports, et précisez le niveau d'accès. La plupart des utilisateurs se voient attribuer le rôle de Navigateur ou de Concepteur de rapports. Seuls certains utilisateurs doivent se voir attribuer le rôle d'Éditeur. Enfin, le rôle de Gestionnaire de contenu ne doit être attribué qu'aux personnes de confiance.

3. Utilisez le Gestionnaire de rapports pour attribuer des rôles dans le dossier d'accueil à chaque groupe ou utilisateur nécessitant un accès.

4. Accédez ensuite à la page Paramètres du site du gestionnaire de rapports et créez une affectation pour les rôles au niveau du système pour chaque groupe ou utilisateur, en utilisant les rôles prédéfinis Administrateur système et Utilisateur système.

5. Créez des attributions supplémentaires pour attribuer l'accès à des dossiers, rapports et autres éléments spécifiques. Évitez de créer trop d'attributions de rôle.

Qui définit ces autorisations ?

Initialement, le serveur de rapports est accessible au groupe de l'administrateur local ou à ses membres. Reporting Services est installé avec seulement deux attributions de rôles par défaut qui sont utilisées pour l'accès au niveau du système et l'octroi d'un accès au niveau de l'élément au groupe d'administrateurs locaux et à son membre. Ces groupes et membres sont responsables de l'attribution des autorisations aux autres utilisateurs.

Comment ces autorisations sont-elles stockées ?

Report Server stocke ses définitions de rôle et ses affectations dans sa base de données. Si un utilisateur utilise plusieurs interfaces de programmation ou outils clients, l'accès est soumis aux autorisations qui sont définies dans leur ensemble pour le serveur de rapports. L'attribution de rôles est stockée avec tous les éléments qu'ils sécurisent, ce qui permet à l'utilisateur de déplacer une base de données vers un autre serveur de rapports sans perdre les autorisations définies.

Alors que la SEP SQL Server est une plate-forme très avancée, elle finit toujours par être en proie à des erreurs de données. Gardez toujours un puissant SQL Server réparation outil autour pour traiter les erreurs de données inattendues.

Introduction de l'auteur:

Victor Simon est un expert en récupération de données dans DataNumen, Inc., qui est le leader mondial des technologies de récupération de données, y compris récupération d'accès et produits logiciels de récupération sql. Pour plus d'informations, visitez www.datanumen.com

Partage maintenant:

Les commentaires sont fermés.