สามารถให้สิทธิ์ได้อย่างไร SQL Server บริการรายงาน

แบ่งปันเลย:

ในบทความนี้ เราจะพิจารณาบทบาทที่ใช้ในการให้สิทธิ์ในเซิร์ฟเวอร์รายงาน เรายังดูว่าใครเป็นผู้กำหนดสิทธิ์เหล่านี้ว่าจัดเก็บสิทธิ์เหล่านี้อย่างไร

บริการรายงานใน SQL Server ใช้ระบบย่อยการอนุญาตและการรับรองความถูกต้องตามบทบาทเพื่อกำหนดผู้ใช้ที่สามารถดำเนินการหรือเข้าถึงรายการบนเซิร์ฟเวอร์รายงาน ระบบตามบทบาทใช้สำหรับจัดหมวดหมู่การอนุญาตของบทบาทและการดำเนินการต่างๆ ซึ่งผู้ใช้หรือกลุ่มสามารถดำเนินการได้ การรับรองความถูกต้องนี้ขึ้นอยู่กับโมดูลการรับรองความถูกต้องแบบกำหนดเองหรือการรับรองความถูกต้องของ Windows ในตัวที่มอบให้กับผู้ใช้ ผู้ใช้สามารถกำหนดเองหรือกำหนดบทบาทล่วงหน้าโดยใช้การรับรองความถูกต้องประเภทใดประเภทหนึ่งเหล่านี้

วิธีการให้สิทธิ์ในบริการรายงาน

การใช้บทบาทเพื่อให้สิทธิ์ในเซิร์ฟเวอร์รายงาน

ผู้ใช้ทั้งหมดโต้ตอบหรือเข้าถึงเซิร์ฟเวอร์รายงานตามบทบาทที่กำหนดในระดับเฉพาะสำหรับบุคคลหรือกลุ่มเฉพาะ บริการรายงานมีบทบาทที่กำหนดไว้ล่วงหน้าซึ่งสามารถกำหนดให้กับผู้ใช้หรือกลุ่มเพื่อให้สามารถเข้าถึงโต้ตอบกับเซิร์ฟเวอร์รายงานได้ทันที ผู้จัดการเนื้อหา เบราว์เซอร์ และผู้เผยแพร่เป็นตัวอย่างทั่วไปของบทบาทที่กำหนดไว้ล่วงหน้าเหล่านี้ แต่ละบทบาทเหล่านี้กำหนดคอลเลกชันของงานที่เกี่ยวข้องกัน ตัวอย่างเช่น ผู้เผยแพร่มีสิทธิ์ในการเพิ่มรายงานและสร้างโฟลเดอร์สำหรับจัดเก็บรายงานเหล่านี้

การกำหนดบทบาทจะสืบทอดมาจากโหนดพาเรนต์ แต่ผู้ใช้สามารถยกเลิกการอนุญาตการสืบทอดนี้ได้โดยเพียงแค่สร้างบทบาทใหม่ของการกำหนดสำหรับแต่ละรายการเฉพาะ โปรดทราบว่าผู้ใช้สามารถเป็นสมาชิกของบทบาทผู้จัดการเนื้อหาในรายงานหนึ่ง และอาจเป็นสมาชิกของอีกรายงานหนึ่งสำหรับบทบาทเบราว์เซอร์

คำแนะนำสำหรับการให้สิทธิ์การเข้าถึงการดำเนินการและรายการของเซิร์ฟเวอร์รายงานต่างๆ

1. ตรวจสอบบทบาทที่กำหนดไว้ล่วงหน้าทั้งหมดและพิจารณาว่าสามารถใช้งานได้ตามที่เป็นอยู่หรือไม่ หากผู้ใช้ต้องการปรับเปลี่ยนงานหรือกำหนดบทบาทเพิ่มเติม ควรทำก่อนที่จะกำหนดบทบาทเฉพาะให้กับผู้ใช้

2. ระบุผู้ใช้หรือกลุ่มที่ต้องการเข้าถึงเซิร์ฟเวอร์รายงานนั้นๆ และกำหนดระดับการเข้าถึง โดยทั่วไปผู้ใช้ส่วนใหญ่จะได้รับบทบาท Browser หรือ Report Builder และมีเพียงผู้ใช้บางรายเท่านั้นที่จำเป็นต้องได้รับบทบาท Publisher ส่วนบทบาท Content Manager ควรจะมอบให้แก่เจ้าหน้าที่ที่น่าเชื่อถือเท่านั้น

3. ใช้ Report Manager เพื่อกำหนดบทบาทในโฟลเดอร์ Home สำหรับแต่ละกลุ่มหรือผู้ใช้ที่ต้องการการเข้าถึง

4. จากนั้นไปที่หน้าการตั้งค่าไซต์ของโปรแกรมจัดการรายงาน และสร้างการมอบหมายสำหรับบทบาทระดับระบบสำหรับแต่ละกลุ่มหรือผู้ใช้ โดยใช้บทบาทผู้ดูแลระบบและผู้ใช้ระบบที่กำหนดไว้ล่วงหน้า

5. สร้างการมอบหมายเพิ่มเติมสำหรับกำหนดการเข้าถึงโฟลเดอร์ รายงาน และรายการอื่นๆ หลีกเลี่ยงการกำหนดบทบาทมากเกินไป

ใครเป็นผู้กำหนดสิทธิ์เหล่านี้

ในขั้นต้น เซิร์ฟเวอร์รายงานสามารถเข้าถึงได้โดยกลุ่มของผู้ดูแลระบบภายในหรือสมาชิก Reporting Services ได้รับการติดตั้งโดยมีการมอบหมายบทบาทเริ่มต้นเพียงสองรายการ ซึ่งใช้สำหรับระดับระบบและให้สิทธิ์การเข้าถึงระดับรายการแก่กลุ่มผู้ดูแลระบบภายในและสมาชิก กลุ่มและสมาชิกเหล่านี้มีหน้าที่รับผิดชอบในการกำหนดสิทธิ์ให้กับผู้ใช้รายอื่น

สิทธิ์เหล่านี้ถูกจัดเก็บอย่างไร?

เซิร์ฟเวอร์รายงานจัดเก็บคำนิยามบทบาทและการมอบหมายไว้ในฐานข้อมูล หากผู้ใช้ใช้อินเทอร์เฟซทางโปรแกรมหรือเครื่องมือไคลเอ็นต์หลายรายการ การเข้าถึงจะขึ้นอยู่กับสิทธิ์ที่กำหนดโดยรวมสำหรับเซิร์ฟเวอร์รายงาน การมอบหมายบทบาทจะถูกจัดเก็บไว้กับรายการทั้งหมดที่พวกเขารักษาความปลอดภัย ซึ่งทำให้ผู้ใช้สามารถย้ายฐานข้อมูลไปยังเซิร์ฟเวอร์รายงานอื่นได้โดยไม่สูญเสียสิทธิ์ที่กำหนดไว้

ในขณะที่ MS SQL Server เป็นแพลตฟอร์มที่ล้ำหน้ามาก แต่ก็ยังจบลงด้วยข้อผิดพลาดของข้อมูล ให้มีพลังอยู่เสมอ SQL Server ซ่อมแซม เครื่องมือในการจัดการกับข้อผิดพลาดของข้อมูลที่ไม่คาดคิด

บทนำผู้เขียน:

Victor Simon เป็นผู้เชี่ยวชาญด้านการกู้คืนข้อมูลใน DataNumen, Inc. ซึ่งเป็นผู้นำระดับโลกด้านเทคโนโลยีการกู้คืนข้อมูล ได้แก่ เข้าถึงการกู้คืน และผลิตภัณฑ์ซอฟต์แวร์กู้คืน sql ดูข้อมูลเพิ่มเติมได้ที่ wwwdatanumenด้วย.

แบ่งปันเลย:

ความเห็นถูกปิด