У цій статті ми розглянемо ролі, які використовуються для надання дозволів на сервері звітів. Ми також розглядаємо, хто встановлює ці дозволи, як ці дозволи зберігаються.
Послуги звітності в SQL Server використовувати підсистему авторизації та автентифікації на основі ролей, щоб визначити користувачів, які можуть виконати операцію або отримати доступ до елементів на сервері звітів. Рольова система використовується для категоризації авторизації різних ролей та дій, які може виконувати користувач або група. Ця автентифікація базується на власному модулі автентифікації або вбудованій автентифікації Windows, яка надається користувачам. Користувачі можуть користувацькі або попередньо визначені ролі, використовуючи будь-який із цих типів автентифікації.

Використання ролі для надання дозволів на сервері звітів
Усі користувачі взаємодіють або отримують доступ до сервера звітів на основі ролі, яка визначена до певного рівня для конкретної людини або групи. Служби звітування включають заздалегідь визначені ролі, які можна призначити користувачам або групам, щоб надати їм негайний доступ до взаємодії з сервером звітів. Менеджер вмісту, веб-переглядач та видавець є типовими прикладами цих заздалегідь визначених ролей. Кожна з цих ролей визначає сукупність різних пов'язаних завдань. Наприклад, видавець має дозвіл на додавання звітів та створення папок для зберігання цих звітів.
Призначення ролей успадковуються від батьківського вузла, але користувачі можуть порушити цей дозвіл на успадкування, просто створивши нову роль призначення для кожного конкретного елемента. Зверніть увагу, що користувач може бути членом Ролі менеджера вмісту в одному звіті, а також може бути членом іншого звіту про роль браузера.
Вказівки щодо надання доступу до різних операцій та елементів сервера звітів
1. Перегляньте всі заздалегідь визначені ролі та визначте, чи можна їх використовувати як є. Якщо користувачеві потрібно коригувати будь-які завдання або визначити будь-які додаткові ролі, він / вона повинен це зробити, перш ніж призначати користувачів певним ролям.
2. Визначте користувачів або групи, яким потрібен доступ до цього конкретного сервера звітів, і на яких рівнях. Більшості користувачів призначено роль браузера або роль конструктора звітів. І лише вибраним користувачам потрібно призначати роль видавця. А роль менеджера контенту слід призначати лише довіреним посадовим особам.
3. Використовуйте диспетчер звітів для призначення ролей у домашній папці для кожної групи або користувача, якому потрібен доступ.
4. Потім перейдіть на сторінку Налаштування сайту менеджера звітів і створіть призначення для ролей на системному рівні для кожної групи або користувача, використовуючи заздалегідь визначені ролі Системний адміністратор та Користувач системи.
5. Створіть додаткові завдання для призначення доступу до певних папок, звітів та інших елементів. Не створюйте занадто багато призначень ролей.
Хто встановлює ці дозволи?
Спочатку до сервера звітів може отримати доступ місцева адміністративна група або її члени. Служби звітування встановлюються лише з двома призначеннями ролей за замовчуванням, які використовуються для системного рівня та надання доступу на рівні елементів локальній групі адміністраторів та її члену. Ці групи та члени відповідають за надання дозволів іншим користувачам.
Як зберігаються ці дозволи?
Сервер звітів зберігає свої визначення ролей та призначення у своїй базі даних. Якщо користувач використовує безліч програмних інтерфейсів або інструментів клієнта, доступ підпорядковується дозволам, які визначені в цілому для сервера звітів. Призначення ролей зберігається з усіма захищеними ними елементами, що дозволяють користувачеві перемістити базу даних на інший сервер звітів без втрати визначених дозволів.
Поки MS SQL Server є високодосконалою платформою, вона все одно потрапляє під загрозу помилок даних. Завжди тримайте потужний SQL Server ремонт інструмент для вирішення несподіваних помилок даних.
Вступ автора:
Віктор Саймон - фахівець з відновлення даних у DataNumen, Inc., яка є світовим лідером у галузі технологій відновлення даних, в тому числі відновлення доступу та програмні продукти для відновлення sql. Для отримання додаткової інформації відвідайте WWW.datanumen.com