Lekcja 3: Ustawianie uprawnień dla określonych elementów
Można tworzyć przypisania ról, które przyznają uprawnienia do określonych elementów, które znajdują się w podfolderach w hierarchia folderów serwer raportów.Jak można zestaw zabezpieczeń zależy od tego, czy oczekują użytkownikom przeglądanie w poszukiwaniu elementu za pomocą Menedżer raportów lub do niego dostęp bezpośrednio przez adres URL, który jest rozpoznawany jako element.
Adres URL dostępu do raportu można utworzyć przypisanie roli, która ustawia uprawnienia bezpośrednio w tym raporcie.Użytkownicy, którzy kliknąć adres URL zostanie raport jest wyświetlany w oknie przeglądarki.Ponieważ dostęp jest dozwolony tylko w raporcie, a nie na folderów nadrzędnych, adres URL musi zawierać pełną ścieżka do raportu.Jeśli raport korzysta z modelu jako źródło danych, model należy także określić adres URL i uprawnień do wyświetlania modelu musi być określona z wyprzedzeniem w celu uruchomienia w raporcie.Aby dowiedzieć się więcej na temat dostępu do adresu URL, zobacz Przy użyciu adresu URL serwera raportów dostęp do elementów.
Element dostępu za pomocą Menedżer raportów, gdy użytkownik przegląda foldery, aby odnaleźć elementy, należy określić uprawnienia tylko do wyświetlania każdego folderu w nawigacji ścieżka, jak również określonego towaru.Umożliwia użytkownikom otwieranie Menedżer raportów i kliknij foldery, aby odnaleźć raportu.
Ostrzeżenie
Bez uprawnienia folderu użytkownicy widzieli pustą strona możliwość przejdź do miejsce docelowe raportu, model, udostępnionego źródło danych lub zasób.
W tej lekcji będzie sposób tworzenia nowej definicja roli, który służy tylko do przeglądania folderu i określić uprawnienia widoku folderów i przykładowy raport za pomocą roli.Tworzenie i zarządzanie definicja roli odbywa się w Management Studio , tak aby ukończeniu tej lekcji należy użyć tego narzędzie oprócz Menedżer raportów.
Aby sprawdzić wyniki tej lekcji, powinien mieć którego udzielasz uprawnienia konta użytkownika lub grupy domena.Konto musi mieć uprawnienia db_reader AdventureWorks przykładowej bazy danych.Konto nie może być element członkowski grupy zabezpieczeń, który ma już uprawnienia serwer raportów.Przypisania ról kumulują się; Jeśli użytkownik ma już zakrojoną na szeroką skalę uprawnień do wyświetlania zawartości serwer raportów, określając uprawnienia bardziej restrykcyjne nie będą działać.
Jeśli nie masz konta domena do pracy z, należy utworzyć lokalnego konta użytkownika do korzystania z tego samouczka.Na koniec samouczka można się zalogować jako użytkownik sprawdzić tylko elementy możesz zestaw uprawnienia są dostępne dla użytkownika.Jeśli nie wiesz, jak utworzyć SQL Server logowania lub konta użytkownika lokalnego, przegląd Lekcja 1: Ustawianie uprawnień dla tego samouczka.Lekcji jest częścią innej samouczek, ale służy do dowiedzieć się jak zestaw kont w górę.
Aby utworzyć definicja roli nawigowania w oknach folderów
W SQL Server Management Studio, połączenie z serwerem raportu, a następnie rozwiń węzeł serwer raportów.
Otwórz zabezpieczeń folder.
Kliknij prawym przyciskiem myszy role i wybierz Nową rolę.Nowa rola pojawi się okno dialogowe.
W nazwę, wprowadź nawigacji folderu.
W zadania, wybierz opcję Wyświetl foldery.
Click OK.
Do tworzenia przypisań ról nawigowania w oknach folderów
Otwórz okno przeglądarki i wpisz adres URL Menedżer raportów, aby uruchomić aplikację.Na przykład ' http:// [nazwa serwera] / raporty
Kliknij Główny u góry strona, aby otworzyć strona główną Menedżer raportów.
Kliknij Ustawienia folderu przycisku.
Kliknij Nowe przypisanie roli.
W Nazwa użytkownika lub grupy, określ nazwę użytkownika domena lub grupy kont, który potrzebuje uprawnień do przeglądania folderów.Określ konto w tym formacie: domena\użytkownik.Konto należy do tej samej domena lub zaufanej domena.
Wybierz Nawigacji folderu, rola utworzone.
Click OK.
Ponieważ uprawnienia są dziedziczone, powtórz te kroki dla dodatkowych folderów nie jest konieczne.Użytkownik będzie miał uprawnienia Wyświetlanie wszystkich folderów w serwer raportów hierarchii.
Do tworzenia przypisań ról w raporcie
W Główny Otwórz folder AdventureWorks przykładowych raportów.
Wybierz Sprzedaży firmy i kliknij przycisk Właściwości kartę.
Kliknij zabezpieczeń.
Kliknij Nowe przypisanie roli.
W Nazwa użytkownika lub grupy, określ konto użytkownika domena, który wymaga uprawnienia do przeglądania raportu.
Wybierz przeglądarki.
Click OK.
Następne kroki
Pomyślnie utworzono przypisanie roli poziom element na określonego raportu.Użytkownik ma uprawnienia do otwierania folderów i wyświetlić pojedynczy raport.Nie inne elementy są widoczne dla użytkownika.Aby sprawdzić, poproś użytkownika, aby otworzyć Menedżer raportów i dostęp do raportu.
Samouczek dotyczący ukończeniu tej lekcji zestaw uprawnień serwer raportów.Aby dowiedzieć się więcej o zabezpieczeniach, zobacz Samouczek: Stosowanie filtrów zabezpieczeń elementów modelu raportu.
Zobacz także