AceStruct Klasse

Definition

Stellt einen Zugriffskontrolleintrag für einen Treuhänder (Benutzer, Gruppe oder Computer) dar, der die Operationen angibt, die ein Treuhänder an Einträgen in der Berichtsdatenbank ausführen kann.

public ref class AceStruct
public class AceStruct
type AceStruct = class
Public Class AceStruct
Vererbung
AceStruct

Hinweise

Ein Objekt AceStruct enthält Sammlungen von Operationen oder Berechtigungen für einen einzelnen Benutzer, eine Gruppe oder einen Computer. Eine Sammlung von AceStruct Objekten bildet ein AceCollection, das als Zugriffskontrollliste für ein Element in der Berichtsserver-Datenbank fungiert.

AceStruct Objekte sind eine kritische Komponente des Sicherheitsdeskriptors, der mit sicheren Elementen in der Report Server-Datenbank verknüpft ist. Ein Objekt AceStruct ist eine Datenstruktur, die den Namen des Hauptbenutzers und die Operationen enthält, die dieser Benutzer an einem bestimmten Element in der Berichtsdatenbank ausführen darf. An AceStruct ähnelt einem Zugriffskontrolleintrag, den Sie vielleicht aus anderen Microsoft-Serverprodukten kennen, da es ein Element einer Zugriffskontrollliste (AceCollectionObjekt in Reporting Services) ist. Beim Auswerten eines , AceCollectionzählst du ein oder mehrere AceStruct Objekte als Teil der Sammlung auf. Eine einfache Zugriffsprüfung mit C# könnte wie folgt aussehen:

// C#  
AceCollection acl = DeserializeAcl(secDesc);  
foreach(AceStruct ace in acl)  
{  
   if (userName == ace.PrincipalName)  
   {  
      foreach(FolderOperation aclOperation in ace.FolderOperations)  
      {  
         if (aclOperation == requiredOperation)  
         return true;  
      }  
   }  
}  

Bei der Arbeit mit Zugriffskontrolleinträgen geben Sie keine Operationen oder Treuhänder an. Dies wird vom Report Server und den Report Server Webservice-Methoden für das Festlegen von Richtlinien und der Zuweisung von Rollen gehandhabt. In Ihrer Sicherheitserweiterung müssen Sie nur die Zugriffskontrolleinträge bearbeiten und den Zugriff basierend auf einer bestimmten Bedingung gewähren oder ablehnen.

Konstruktoren

Name Beschreibung
AceStruct(AceStruct)

Erstellt eine neue Instanz der AceStruct Klasse basierend auf einem bestehenden AceStruct Objekt.

AceStruct(String)

Erstellt eine neue Instanz der AceStruct Klasse mit dem angegebenen Hauptnamen.

Felder

Name Beschreibung
CatalogOperations

Spezifiziert Operationen, die Benutzer auf Katalog-Artikeltypen ausführen können.

DatasourceOperations

Spezifiziert Operationen, die Benutzer auf Datenquellen-Itemtypen ausführen können.

FolderOperations

Spezifiziert Operationen, die Benutzer bei Ordnerelemententypen ausführen können.

ModelItemOperations

Spezifiziert Operationen, die Benutzer auf Modell-Artikel-Operationstypen ausführen können.

ModelOperations

Spezifiziert Operationen, die Benutzer auf Modell-Operationstypen ausführen können.

PrincipalName

Spezifiziert einen Benutzer-, Gruppen- oder Computernamen.

ReportOperations

Spezifiziert Operationen, die Benutzer bei Berichtselemententypen ausführen können.

ResourceOperations

Spezifiziert Operationen, die Benutzer für Ressourcenelemente ausführen können.

Gilt für: