다음을 통해 공유


보안 작업(Reporting Services)

이 항목에서는 보고서 서버 액세스를 모니터링하고 서버 보안을 유지 관리하는 방법에 대한 지침을 제공합니다. 보고서 서버 관리자라면 다음 사항을 고려해야 합니다.

  • 보고서, 특히 중요 데이터가 포함된 보고서를 실행하는 사용자

  • 로그인 또는 계정이 변경될 때 구성 설정을 업데이트하는 방법

  • 회사나 부서를 떠난 직원의 사용 권한을 해제 또는 변경하는 방법

  • 보고서 서버 관리자의 사용 권한을 해제 또는 변경하는 방법

보고서 액세스 감사

보고서 실행 로그에는 보고서에 액세스하는 사용자에 대한 정보가 들어 있습니다. 이 정보는 보고서 서버 데이터베이스에서 찾을 수 있지만 보고서 서버 실행 데이터 쿼리용 데이터베이스를 별도로 만드는 것이 가장 좋습니다. Reporting Services에서는 분석할 데이터를 로드하고 새로 고치는 데 사용할 수 있는 예제 Integration Services 패키지를 제공합니다. 자세한 내용은 모니터링(Reporting Services)을 참조하십시오.

서버 계정 정보 업데이트

Reporting Services는 분산 서버 응용 프로그램이므로 보고서 서버와 보고서 서버 데이터베이스가 별개의 컴퓨터에 있을 수 있습니다. 또한 보고서 서버가 SharePoint 제품 또는 기술의 대규모 배포 내에서 백 엔드 서버로 실행되는 경우 SharePoint 웹 응용 프로그램과 보고서 서버 사이에서 유지 관리할 연결이 추가됩니다.

다음 목록에서는 유지 관리해야 하는 계정 및 로그인에 대해 설명합니다.

  • 보고서 서버 서비스

  • 보고서 서버 데이터베이스에 대한 보고서 서버 연결

  • 무인 보고서 처리 계정

  • 예약된 보고서 또는 구독 처리를 위한 저장된 자격 증명

  • 데이터 기반 구독의 저장된 자격 증명

  • SharePoint 통합 모드에서 실행되는 보고서 서버의 경우 보고서 서버가 구성 및 콘텐츠 데이터베이스에 연결할 때 사용하는 SharePoint 데이터베이스 로그인을 유지 관리해야 합니다. 이 데이터베이스 로그인은 SharePoint 중앙 관리를 통해 관리됩니다. 로그인을 설정하거나 업데이트하는 방법은 방법: SharePoint 중앙 관리에서 보고서 서버 통합 구성을 참조하십시오.

보고서 서버 서비스의 기본 제공 계정을 사용하면 유지 관리해야 할 계정 수를 줄일 수 있습니다. 또한 서비스 계정을 사용하도록 보고서 서버 데이터베이스 연결을 구성할 수도 있습니다.

다른 모든 계정 및 로그인의 경우 계정이 변경되거나 암호가 만료될 때마다 공유 데이터 원본 또는 사용자 지정 데이터 원본 설정을 업데이트해야 합니다. 공유 데이터 원본을 사용하면 이 태스크의 오버헤드를 상당히 줄일 수 있습니다. 자세한 내용은 보고서 데이터 원본 관리를 참조하십시오.

보고서 서버 관리자 또는 사용자 권한 해제 또는 변경

보고서 서버 관리자는 보고서 서버 컴퓨터의 로컬 관리자 그룹 멤버인 사용자입니다. 따라서 보고서 서버 관리자는 보고서 서버 사이트와 보고서 서버 폴더 계층 전체에 대한 모든 권한을 보유하며 다른 사용자에게 서버 액세스 권한 부여, 항목 추가 또는 제거, 모든 항목의 속성 수정, 보고서 서버 구성 설정 변경 등의 작업을 수행할 수 있습니다. 사용 권한을 해제하려면 관리자 그룹에서 해당 사용자 계정을 제거해야 합니다.

중요 정보중요

보고서 서버에 대한 광범위한 사용 권한을 보유하기 위해 반드시 로컬 관리자 그룹 멤버가 되어야 하는 것은 아닙니다. 구체적으로 말하자면, 사용자가 보고서 서버의 내용 관리자 역할과 시스템 관리자 역할에 할당되어 있는 경우 역할 기반 보안을 설정하고 서버에 저장된 내용이나 속성을 수정할 수 있는 권한을 갖게 됩니다. 이 사용 권한을 해제하려면 해당 역할 할당을 삭제 또는 수정하면 됩니다. 자세한 내용은 방법: 역할 할당 수정 또는 삭제(보고서 관리자)를 참조하십시오.

사용자 권한 해제 또는 변경

직원이 부서나 회사를 떠난 경우 보고서에 액세스할 수 없도록 해당 역할 할당을 삭제할 수 있습니다. 특정 폴더나 보고서에 대한 사용자 지정 역할 할당을 만들었다면 모두 확인해야 합니다.

역할 할당을 삭제해도 구독은 자동으로 삭제되지 않습니다. 구독을 삭제하려면 각 보고서에서 일일이 삭제해야 합니다. 한 위치에서 모든 구독을 관리할 수 있는 대량 편집 기능은 제공되지 않습니다.

사용자가 표준 또는 데이터 기반 구독의 수신자인 경우 역할 할당을 제거하면 해당 사용자에 대한 구독이 차단됩니다. 그러나 비활성 상태인 구독만 삭제해야 합니다.