Udostępnij za pośrednictwem


Lesson 3: Setting Permissions on Specific Items

Można utworzyć przypisania ról, które udzielić im uprawnień do określonych elementów, które znajdują się w podfolderach w hierarchia folderów serwer raportów.W jaki sposób można zestaw zabezpieczeń zależy od tego, czy oczekują użytkownikom na przeglądanie w poszukiwaniu element za pomocą Menedżer raportów lub uzyskać do niego dostęp bezpośrednio za pomocą adresu URL, który rozpoznaje tego element.

  • Adres URL dostępu do raportu można utworzyć przypisanie roli, która ustawia uprawnienia bezpośrednio w tym raporcie.Użytkownicy, którzy kliknij adres URL będą wyświetlać raport w oknie przeglądarki.Ponieważ dostęp jest dozwolony tylko w raporcie, a nie folderów nadrzędnych, adres URL musi zawierać folder w pełni kwalifikowana ścieżka do raportu.Jeśli w raporcie korzysta z modelu jako urządzenie źródłowe danych, model musi być także określona w adresie URL i uprawnień do wyświetlania modelu musi być wcześniej określony w celu uruchomienia w raporcie.Aby uzyskać więcej informacji na temat dostępu do adresu URL, zobacz Przy użyciu adresu URL do programu Access serwer raportów elementy.

  • Element dostępu za pomocą Menedżer raportów, gdy użytkownik przegląda foldery, aby odnaleźć elementy, należy określić uprawnienia tylko do wyświetlania każdego folderu w ścieżce nawigacji, a także dla określonego towaru.Pozwala to użytkownikom otworzyć Menedżer raportów, a następnie kliknij przycisk przez foldery, aby znaleźć w raporcie.Bez uprawnień do folderu użytkownicy będą widzieć na pustej stronie możliwość przejdź do docelowego raportu, modelu, udostępnionych danych źródłowych lub zasób.

W tej lekcji użytkownik będzie dowiedzieć się, jak tworzyć nowej definicja roli, która jest używana tylko do przeglądania folderu, a następnie korzystać z roli, aby określić uprawnienia do widoku folderów i w raporcie próbki.Tworzenie i zarządzanie nimi definicja roli jest wykonywane w Management Studio Dlatego do zakończenia tej lekcji, należy użyć tego narzędzie oprócz Menedżer raportów.

Aby sprawdzić wyniki w tej lekcji, powinien mieć dla których udzielanie uprawnień konta użytkownika lub grupy domena.Konto musi mieć uprawnienia db_reader AdventureWorks przykładowej bazy danych.To konto nie musi być członkiem grupy zabezpieczeń, które już ma uprawnienia serwer raportów.Przypisania ról są kumulacyjne; Jeśli użytkownik ma już zakrojoną na szeroką skalę uprawnień do wyświetlania zawartości serwer raportów, określając uprawnienia bardziej restrykcyjne będzie miało żadnego efektu.

Jeśli nie masz konta domena, można pracować, utworzyć konta użytkownika lokalnego do korzystania z tego samouczka.Na końcu samouczka można się zalogować jako ten użytkownik, aby zweryfikować, że tylko te elementy można zestaw uprawnienia są dostępne dla tego użytkownika.Jeśli nie wiesz, jak utworzyć SQL Server Identyfikator logowania i kontroli konta użytkownika lokalnego Lesson 1: Setting Up Permissions for this Tutorial. Lekcji jest częścią innej samouczek, ale służy ona informacje na temat konfigurowania kont.

Aby utworzyć definicja roli nawigowania w oknach folderów

  1. W SQL Server Management Studio, połączyć się z serwerem raportu, a następnie rozwiń węzeł serwer raportów.

  2. Otwórz Zabezpieczenia folder.

  3. Kliknij prawym przyciskiem myszy Role i wybierz opcję Nowa rola.The New Role dialog box appears.

  4. W Nazwa, enter Folder nawigacji.

  5. W Zadania, select Widok foldery.

  6. Kliknij przycisk OK.

Do tworzenia przypisań ról nawigowania w oknach folderów

  1. Otwórz okno przeglądarki i wpisz adres URL Menedżer raportów, aby uruchomić aplikację.

  2. Kliknij przycisk Główny u góry strona, aby otworzyć Menedżer raportów strona Główny.

  3. Kliknij przycisk Właściwości tab.

  4. Kliknij przycisk Nowe przypisanie roli.

  5. W Nazwa grupy lub użytkownika, należy określić nazwę użytkownika domena lub grupy, konto, które wymaga uprawnień do przechodzenia folderów.Umożliwia określenie konta w tym formacie: domena\użytkownik.Konto należy do tej samej domena lub domena zaufanej.

  6. Wybierz opcję Folder nawigacji.

  7. Kliknij przycisk OK.

Ponieważ uprawnienia są dziedziczone, nie ma potrzeby powtórz te kroki dla dodatkowych folderów.Użytkownik będzie miał uprawnienia Wyświetlanie wszystkich folderów w hierarchii serwer raportów.

Tworzenie przypisania roli w raporcie

  1. W Główny Otwórz folder Reports przykładowe AdventureWorks.

  2. Wybierz opcję Sprzedaż firmy a kliknijWłaściwości tab.

  3. Kliknij przycisk Zabezpieczenia.

  4. Kliknij przycisk Nowe przypisanie roli.

  5. W Nazwa grupy lub użytkownika, określ konto użytkownika domena, które wymaga uprawnień do wyświetlania w raporcie.

  6. Wybierz opcję Przeglądarki.

  7. Kliknij przycisk OK.

Next Steps

Pomyślnie utworzono przypisania ról poziom element określonego raportu.Użytkownik ma uprawnienia do otwierania folderów i wyświetlić jeden raport.Nie inne elementy są widoczne dla użytkownika.Aby sprawdzić swoją pracę, poproś użytkownika, aby otworzyć Menedżer raportów i uzyskać dostęp do raportu.

Jeśli korzystasz z konta użytkownika lokalnego, który został utworzony do celów testowych, można kliknąć prawym przyciskiem myszy skrót programu Microsoft Internet Explorer, kliknij Uruchom jako, select Następujący użytkownik, określić konta testowego, a następnie wpisz adres URL Menedżer raportów.

Samouczek na temat kończy w tej lekcji zestaw uprawnień serwer raportów.Aby uzyskać więcej informacji na temat zabezpieczeń, zobacz Tutorial: Applying Security Filters to Report Model Items.