Lição 2: Definindo permissões de nível de item em um servidor de relatório
O acesso a relatórios, pastas, modelos, fontes de dados compartilhadas e recursos é controlado por atribuições de função do nível de item. Cada usuário que solicita acesso a um servidor de relatório deve ter uma tarefa de função do nível de item pelo menos. Se você definir tarefas de função na pasta raiz (Base), poderá usar herança de permissão para permitir o mesmo nível de acesso a todos os itens armazenados no servidor.
O Reporting Services fornece funções predefinidas para facilitar a definição de permissões. É possível escolher entre uma variedade de funções para criar tarefas com níveis elevados de permissões.
Atribua a função Navegador a usuários que exibirão relatórios e criarão assinaturas individuais. Para obter mais informações, consulte Função Navegador.
Atribua a função Construtor de Relatórios a usuários que executarão todas as tarefas fornecidas na função Navegador, além de criarem relatórios no Construtor de Relatórios. Para obter mais informações, consulte Função Construtor de Relatórios.
Atribua a função Publicador a usuários que executarão todas as tarefas fornecidas nas funções anteriores, com permissões adicionais para publicar relatórios e modelos do Business Intelligence Development Studio. Para obter mais informações, consulte Função Publicador.
Atribua a função Gerenciador de Conteúdo a um conjunto pequeno de usuários que administrarão conteúdo em um servidor de relatório. Para obter mais informações, consulte Função Gerenciador de Conteúdo.
É necessário ter permissões adequadas para definir tarefas de função. Em uma nova instalação do Reporting Services, é necessário ser membro do grupo local Administradores para criar atribuições de função.
Esta lição assume que você concluiu a Lição 1: Definindo permissões de nível de sistema em um servidor de relatório e tem uma conexão aberta com o Gerenciador de Relatórios. Se você não tem uma conexão aberta, efetue logon no computador como administrador local e inicie o Gerenciador de Relatórios. Para obter mais informações, consulte Gerenciador de Relatórios.
Para criar uma atribuição de função no nível do item
Clique em Início na parte superior da página para abrir a home page do Gerenciador de Relatórios.
Clique no botão Configurações de Pasta.
Clique em Atribuição de Nova Função.
Em Nome do grupo ou do usuário, especifique o nome de uma conta de grupo de domínio que inclua todos os usuários que precisam de permissões para visualizar relatórios. Especifique a conta neste formato: domínio\grupo. A conta deve estar no mesmo domínio ou em um domínio de confiança. Se não tiver um grupo de domínio que se encaixe nessa descrição, ainda é possível especificar contas de usuário de domínio individuais.
Selecione Navegador.
Clique em OK.
Clique em Atribuição de Nova Função novamente.
Digite o nome de uma conta do usuário de domínio para um usuário que tem responsabilidades administrativas no servidor de relatório. Especifique a conta neste formato: domínio\usuário. A conta deve estar no mesmo domínio ou em um domínio de confiança.
Selecione Gerenciador de Conteúdo.
Clique em OK para salvar as atribuições de função.
Próximas etapas
Você criou duas atribuições de função de nível de item com êxito.
Uma atribuição de função concede permissões mínimas a uma conta de grupo de domínio.
A segunda atribuição de função concede permissões administrativas a uma conta do usuário específica. Para verificar o seu trabalho, peça a um usuário da função Navegador e da função Gerenciador de Conteúdo para abrir o Gerenciador de Relatórios. O usuário que tem permissões mínimas deve poder exibir itens e executar relatórios. O usuário com permissões elevadas deve ver páginas de propriedades adicionais para cada item e ser capaz de visualizar mais propriedades nas páginas Configurações de Site.
A seguir, você aprenderá como criar uma atribuição de função no nível do item que forneça acesso a um único relatório localizado em uma subpasta. Consulte Lição 3: Definindo permissões para itens específicos.
Consulte também