Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O SQL Server Reporting Services utiliza autorização baseada em funções e um subsistema de autenticação para determinar quem pode realizar operações e acessar itens em um servidor de relatórios. A autorização baseada em papéis categoriza em papéis o conjunto de ações que um usuário ou grupo pode realizar. A autenticação é baseada na Autenticação do Windows embutida ou em um módulo de autenticação personalizado que você fornece. Você pode usar funções predefinidas ou personalizadas com qualquer um dos tipos de autenticação.
Usar funções para conceder acesso ao servidor de relatórios
Todos os usuários interagem com um servidor de relatórios dentro do contexto de um papel que define um nível específico de acesso. O Reporting Services inclui funções pré-definidas que você pode atribuir a usuários e grupos para fornecer acesso imediato a um servidor de relatórios. Content Manager, Publisher e Browser são exemplos de papéis predefinidos. Cada função define uma coleção de tarefas relacionadas. Por exemplo, um Publisher tem permissão para adicionar relatórios e criar pastas para armazenar esses relatórios.
As atribuições de função normalmente são herdadas de um nó pai, mas você pode interromper a herança de permissões criando uma nova atribuição de função para um determinado item. Um usuário que é membro da função de Gerente de Conteúdo para um relatório pode ser membro da função de Navegador para outro relatório.
Para conceder acesso a itens e operações do servidor de relatório:
Revise os papéis pré-definidos para determinar se você pode usá-los como estão. Se você precisar ajustar as tarefas ou definir outros papéis, tome essas ações antes de atribuir os usuários a papéis específicos. Para mais informações sobre cada função, veja Papéis predefinidos.
Identifique quais usuários e grupos precisam de acesso ao servidor de relatórios e em que nível. Atribua a maioria dos usuários ao papel Navegador ou ao papel Report Builder. Atribua um número menor de usuários à função Publisher. Atribua apenas alguns usuários para a função de Gerente de Conteúdo .
Use o portal web para atribuir funções na pasta Home para cada usuário ou grupo que precise de acesso. A pasta Home é a pasta de nível superior da hierarquia de pastas do servidor de relatórios.
No nível do site, na página de Configurações do Site no portal web, crie uma atribuição de funções em nível de sistema para cada usuário e grupo usando os papéis pré-definidos Usuário do Sistema e Administrador do Sistema.
Crie outras atribuições de função conforme necessário para pastas específicas, relatórios e outros itens. Evite criar um grande número de atribuições de funções. Se você criar muitos, fica difícil acompanhar os diferentes níveis de permissão para cada usuário.
Observação
Se você configurou um servidor de relatórios para rodar no modo integrado SharePoint, deve definir permissões no site SharePoint para conceder acesso aos itens do servidor de relatórios. Para obter mais informações, confira Conceder permissões para itens do servidor de relatório em um site do SharePoint.
A integração do Reporting Services ao SharePoint não está mais disponível após o SQL Server 2016.
Quem define as permissões
Inicialmente, apenas usuários que são membros do grupo de administradores locais podem acessar um servidor de relatórios. O Reporting Services é instalado com duas atribuições padrão de função que concedem acesso em nível de item e sistema aos membros do grupo de administradores locais. Administradores locais podem usar essas atribuições de funções embutidas para conceder acesso ao servidor de relatórios a outros usuários e gerenciar itens do servidor de relatórios. As atribuições de funções embutidas não podem ser excluídas. Um administrador local sempre tem permissão para gerenciar totalmente uma instância de servidor de relatórios.
Mais configuração é necessária antes de poder administrar uma instância de servidor de relatórios em um computador local que roda Windows Vista ou Windows Server 2008. Para obter mais informações, confira Configurar um servidor de relatório no modo nativo para a administração local (SSRS).
Como as permissões são armazenadas
Atribuições de funções e definições são armazenadas no banco de dados do servidor de relatórios. Se você usar várias ferramentas de cliente ou interfaces programáticas, todo acesso está sujeito às permissões definidas para a instância do servidor de relatórios como um todo. Se você configurar múltiplos servidores de relatórios em uma implantação escalonável, as atribuições de funções que você define em uma instância são armazenadas em um banco de dados compartilhado e usadas por todas as outras instâncias na mesma implantação escalonável. As atribuições de funções são armazenadas junto com os itens que elas seguram. Você pode mover o banco de dados para outra instância de servidor de relatórios sem perder as permissões que definiu.
Tarefas e ferramentas para gerenciar permissões
Use as seguintes ferramentas para gerenciar definições de funções e atribuições.
| Ferramenta | Tasks |
|---|---|
| Management Studio: Usado para visualizar, modificar, criar e excluir definições de papéis | Criar, excluir ou modificar uma função (Management Studio) |
| O portal web: Usado para atribuir usuários e grupos a papéis |
Conceder acesso ao usuário a um servidor de relatório Modificar ou excluir uma atribuição de função |
Conteúdo relacionado
- Funções predefinidas no Reporting Services
- Conceder permissões para itens do servidor de relatório em um site do SharePoint
- Autenticação em um servidor de relatório
- Criar e gerenciar atribuições de função
- Segurança e proteção do Reporting Services
- Gerenciamento do conteúdo do servidor de relatório (modo nativo do SSRS)