Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
SQL Server Reporting Services utiliza autorización basada en roles y un subsistema de autenticación para determinar quién puede realizar operaciones y acceder a elementos en un servidor de informes. La autorización basada en roles categoriza en roles el conjunto de acciones que un usuario o grupo puede realizar. La autenticación se basa en la autenticación de Windows integrada o en un módulo de autenticación personalizado que proporcionas. Puedes usar roles predefinidos o personalizados con cualquiera de los dos tipos de autenticación.
Utilizar roles para conceder acceso al servidor de informes
Todos los usuarios interactúan con un servidor de informes dentro del contexto de un rol que define un nivel específico de acceso. Reporting Services incluye roles predefinidos que puedes asignar a usuarios y grupos para proporcionar acceso inmediato a un servidor de informes. Content Manager, Publisher y Browser son ejemplos de roles predefinidos. Cada rol define una colección de tareas relacionadas. Por ejemplo, un Publisher tiene permiso para añadir informes y crear carpetas para almacenar esos informes.
Las asignaciones de roles suelen heredarse de un nodo padre, pero puedes romper la herencia de permisos creando una nueva asignación de rol para un elemento concreto. Un usuario que es miembro del rol de Gestor de Contenidos para un informe podría pertenecer al rol de Navegador para otro informe.
Para conceder acceso a los elementos y operaciones del servidor de informes:
Revisa los roles predefinidos para determinar si puedes usarlos tal cual. Si necesitas ajustar las tareas o definir otros roles, realiza estas acciones antes de asignar a los usuarios a roles específicos. Para más información sobre cada rol, véase Roles predefinidos.
Identifica qué usuarios y grupos necesitan acceso al servidor de informes y en qué nivel. Asigna a la mayoría de los usuarios al rol Navegador o al rol de Report Builder. Asigna un número menor de usuarios al rol Publisher. Asigna solo unos pocos usuarios al rol de Gestor de Contenidos .
Utiliza el portal web para asignar roles en la carpeta Home para cada usuario o grupo que requiera acceso. La carpeta Home es la carpeta de nivel superior de la jerarquía de carpetas del servidor de informes.
A nivel de sitio, en la página de Configuración del sitio en el portal web, crea una asignación de roles a nivel de sistema para cada usuario y grupo utilizando los roles predefinidos Usuario del Sistema y Administrador del Sistema.
Crea otras asignaciones de roles según sea necesario para carpetas, informes y otros elementos específicos. Evita crear un gran número de asignaciones de roles. Si creas demasiados, es difícil llevar la cuenta de los diferentes niveles de permisos para cada usuario.
Note
Si configuraste un servidor de informes para que funcione en modo integrado de SharePoint, debes establecer permisos en el sitio de SharePoint para conceder acceso a los elementos del servidor de informes. Para obtener más información, vea Concesión de permisos sobre elementos del servidor de informes en un sitio de SharePoint.
La integración de Reporting Services con SharePoint ya no está disponible a partir de SQL Server 2016.
Quién establece los permisos
Inicialmente, solo los usuarios que son miembros del grupo de administradores locales pueden acceder a un servidor de informes. Reporting Services se instala con dos asignaciones de roles predeterminadas que otorgan acceso a nivel de ítem y sistema a los miembros del grupo de administradores locales. Los administradores locales pueden utilizar estas asignaciones de roles integradas para conceder acceso al servidor de informes a otros usuarios y gestionar elementos del servidor de informes. Las asignaciones de roles integradas no se pueden eliminar. Un administrador local siempre tiene permiso para gestionar completamente una instancia de servidor de informes.
Se requiere más configuración antes de poder administrar una instancia de servidor de informes en un ordenador local que ejecute Windows Vista o Windows Server 2008. Para obtener más información, consulte Configurar un servidor de informes en modo nativo para la administración local (SSRS).
Cómo se almacenan los permisos
Las asignaciones de roles y definiciones se almacenan en la base de datos del servidor de informes. Si utilizas varias herramientas cliente o interfaces programáticas, todo acceso está sujeto a los permisos definidos para la instancia del servidor de informes en su conjunto. Si configuras varios servidores de informes en un despliegue escalable, las asignaciones de roles que defines en una instancia se almacenan en una base de datos compartida y se usan por todas las demás instancias en el mismo despliegue escalable. Las asignaciones de roles se almacenan con los elementos que protegen. Puedes mover la base de datos a otra instancia del servidor de informes sin perder los permisos que definiste.
Tareas y herramientas para gestionar permisos
Utiliza las siguientes herramientas para gestionar definiciones de roles y asignaciones.
| Herramienta | Tasks |
|---|---|
| Management Studio: Utilizado para ver, modificar, crear y eliminar definiciones de roles | Crear, eliminar o modificar un rol (Management Studio) |
| El portal web: Se utiliza para asignar usuarios y grupos a roles |
Concesión a un usuario de acceso a un servidor de informes Modificar o eliminar una asignación de rol |
Contenido relacionado
- Roles predefinidos en Reporting Services
- Concesión de permisos sobre elementos del servidor de informes en un sitio de SharePoint
- Autenticación en un servidor de informes
- Creación y administración de asignaciones de roles
- Seguridad y protección de Reporting Services
- Administración de contenido del servidor de informes (modo nativo de SSRS)