Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
SQL Server Reporting Services utilise une autorisation basée sur les rôles et un sous-système d’authentification pour déterminer qui peut effectuer des opérations et accéder aux éléments sur un serveur de rapports. L’autorisation basée sur les rôles classe en rôles l’ensemble des actions qu’un utilisateur ou un groupe peut effectuer. L’authentification repose sur une authentification Windows intégrée ou un module d’authentification personnalisé que vous fournissez. Vous pouvez utiliser des rôles prédéfinis ou personnalisés avec l’un ou l’autre type d’authentification.
Utiliser des rôles pour accorder l’accès au serveur de rapports
Tous les utilisateurs interagissent avec un serveur de rapports dans le cadre d’un rôle qui définit un niveau d’accès spécifique. Reporting Services comprend des rôles prédéfinis que vous pouvez attribuer aux utilisateurs et groupes pour fournir un accès immédiat à un serveur de rapports. Content Manager, Publisher et Browser sont des exemples de rôles prédéfinis. Chaque rôle définit un ensemble de tâches liées. Par exemple, un Publisher a la permission d’ajouter des rapports et de créer des dossiers pour stocker ces rapports.
Les attributions de rôles sont généralement héritées d’un nœud parent, mais vous pouvez rompre l’héritage des permissions en créant une nouvelle attribution de rôle pour un élément particulier. Un utilisateur qui est membre du rôle de Content Manager pour un rapport peut être membre du rôle de Navigateur pour un autre rapport.
Pour accorder l’accès aux éléments et opérations du serveur de rapports :
Examinez les rôles prédéfinis pour voir si vous pouvez les utiliser tels quels. Si vous devez ajuster les tâches ou définir d’autres rôles, prenez ces actions avant d’assigner des utilisateurs à des rôles spécifiques. Pour plus d’informations sur chaque rôle, voir Rôles prédéfinis.
Identifier quels utilisateurs et groupes ont besoin d’accéder au serveur de rapports, et à quel niveau. Attribuez la plupart des utilisateurs au rôle Navigateur ou au rôle Report Builder. Attribuez un plus petit nombre d’utilisateurs au rôle Publisher. Attribuez seulement quelques utilisateurs au rôle de Content Manager .
Utilisez le portail web pour attribuer des rôles dans le dossier Home à chaque utilisateur ou groupe nécessitant un accès. Le dossier Home est le dossier de premier niveau de la hiérarchie des dossiers du serveur de rapports.
Au niveau du site, sur la page Paramètres du site du portail web, créez une attribution de rôle au niveau système pour chaque utilisateur et groupe en utilisant les rôles prédéfinis Utilisateur Système et Administrateur Système.
Créez d’autres attributions de rôles selon les besoins pour des dossiers spécifiques, rapports et autres éléments. Évitez de créer un grand nombre d’attributions de rôles. Si vous en créez trop, il est difficile de suivre les différents niveaux d’autorisation pour chaque utilisateur.
Remarque
Si vous avez configuré un serveur de rapports pour fonctionner en mode intégré SharePoint, vous devez définir des permissions sur le site SharePoint pour accorder l’accès aux éléments du serveur de rapport. Pour plus d’informations, consultez Accorder des autorisations sur des éléments du serveur de rapports sur un site SharePoint.
L’intégration de Reporting Services à SharePoint n’est plus disponible après SQL Server 2016.
Qui définit les permissions
Au départ, seuls les utilisateurs membres du groupe d’administrateurs locaux peuvent accéder à un serveur de rapports. Reporting Services est installé avec deux attributions de rôle par défaut qui accordent un accès au niveau des items et au niveau système aux membres du groupe des administrateurs locaux. Les administrateurs locaux peuvent utiliser ces attributions de rôles intégrées pour accorder l’accès au serveur de rapports à d’autres utilisateurs et gérer les éléments du serveur de rapports. Les attributions de rôles intégrées ne peuvent pas être supprimées. Un administrateur local a toujours la permission de gérer entièrement une instance de serveur de rapports.
Une configuration supplémentaire est nécessaire avant de pouvoir administrer une instance de serveur de rapports sur un ordinateur local qui exécute Windows Vista ou Windows Server 2008. Pour plus d’informations, consultez Configurer un serveur de rapports en mode natif pour l’administration locale (SSRS).
Comment les permissions sont stockées
Les attributions de rôles et définitions sont stockées dans la base de données du serveur de rapports. Si vous utilisez divers outils clients ou interfaces programmatiques, tout accès est soumis aux permissions définies pour l’instance du serveur de rapports dans son ensemble. Si vous configurez plusieurs serveurs de rapports dans un déploiement à échelle progressive, les attributions de rôles que vous définissez sur une instance sont stockées dans une base de données partagée et utilisées par toutes les autres instances du même déploiement à grande échelle. Les attributions de rôles sont stockées avec les éléments qu’elles sécurisent. Vous pouvez déplacer la base de données vers une autre instance de serveur de rapports sans perdre les autorisations définies.
Tâches et outils pour gérer les autorisations
Utilisez les outils suivants pour gérer les définitions de rôles et les affectations.
| Tool | Tasks |
|---|---|
| Management Studio : Utilisé pour visualiser, modifier, créer et supprimer des définitions de rôles | Créer, supprimer ou modifier un rôle (Management Studio) |
| Le portail web : utilisé pour attribuer des rôles aux utilisateurs et groupes |
Accorder à un utilisateur l’accès à un serveur de rapports Modifier ou supprimer une attribution de rôle |
Contenu connexe
- Rôles prédéfinis dans Reporting Services
- Accorder des autorisations sur des éléments du serveur de rapports sur un site SharePoint
- Authentification dans un serveur de rapports
- Créer et gérer des attributions de rôle
- Sécurité et protection de Reporting Services
- Gestion du contenu du serveur de rapports (SSRS en mode natif)