言語

AceCollection クラス

定義

1人以上の受託者へのアクセス権を指定するアクセス制御エントリの集合を表します。

public ref class AceCollection sealed : System::Collections::CollectionBase
public sealed class AceCollection : System.Collections.CollectionBase
type AceCollection = class
    inherit CollectionBase
Public NotInheritable Class AceCollection
Inherits CollectionBase
継承
AceCollection

注釈

AceCollectionインスタンスは型AceStructの項目を含み、レポートサーバーデータベース内の項目のアクセス制御リスト(ACL)を表現するために使用されます。

AceCollectionは、レポートサーバーデータベース内の安全可能な項目へのアクセスを許可された受託者を特定します。 ユーザーやプロセスがセキュア可能なアイテムにアクセスしようとすると、セキュリティ拡張機能はそのオブジェクトのアクセス制御エントリコレクション内のアクセス制御エントリをチェックし、アクセスを許可するかどうかを判断します。 セキュリティ拡張機能は、すべての要求されたアクセス権を許可するものを見つけるまで、アクセス制御エントリを順番にチェックします。 アクセスチェックの詳細については、 CheckAccessをご覧ください。

AceCollectionはMicrosoft Windowsにおけるアクセス制御リストに似ています。 これは、レポートサーバーのデータベース内の特定の項目(フォルダや個別レポートなど)に対して、各ユーザーがどのアクセス権を持つかをレポートサーバーに伝えるリストです。 各アイテムにはアクセス制御リストを識別するセキュリティディスクリプタがあります。 リストにはアクセス権限を持つ各システムユーザーごとにエントリがあります。 最も一般的な権限には、プロパティの読み取り、コンテンツの更新、レポートの実行が含まれます。 各アクセス制御リストには、ユーザー名やグループ名と、そのユーザーが許可された操作を含む1つ以上のアクセス制御エントリがあります。 これらのユーザーやグループそれぞれに対して、アクセス権限は列挙可能な演算の集合として記述されています。 一般的に、システム管理者またはアイテム所有者は、レポートサーバーのWebサービスを通じてレポートサーバーポリシーを設定する際にオブジェクトのアクセス制御リストを作成します。 管理アプリケーション(例えばレポートマネージャー)はWebサービスの SetPolicies を呼び出し、メソッド SetSystemPolicies します。

AceCollectionIAuthorizationExtensionインターフェースのCreateSecurityDescriptorメソッドへの引数として渡されます。 セキュリティディスクリプタに必要なAceCollectionやその他のメタデータをシリアライズするCreateSecurityDescriptorを実装します。 CheckAccessメソッドを実装する際には、レポートサーバーデータベース内のアイテムのAceCollectionも処理しなければなりません。

コンストラクター

名前 説明
AceCollection()

AceCollection クラスの新しいインスタンスを初期化します。

プロパティ

名前 説明
Item[Int32]

指定したインデックス位置にある要素を取得または設定します。 C# では、このプロパティは AceCollection クラスのインデクサーです。

メソッド

名前 説明
Add(AceStruct)

AceCollectionの末尾にオブジェクトを追加します。

適用対象