Conceder permissões num servidor de relatórios em modo nativo

O SQL Server Reporting Services utiliza autorização baseada em funções e um subsistema de autenticação para determinar quem pode realizar operações e aceder a itens num servidor de relatórios. A autorização baseada em papéis categoriza em funções o conjunto de ações que um utilizador ou grupo pode realizar. A autenticação baseia-se na Autenticação Windows incorporada ou num módulo de autenticação personalizado que fornece. Podes usar papéis predefinidos ou personalizados com qualquer um dos tipos de autenticação.

Utilize funções para conceder acesso ao servidor de relatórios

Todos os utilizadores interagem com um servidor de relatórios no contexto de um papel que define um nível específico de acesso. O Reporting Services inclui funções pré-definidas que pode atribuir a utilizadores e grupos para fornecer acesso imediato a um servidor de relatórios. Content Manager, Publisher e Browser são exemplos de funções pré-definidas. Cada função define um conjunto de tarefas relacionadas. Por exemplo, um Publisher tem permissão para adicionar relatórios e criar pastas para armazenar esses relatórios.

As atribuições de função são normalmente herdadas de um nó pai, mas pode interromper a herança de permissões criando uma nova atribuição de função para um item específico. Um utilizador que é membro do papel de Gestor de Conteúdos para um relatório pode ser membro do papel de Navegador para outro relatório.

Para conceder acesso a itens e operações do servidor de relatórios:

  1. Revise os papéis pré-definidos para determinar se pode usá-los tal como estão. Se precisar de ajustar as tarefas ou definir outros papéis, tome estas ações antes de atribuir utilizadores a funções específicas. Para mais informações sobre cada função, veja Papéis Predefinidos.

  2. Identifique que utilizadores e grupos necessitam de acesso ao servidor de relatórios e a que nível. Atribuir a maioria dos utilizadores ao papel Browser ou ao papel Report Builder. Atribuir um número menor de utilizadores ao papel Publisher. Atribui apenas alguns utilizadores ao papel de Gestor de Conteúdos .

  3. Use o portal web para atribuir funções na pasta Home a cada utilizador ou grupo que necessite de acesso. A pasta Home é a pasta de topo da hierarquia de pastas do servidor de relatórios.

  4. Ao nível do site, na página de Definições do Site no portal web, crie uma atribuição de funções ao nível do sistema para cada utilizador e grupo utilizando os papéis pré-definidos Utilizador do Sistema e Administrador do Sistema.

  5. Crie outras atribuições de funções conforme necessário para pastas específicas, relatórios e outros itens. Evite criar um grande número de atribuições de funções. Se criares demasiadas, é difícil acompanhar os diferentes níveis de permissões para cada utilizador.

Note

Se configurou um servidor de relatórios para funcionar em modo integrado SharePoint, deve definir permissões no site SharePoint para conceder acesso aos itens do servidor de relatórios. Para mais informações, consulte Conceder permissões sobre itens do servidor de reporte num site SharePoint.

A integração do Reporting Services com o SharePoint não está mais disponível após o SQL Server 2016.

Quem define as permissões

Inicialmente, apenas os utilizadores membros do grupo de administradores locais podem aceder a um servidor de relatórios. O Reporting Services está instalado com duas atribuições de funções padrão que concedem acesso ao nível do item e ao nível do sistema aos membros do grupo de administradores locais. Os administradores locais podem usar estas atribuições de funções incorporadas para conceder acesso ao servidor de relatórios a outros utilizadores e gerir itens do servidor de relatórios. As atribuições de funções incorporadas não podem ser apagadas. Um administrador local tem sempre permissão para gerir totalmente uma instância de servidor de relatórios.

É necessária mais configuração antes de poder administrar uma instância de servidor de relatórios num computador local que execute Windows Vista ou Windows Server 2008. Para mais informações, consulte Configurar um servidor de relatórios em modo nativo para administração local (SSRS).

Como as permissões são armazenadas

As atribuições de funções e definições são armazenadas na base de dados do servidor de relatórios. Se usar várias ferramentas de cliente ou interfaces programáticas, todo o acesso está sujeito às permissões definidas para a instância do servidor de relatórios como um todo. Se configurar múltiplos servidores de relatórios numa implementação escalonável, as atribuições de funções que define numa instância são armazenadas numa base de dados partilhada e usadas por todas as outras instâncias na mesma implementação escalonável. As atribuições de funções são armazenadas juntamente com os itens que seguram. Podes mover a base de dados para outra instância do servidor de relatórios sem perder as permissões que definiste.

Tarefas e ferramentas para gerir permissões

Utilize as seguintes ferramentas para gerir definições de funções e atribuições.

Tool Tarefas
Management Studio: Usado para visualizar, modificar, criar e eliminar definições de funções Criar, excluir ou modificar uma função (Management Studio)
O portal web: Usado para atribuir utilizadores e grupos a funções Conceder acesso ao utilizador a um servidor de relatórios

Modificar ou eliminar uma atribuição de função