Elementi a protezione diretta

Reporting Services usa la sicurezza basata sui ruoli per controllare l'accesso agli elementi archiviati in un server di report. Quando si concede a un utente l'accesso a un server di report, in genere si creano due assegnazioni di ruolo. Ne viene creata una a livello del sito e una nella cartella Home, ovvero il nodo radice della gerarchia di cartelle del server di report.

La sicurezza viene ereditata all'interno della gerarchia di cartelle del server di report. Con la creazione di assegnazioni di ruolo al livello di sito e nella cartella Home, viene impostata un'ereditarietà delle autorizzazioni che si estende a tutti gli elementi e le operazioni di un server di report.

Per i singoli elementi, è possibile definire impostazioni di sicurezza specifiche che avranno la priorità sull'ereditarietà delle autorizzazioni. Gli elementi che è possibile proteggere singolarmente includono:

  • Cartelle

  • Report

  • Modelli di report

  • Risorse

  • Origini dati condivise

  • Set di dati condivisi

Altri costrutti, ad esempio pianificazioni e sottoscrizioni, non sono protetti in modo esplicito. Le pianificazioni e le sottoscrizioni operano nel contesto di sicurezza di un report.

Descrizioni degli elementi

Nella tabella seguente vengono indicati gli elementi a sicurezza diretta e le relative caratteristiche.

Articolo Caratteristiche
Cartelle La sicurezza della cartella si applica alla cartella stessa e agli elementi che contiene. La cartella Home è il nodo radice della gerarchia di cartelle. Le impostazioni di sicurezza che vengono definite per questa cartella determinano le impostazioni di sicurezza iniziali per tutti i report, le cartelle, le risorse e le origini dei dati condivise che sono subordinati a questa cartella nella gerarchia di cartelle. Per altre informazioni, vedere Proteggere le cartelle.

La cartella Report personali è una cartella per scopi specifici che viene protetta tramite un'assegnazione di ruolo implicita basata su un ruolo dedicato. Per altre informazioni, vedere Proteggere i report personali.
Report È possibile proteggere i report e i report collegati per controllare il tipo di azioni eseguibili da un utente, ad esempio la modifica delle proprietà di un determinato report.

La cronologia del report viene protetta tramite il report corrispondente. Non è possibile definire impostazioni di sicurezza specifiche per singoli snapshot all'interno della cronologia del report.

Per altre informazioni sulla sicurezza dei report, vedere Garantire la sicurezza di report e risorse.
Modelli di report È possibile specificare l'assegnazione di ruolo per un intero modello di report o per una parte di esso. Poiché i modelli di report possono essere molto estesi, è consigliabile proteggere gli elementi del modello con mapping a dati riservati.
Risorse È possibile proteggere una risorsa per controllare l'accesso alla risorsa stessa e alle sue proprietà.

Solo le risorse autonome possono essere protette separatamente. Le risorse incorporate in un report non possono essere protette indipendentemente dal report.

Per altre informazioni sulla sicurezza delle risorse, vedere Garantire la sicurezza di report e risorse.
Origini dati condivise È possibile proteggere le origini dati condivise per limitare l'accesso all'elemento e alle relative pagine delle proprietà. Per altre informazioni, vedere Proteggere le origini dei dati condivise.
Set di dati condivisi È possibile proteggere i set di dati condivisi per controllare il tipo di azioni eseguibili da un utente, ad esempio la visualizzazione o la modifica della definizione o la modifica delle proprietà di un set di dati condiviso specifico.

Per ulteriori informazioni, vedere Proteggere gli elementi del set di dati condiviso.

Concessione di autorizzazioni in un server di report in modalità nativa
Creare, eliminare o modificare un ruolo (Management Studio)
Concedere l'accesso utente a un server di report (Gestione report)
Modificare o eliminare un'assegnazione di ruolo (Gestione report)