Создание назначений ролей и управление ими
Назначение ролей представляет собой политику безопасности, которая определяет разрешения для пользователя или группы. От этих разрешений зависит, может ли пользователь или группа обращаться к определенному элементу сервера отчетов или изменить его, а также выполнять определенную задачу. Назначение ролей состоит из одного имени учетной записи пользователя или группы пользователей и одного или более определений роли.
Областью действия назначения ролей является либо уровень элемента , либо уровень системы.
Назначение роли на уровне элемента создается для конкретного элемента или ветви в иерархии папок на сервере отчетов. Переместитесь к определенной папке или элементу, чтобы создать для него назначение ролей.
Назначения ролей на уровне системы предоставляют выбранным пользователям возможность выполнять задачи, которые влияют на сайт сервера отчетов в целом. Эти задачи включают:
- создание общих расписаний;
- Управление заданиями
- обработка отчетов;
- Настройка свойств
Безопасность на уровне системы не предоставляет доступ к элементам в иерархии папок на сервере отчетов.
Создание назначения ролей на уровне элемента
Теперь вы можете создать отдельное назначение роли для каждой учетной записи пользователя или группы, которой нужен доступ к серверу отчетов. Если учетная запись находится в домене, отличном от того, который содержит сервер отчетов, добавьте имя этого домена. Указав учетную запись, выберите одно или несколько определений роли. Определения роли дополняют друг друга. В назначении для отдельного пользователя или группы поддерживается объединенный набор из всех задач всех определений.
Чтобы разрешить широкий доступ, выберите элемент на высоком уровне в иерархии папок (например корневой узел Home). Позже вы сможете создать дополнительные назначения ролей, чтобы заблокировать определенные области в иерархии папок.
Чтобы создать назначение ролей, необходимо быть членом локальной группы администраторов на компьютере сервера отчетов. Ответственность можно делегировать, назначая другим пользователям роль Диспетчер содержимого .
Сведения о создании назначений ролей или управлении ими или дополнительные сведения см. в статье "Предоставление пользователю доступа к серверу отчетов"
Создание назначения ролей на уровне системы
Назначения ролей на уровне системы и на уровне элемента сочетаются. Вы создаете назначение ролей на уровне системы для каждого пользователя или группы с назначением роли уровня элемента.
Назначения ролей на уровне системы охватывают широкий диапазон разрешений, но они не включают разрешений, которые являются частью назначения ролей на уровне элемента.
В отличие от системных разрешений на компьютере, системные роли на серверах отчетов не предоставляют обширных разрешений для всех возможных задач. Вместо этого назначение ролей на уровне системы представляет собой просто набор задач, применяемых к сайту сервера отчетов. Назначения системных ролей определяют, могут ли пользователи просматривать свойства приложения, например изображение или название домашней страницы. Они также определяют, могут ли пользователи просматривать или управлять общими расписаниями или использовать построитель отчетов.
Сведения о создании или управлении назначением ролей на уровне системы или дополнительными сведениями см. в статье Предоставление пользователю доступа к серверу отчетов и предопределенным ролям.
Изменение назначения роли
Изменить назначение ролей можно в любое время. Изменения вступают в силу при сохранении назначения ролей. Изменения назначения ролей не влияют на сеансы пользователей. Если у пользователя открыт отчет, и вы изменяете назначение роли, чтобы запретить доступ, пользователь может продолжать использовать отчет для этого активного сеанса.
Если вы добавляете учетную запись пользователя в группу, которая уже является частью назначения роли, возникает задержка, прежде чем учетная запись пользователя сможет получить доступ к элементам из изменения. Службы IIS (IIS) приводит к задержке путем кэширования маркеров проверки подлинности. Вы можете подождать, пока обновятся маркеры (обычно это около пятнадцати минут), либо сбросить IIS для немедленного обновления кэша.
Одновременно можно изменить только одно назначение ролей. Для изменения имен определения роли, параметров настройки назначения ролей или для поиска всех назначений роли, содержащих определенного пользователя или группу пользователей, нельзя выполнять операцию глобального поиска с заменой.
Удаление назначения ролей
Для удаления назначений ролей установите флажок возле каждого назначения, которое нужно удалить, и нажмите Удалить. Также назначения ролей можно удалить, нажав кнопку Сбросить до значений безопасности родительского уровня. При нажатии этой кнопки удаляются существующие назначения ролей для элемента, а вместо них сохраняются унаследованные от родительского элемента назначения.