none
Permissões de Usuário RRS feed

  • Pergunta

  • Olá a todos,

    Gostaria de uma ajuda se possível de vocês. Tenho o serviço do SSRS na minha maquina e queria limitar (ou criar um novo perfil) o usuário padrão a somente executar as consultas, nada mais do que isso. O perfil de permissões mais baixo que a aplicação fornece é o Browser, mas esse perfil permite que o usuário também crie assinaturas da consulta.

    "May view folders, reports and subscribe to reports"

    Existe alguma forma de limitar somente a leitura de pastas e execução de consultas ? Lembro que na versão 2005 isso era possivel.

    Att.

    quarta-feira, 4 de outubro de 2017 20:41

Respostas

  • Salazar

    Connecta com o Management Studio na Instancia do Reporting Services e cria uma nova role para voce sem a opcao: Manage individual subscriptions

    


    Att,<br/> Marcos Freccia [MVP em SQL Server]<br/> <a href="http://marcosfreccia.wordpress.com">Blog</a>|<a href="http://twitter.com/sqlfreccia">Twitter</a> <br/> Assine também os feeds clicando <a href="http://marcosfreccia.wordpress.com/feed/"> aqui</a>

    quarta-feira, 18 de outubro de 2017 06:53

Todas as Respostas

  • Salazar,

    Você esta se referindo as pastas do seus reports?

    Através da ferramenta Reporting Services Configuration Manager você pode gerenciar seu servidor e seus relatórios, bem como, quais usuários podem acessar.


    Pedro Antonio Galvao Junior [MVP | MCC | MSTC | MIE | Microsoft Evangelist | Microsoft Partner | Engenheiro de Softwares | Especialista em Banco de Dados | Professor Universitário | @JuniorGalvaoMVP | http://pedrogalvaojunior.wordpress.com]

    quarta-feira, 4 de outubro de 2017 23:19
  • Boa tarde Pedro,

    Na verdade o problema que tenho não são de acesso. Esse nível de permissão a aplicação web do RS já me deixa limitar. O problema é que a menor licença que se é permitida a um usuário do RS é de Browser, e essa permissão libera o usuário, alem de visualizar pastas e executar as consultas, ele também pode realizar assinar a mesma. O usuário, aqui na empresa onde eu trabalho, não pode realizar assinatura do Reports, por que dessa forma, não teremos o controle dos jobs que são gerados e da real necessidade para tal.

    Minha duvida é somente se eu consigo alterar as permissões já existente ao nível Browser(Navegador) ou se devo criar um novo perfil de acesso.

    Att e muito obrigado pela sua resposta :)

    terça-feira, 10 de outubro de 2017 20:49
  • Salazar_Luc,

    Acredito que a nível de browser você conseguiria se estivesse trabalhando em um ambiente atrelado a um controlador de domínio, neste caso, você poderá especificar para cada relatório o que poderia ser visualizado ou até mesmo processado.


    Pedro Antonio Galvao Junior [MVP | MCC | MSTC | MIE | Microsoft Evangelist | Microsoft Partner | Engenheiro de Softwares | Especialista em Banco de Dados | Professor Universitário | @JuniorGalvaoMVP | http://pedrogalvaojunior.wordpress.com]

    quarta-feira, 11 de outubro de 2017 22:48
  • Salazar

    Connecta com o Management Studio na Instancia do Reporting Services e cria uma nova role para voce sem a opcao: Manage individual subscriptions

    


    Att,<br/> Marcos Freccia [MVP em SQL Server]<br/> <a href="http://marcosfreccia.wordpress.com">Blog</a>|<a href="http://twitter.com/sqlfreccia">Twitter</a> <br/> Assine também os feeds clicando <a href="http://marcosfreccia.wordpress.com/feed/"> aqui</a>

    quarta-feira, 18 de outubro de 2017 06:53
  • 

    Boa tarde Marcos,

    Estou usando a versão 2016 do mesmo. Não encontrei uma arvore igual a sua, mas na database do reports tem esse users na área de funções.

    vv

    sexta-feira, 20 de outubro de 2017 19:11
  • Esse seria o select na tabela Roles do SSRS 2016

    sexta-feira, 20 de outubro de 2017 19:17
  • Informo também que, no momento, a aplicação não tem uma instancia somente dela. A base de dados do Reports fica no servidor de produção. Olhando na pasta Security do servidor em produção, eu não encontrei os usuários que você mostrou a cima Marcos. A rede onde eu trabalho tem sim um AD. Então seria o caso de validar essas permissões no servidor AD ? No caso, eu não administro o AD da empresa, e devido a demora para o setor de TI para realizar as tarefas, eu não queira deixar esse controle de permissões na mão deles.

    Att.

    sexta-feira, 20 de outubro de 2017 19:28
  • Salazar, Nessa imagem você está conectado na instancia do Database Engine. Na imagem que mostro a você, estou conrctado na instancia do SSRS. No Management Studio, você consegue especificar onde quer se conectar.

    Att,<br/> Marcos Freccia [MVP em SQL Server]<br/> <a href="http://marcosfreccia.wordpress.com">Blog</a>|<a href="http://twitter.com/sqlfreccia">Twitter</a> <br/> Assine também os feeds clicando <a href="http://marcosfreccia.wordpress.com/feed/"> aqui</a>

    sexta-feira, 20 de outubro de 2017 22:20
  • Salazar, Nessa imagem você está conectado na instancia do Database Engine. Na imagem que mostro a você, estou conrctado na instancia do SSRS. No Management Studio, você consegue especificar onde quer se conectar.

    Att,<br/> Marcos Freccia [MVP em SQL Server]<br/> <a href="http://marcosfreccia.wordpress.com">Blog</a>|<a href="http://twitter.com/sqlfreccia">Twitter</a> <br/> Assine também os feeds clicando <a href="http://marcosfreccia.wordpress.com/feed/"> aqui</a>

    Para complementar essa resposta. Fiz ontem um post explicando como realizar essa operacao.

    https://marcosfreccia.wordpress.com/2017/11/06/creating-custom-ssrs-security-roles/


    Att,<br/> Marcos Freccia [MVP em SQL Server]<br/> <a href="http://marcosfreccia.wordpress.com">Blog</a>|<a href="http://twitter.com/sqlfreccia">Twitter</a> <br/> Assine também os feeds clicando <a href="http://marcosfreccia.wordpress.com/feed/"> aqui</a>

    terça-feira, 7 de novembro de 2017 12:00