Compartir a través de


Proteger elementos de conjunto de datos compartidos

En un servidor de informes, varios informes pueden usar elementos de conjunto de datos compartidos. Puede proteger los conjuntos de datos compartidos para controlar el grado de acceso que los usuarios tienen. De forma predeterminada, solo los usuarios que son miembros del grupo integrado Administradores pueden ver los conjuntos de datos compartidos, modificar las propiedades, habilitar el almacenamiento en caché, crear planes de actualización de caché y eliminar elementos. Para todos los demás usuarios se deben crear asignaciones de roles que permitan el acceso a un conjunto de datos compartido.

Para establecer la seguridad, cree una asignación de roles que especifique la cuenta de usuario o de grupo que tiene acceso al conjunto de datos compartido.

Acceso basado en roles a conjuntos de datos compartidos

Para conceder acceso a conjuntos de datos compartidos, puede permitir que los usuarios hereden las asignaciones de roles existentes en una carpeta primaria o creen una nueva asignación de rol en el propio elemento.

Las asignaciones de roles predeterminados que permiten agregar, eliminar, modificar propiedades de elementos y ver los informes relacionados y los orígenes de datos compartidos para los conjuntos de datos compartidos son Administrador de contenido, Mis Informes y Editor. Para modificar una definición de conjunto de datos compartido, utilice el Generador de informes o el Administrador de contenido de las asignaciones de roles predeterminados.

Dado que las asignaciones de roles se suelen heredar de un nodo primario, una carpeta que tenga habilitada la tarea Ver informes pasa ese permiso a los conjuntos de datos compartidos e informes de la carpeta.

Para proporcionar más control sobre los conjuntos de datos compartidos y sus resultados de consulta, configure la seguridad de nivel de elemento en el elemento de conjunto de datos compartido o guarde los conjuntos de datos compartidos en una carpeta y configure la seguridad de nivel de elemento en la carpeta.

Parámetros de conjunto de datos compartidos

No se pueden usar parámetros de conjunto de datos compartidos para restringir los datos de usuarios específicos. El propósito de los parámetros de los conjuntos de datos compartidos es proporcionar una manera de especificar qué datos incluir cuando se procesa el conjunto de datos compartido. En el servidor de informes, no puede proteger los valores de un parámetro de conjunto de datos compartido.

En la definición del conjunto de datos compartido, puede marcar los parámetros como de solo lectura y especificar los valores predeterminados. Los parámetros marcados como de solo lectura no se pueden invalidar en el servidor. Por ejemplo, en un plan de actualización de caché para un conjunto de datos compartido, no se pueden especificar valores para los parámetros de solo lectura. Si los parámetros del conjunto de datos compartidos incluyen expresiones que hacen referencia a la colección global User o tienen otras dependencias de usuario, no puede crear un plan de actualización de caché para el conjunto de datos compartido.

Tareas, acceso a elementos y roles predeterminados

Los conjuntos de datos compartidos siguen el mismo modelo de seguridad que los informes. Para proporcionar a un usuario permiso para acciones específicas, elija un rol que incluya la tarea correspondiente con esos permisos. En la siguiente tabla se enumeran las tareas y las acciones que incluyen.

Seleccione esta tarea Para conceder a los usuarios permiso para Roles predeterminados que incluyen la tarea
Ver informes Ver el elemento del conjunto de datos compartido en la jerarquía de carpetas. Sin esta tarea, el elemento no es visible para los usuarios y es posible que no se dé cuenta de que el conjunto de datos está disponible. Navegador

Administrador de contenido

Generador de informes

Mis informes
Administrar informes Ver propiedades que especifican el nombre, la descripción y la información de conexión. Esta tarea también se utiliza para mostrar un elemento de conjunto de datos compartido en la jerarquía de carpetas. Si elige esta tarea, puede omitir la tarea "Ver informes". Administrador de contenido

Publicador

Mis informes
Usar informes Ver la definición del conjunto de datos compartido. Administrador de contenido

Generador de informes
Establecer la seguridad de elementos individuales Crear y modificar asignaciones de roles que controlen el acceso al conjunto de datos compartido. Esta tarea debe utilizarse con las tareas "Ver informes" o "Administrar informes". Si no es así, no tiene ningún efecto porque el usuario no puede seleccionar el elemento. Administrador de contenido

Para obtener más información, consulte Item-Level Tareas y roles predefinidos.

Véase también

Administración de conjuntos de datos compartidos
Carpetas seguras
Protección de informes y recursos
Concesión de permisos en un servidor de informes en modo nativo
Concesión de permisos en un servidor de informes en modo nativo