Reporting Services déployé : accès à tous au paramétrage
Modérateurs : Thierry DEMAN (MVP Exchan, ygainche, Modérateurs, Modérateurs_Applicatifs
-
- N00b
- Messages : 1
- Inscription : lun. 17 juin 2013, 11:44
Reporting Services déployé : accès à tous au paramétrage
Bonjour,
J'ai déployé Reporting Services sur un serveur de mon entreprise. L'accès et les droits se basent sur l'authentification windows.
Je les ai restreints au maximum : 1 seule personne est complètement admin.
Sauf que lorsque je me connecte avec n'importe quel compte du domaine, cet utilisateur voit les dossiers et autres, mais ceux ci sont inaccessibles. 1er point.
2nd point : il accède au paramétrage sécurité de tous les éléments et peux configurer de nouveaux droits !
Je vous décris ce que j'ai implémenté :
- Je n'ai configuré qu'un utilisateur !
- Paramètre de base : MONDMAINE/usertoto (Administrateur système, Utilisateur système)
- Dossier racine : 1 dossier de stats avec 2 stats.
-> paramètres : MONDMAINE/usertoto : Explorateur, Générateur de rapports, Gestionnaire de contenu, Mes rapports, Serveur de publication.
Donc, usertoto accède à tout, normal.
Maintenant, je me connecte en MONDMAINE/usertata (en principe, complètement inconnue au bataillon).
Et là ! MONDMAINE/usertata:
- peut naviguer dans les dossiers et voir les définitions de rapports
- ne peut pas lancer de rapports (Les autorisations accordées à l'utilisateur 'MONDMAINE/usertata ' sont insuffisantes pour effectuer cette opération.)
- accède aux paramètres de dossier racine ou autre et ajouter des rôles et droits !
Note : je n'ai pas bougé les attributions de rôles par défaut ! J'ai rien touché du tout au paramétrage par défaut. Après vérification dans VS Management Studio, il n'y a que le Gestionnaire de contenu qui peut faire ça. Or, cette personne n'a été configurée nulle part.
C'est cela que je ne comprends pas.
En vous remerciant pour toute aide,
Cordialement,
J'ai déployé Reporting Services sur un serveur de mon entreprise. L'accès et les droits se basent sur l'authentification windows.
Je les ai restreints au maximum : 1 seule personne est complètement admin.
Sauf que lorsque je me connecte avec n'importe quel compte du domaine, cet utilisateur voit les dossiers et autres, mais ceux ci sont inaccessibles. 1er point.
2nd point : il accède au paramétrage sécurité de tous les éléments et peux configurer de nouveaux droits !
Je vous décris ce que j'ai implémenté :
- Je n'ai configuré qu'un utilisateur !
- Paramètre de base : MONDMAINE/usertoto (Administrateur système, Utilisateur système)
- Dossier racine : 1 dossier de stats avec 2 stats.
-> paramètres : MONDMAINE/usertoto : Explorateur, Générateur de rapports, Gestionnaire de contenu, Mes rapports, Serveur de publication.
Donc, usertoto accède à tout, normal.
Maintenant, je me connecte en MONDMAINE/usertata (en principe, complètement inconnue au bataillon).
Et là ! MONDMAINE/usertata:
- peut naviguer dans les dossiers et voir les définitions de rapports
- ne peut pas lancer de rapports (Les autorisations accordées à l'utilisateur 'MONDMAINE/usertata ' sont insuffisantes pour effectuer cette opération.)
- accède aux paramètres de dossier racine ou autre et ajouter des rôles et droits !
Note : je n'ai pas bougé les attributions de rôles par défaut ! J'ai rien touché du tout au paramétrage par défaut. Après vérification dans VS Management Studio, il n'y a que le Gestionnaire de contenu qui peut faire ça. Or, cette personne n'a été configurée nulle part.
C'est cela que je ne comprends pas.
En vous remerciant pour toute aide,
Cordialement,