1

ASPXページを介して特定のユーザー権限を使用してSSRS URLサーバーにアクセスする方法はありますが、ブラウザーでの直接アクセスを介してユーザーがこのURLにアクセスすることはできません.

この理由は、ユーザーがこれらのレポートへのリンクを含む独自の HTML ページを作成しているため、アプリケーションのセキュリティをバイパスしているためです。

ページで reportview コントロールを使用したくありません。これは ie7 で問題が発生し (申し訳ありませんが、まだサポートされています)、SSRS サーバーを直接参照するよりもはるかに遅くレンダリングされます。

SSRS サーバーは SSRS 2008R2、Web サーバー Windows 2008、vb .NET4 aspx です。

前もって感謝します

さらに説明するには

ユーザーまたはユーザーのグループで制御できるセキュリティを実装したWebアプリケーションがあります

例えば

UserA は Report1 にアクセスでき、Report2 にはアクセスできない
UserB はReport2 にアクセスでき、Report1 にはアクセスできない

UserB は、report2 の URL を取得して UserA に提供できるため、メニュー セキュリティを回避できます。

SSRS サーバー上のすべてのレポートへの「ブラウザ」アクセスをユーザーに許可しました (これがセキュリティ バイパスを可能にしていることがわかっています)

2 つの場所 (つまり、アプリケーションと SSRS) でセキュリティを維持したくありません.

認証を要求せずにユーザーがログオンしているプロファイルではなく、偽装プロファイルを使用するように SSRS をロックダウンする方法はありますか

4

1 に答える 1

2

私はあなたの声明に混乱しています:

この理由は、ユーザーがこれらのレポートへのリンクを含む独自の HTML ページを作成しているため、アプリケーションのセキュリティをバイパスしているためです。

私はこれを買いません。

適切なセキュリティで SSRS をセットアップすると、ユーザーは HTML ページでそれを「バイパス」できなくなります。
SSRS インストールでセキュリティ モデルをどのようにセットアップしたか詳しく教えてください。

理論的には、サービス アカウントを介してのみ、バックエンド SSRS への偽装を行わず、限られた一連のリンクのみを公開するプロキシ Web アプリケーションを設計できます。しかし、それは必要ないはずです。

于 2012-06-24T22:50:55.753 に答える