Concedere l'autorizzazione a un report SSRS SCCM

Nel System Center Configuration Manager (SCCM) 2007 è possibile concedere i permessi ad un singolo report SCCM SSRS semplicemente aggiornando i permessi nell'interfaccia web. Tuttavia, nelle versioni successive di SCCM è necessario eseguire alcuni passaggi in più all'interno della console SCCM per concedere l'accesso ai non amministratori a un singolo report SSRS.
Originariamente ho scritto un post sul blog su questo argomento nel 2013 che si applicava a SCCM 2012, ma è ora di un aggiornamento. Come mai? Questi passaggi NON funzioneranno per SCCM 2012 R2 o SCCM Ramo Attuale perché è necessario intraprendere ulteriori azioni. Se dovessi confrontare il vecchio post sul blog con questo, vedresti molte somiglianze tra loro, ma con l'introduzione di Amministrazione basata sui ruoli (RBA) in SCCM 2012 R2 ora è necessario concedere più diritti rispetto alla semplice "Lettura sito" al gruppo di sicurezza AD del lettore di report. È inoltre necessario concedere diritti agli articoli inventariati del report.

Diritti di sicurezza

È consigliabile utilizzare un gruppo di sicurezza AD quando si concede l'autorizzazione ai report. Se non desideri concedere diritti a un gruppo di sicurezza AD, segui gli stessi passaggi di base indicati di seguito per fornire l'accesso a un singolo utente.
In questo esempio ti mostrerò come concedere l'accesso al gruppo di sicurezza AD a un rapporto chiamato, Computer con poco spazio libero su disco (inferiore a % libero specificato). I diritti di sicurezza aggiuntivi richiesti dal gruppo di sicurezza AD del lettore di report sono:
Leggi e Leggi la risorsa per Collezione.
Leggi per Rapporti di inventario.

Importazione del ruolo di sicurezza SCCM

Innanzitutto, inizia creando un ruolo di sicurezza. Lo chiamerò "Sito letto". Questo ruolo dispone solo dei diritti di lettura dal server del sito. Per semplificarti la vita, ho creato questo ruolo di sicurezza SCCM e puoi usarlo questo link per scaricarlo e importarlo. Anche se l'URL dice "cm12", funzionerà con entrambi Ramo Attuale e SCCM 2012 R2.
A proposito, se hai già questo ruolo, salta questa sezione e vai a quella successiva, Copia il ruolo di sicurezza SCCM.

Concedere l'autorizzazione a un singolo report SSRS SCCM - Importa ruolo di sicurezza
Dopo aver scaricato il file XML, dalla console SCCM, selezionare Amministrazione | Panoramica | Sicurezza e quindi fare clic con il pulsante destro del mouse su Ruoli di sicurezza e seleziona Importa ruolo di sicurezza.

Concedere l'autorizzazione a un singolo report SSRS SCCM - File XML
Individua il file XML che hai scaricato e fai clic su Aprire pulsante.

Concedere l'autorizzazione a un singolo report SSRS SCCM - Creato
Il Ruolo di sicurezza è creato!

Copia il ruolo di sicurezza SCCM

Dopo aver importato la base Sito letto ruolo di sicurezza è il momento di personalizzarlo. Prima di modificarlo, tuttavia, ti consiglio di crearne una copia in modo che la prossima volta che dovrai creare un ruolo di sicurezza non dovrai annullare tutte le modifiche. In questo esempio, chiamerò il nuovo ruolo di sicurezza: % Spazio libero su disco.
Concedere l'autorizzazione a un singolo report SSRS SCCM - Copia
Fare clic con il tasto destro del mouse su Sito letto ruolo di sicurezza e selezionare copia.

Concedere l'autorizzazione a un singolo report SSRS SCCM - Sì
Immettere il nome e la descrizione del nuovo ruolo di sicurezza. Quindi, espandi Collezione e impostare Leggi a , e Leggi la risorsa a . Scorri l'elenco fino a Rapporti di inventario e impostare Leggi a . Infine, fai clic su ok pulsante.

Applicazione del ruolo di sicurezza SCCM a un gruppo di sicurezza AD

Concedere l'autorizzazione a un singolo report SSRS SCCM - Aggiungi utente o gruppo
Nella console SCCM sotto il Amministrazione espansione del nodo Sicurezza, clicca su Utenti amministrativi, quindi, in alto a sinistra della console, fai clic sul pulsante Aggiungi utente o gruppo pulsante.

Concedere l'autorizzazione a un singolo report SSRS SCCM - Pulsante Sfoglia
Clicca su Navigare…

Concedere l'autorizzazione a un singolo report SSRS SCCM: selezionare Utente o gruppo AD
Seleziona il Utente o gruppo AD a cui si stanno assegnando i diritti prima di fare clic ok.

Concedere l'autorizzazione a un singolo report SSRS SCCM - Pulsante Aggiungi
Clic Aggiungere…

Concedere l'autorizzazione a un singolo report SSRS SCCM - Ruolo di sicurezza
Seleziona il ruolo di sicurezza SCCM che hai personalizzato nella sezione precedente e quindi fai clic su ok pulsante. Nel mio caso viene chiamato il ruolo di sicurezza, % Spazio libero su disco.

Concedi l'autorizzazione a un singolo rapporto SSRS SCCM - Aggiungi utente o gruppo pulsante OK
Clic ok per completare il processo di assegnazione dei diritti al gruppo di sicurezza AD.

Concedere l'autorizzazione a un singolo report SSRS SCCM

Concedere l'autorizzazione a un singolo report SSRS SCCM - Proprietà
Nella console SCCM iniziare in Monitoraggio nodo. Espandere Segnalazione e poi clicca su Rapporti. Nella barra di ricerca inserisci la stringa del filtro (disco) per individuare il report, Computer con poco spazio libero su disco (inferiore a % libero specificato). Seleziona il rapporto, fai clic con il pulsante destro del mouse su di esso e quindi seleziona Proprietà.

Concedere l'autorizzazione a un singolo report SSRS SCCM - Scheda Sicurezza
Sul Computer con poco spazio libero su disco (inferiore a % libero specificato) pagina delle proprietà, selezionare il Sicurezza scheda, deseleziona Ereditare i diritti dall'oggetto padre e poi clicca su Aggiungere…

Concedere l'autorizzazione a un singolo report SSRS SCCM - Proprietà utente
Nel Nome utente campo immettere il nome del gruppo di sicurezza AD e quindi selezionare ConfigMgr Segnala utenti. Clic ok.

Concedere l'autorizzazione a un singolo report SSRS SCCM - Pulsante OK della scheda Sicurezza
Infine, fai clic su ok pulsante per completare questo processo.

Ora hai finito! L'utente avrà accesso al report selezionato tramite il gruppo di sicurezza AD. I permessi del report SCCM vengono aggiornati ogni 10 minuti, quindi attendere almeno 10 minuti prima di inviare all'utente un collegamento al report. Questo eviterà inutili Servizio reception chiamate.

Note speciali

-Per consentire all'utente di accedere al report sarà necessario fornirgli un collegamento diretto al report perché NON sarà in grado di vedere la cartella con il report al suo interno. Nel caso foste curiosi, questo è ciò che URL http://cm-ssrs-cb1/Reports/Pages/Report.aspx?ItemPath=%2fConfigMgr_CB1%2fHardware+-+Disk%2fComputers+with+low+free+disk+space+(less+than+specified+%25+free) in my example looks like. By the way, it will only work within my environment.
-Se l'utente tenta di eseguire il drill-down ad altri report, vedrà un messaggio di errore simile: Le autorizzazioni concesse all'utente 'GARTEK\morgan' non sono sufficienti per eseguire questa operazione. (rsAccesso negato)

In caso di domande su come concedere l'autorizzazione a un singolo rapporto SSRS SCCM, non esitate a contattarmi @GarthMJ. Hai un'idea per un post sul blog su una query SCCM o un argomento di segnalazione? Fammi sapere. La tua idea potrebbe diventare il fulcro del mio prossimo post sul blog!

Scopri come Right Click Tools sta cambiando il modo in cui vengono gestiti i sistemi.

Aumenta immediatamente la produttività con la nostra Community Edition limitata e gratuita.

Inizia oggi con Right Click Tools:

Condividi questo:

Supporto

  • Questo campo serve per la convalida e dovrebbe essere lasciato inalterato.

Contatti

  • Questo campo serve per la convalida e dovrebbe essere lasciato inalterato.
it_ITItalian