Web服务和SSRS的安全问题

我有一个开发人员希望与SSRS服务器上的Web服务进行交互。 我理解的方式是,他们希望在文件夹中填充报告列表,以便用户可以select他们想要查看的报告。

我最初的想法是,这绕过了文件夹本身设置的任何types的安全性

有没有人有这方面的经验,也许可以想一些我不考虑的东西?

当您连接到SSRS Web服务时,您必须使用有效的SSRS用户进行身份validation。

如果您以与查看报告列表相同的用户身份连接到Web服务,则只能看到用户有权访问的报告。

您还可以使用ReportingService2005.GetPolicies获取报表服务器项目的权限。