Une fois l’authentification par formulaires opérationnelle, nous pouvons mettre l’accent sur le problème du filtrage des rapports afin que les utilisateurs accèdent uniquement à leurs données spécifiques. La solution à ce problème est en réalité relativement simple. Chaque fois qu’un utilisateur exécute un rapport, Reporting Services expose un ensemble de
Filtrage des rapports
valeurs globales, parmi lesquelles User!UserId.
Celle-ci représente le nom de l’utilisateur qui exécute le rapport. Selon la nature de votre source de données, vous serez peut-être en mesure de passer cette valeur dans votre requête afin de filtrer le dataset résultant. Reporting Services 2005 facilite quelque peu cette approche par rapport à la version 2000 car il vous permet de spécifier les paramètres comme « Internal ». Ainsi, vous pouvez définir la valeur par défaut d’un paramètre à User!UserId et employer celui-ci dans vos instructions SQL. Pendant tout ce temps, l’utilisateur ne verra jamais (ni ne pourra modifier) ce paramètre.
Pour voir le filtrage en action, connectez-vous d’abord au site Web FormsAuthSample en tant qu’administrateur et notez les deux comptes utilisateur Vendor (fournisseur) au bas de l’écran de connexion. Dans le Gestionnaire de rapports, ajoutez ces deux comptes au dossier Home avec le statut Navigateur (Browser). Ensuite, déconnectez-vous et reconnectez- vous à l’application, cette fois en utilisant l’un des comptes Vendor.
Ensuite, examinez n’importe lequel des trois exemples de rapports fournis. Comme l’exemple de la figure 3 l’illustre, vous verrez uniquement les informations autorisées pour le compte Vendor sélectionné.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Attaques edge : les fournisseurs, nouvelle cible prioritaire des cybercriminels
- Analyse Patch Tuesday Août 2026
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
