O portal herda permissões da pasta pai; quebre a herança só quando uma equipe precisar de acesso distinto.
Papéis de item (conteúdo): Browser (ver e executar), Publisher (publicar), Content Manager (pasta completa), My Reports, Report Builder.
Papéis de sistema: System User e System Administrator (gerenciar jobs, propriedades do site, agendamentos).
Prefira grupos do Active Directory a usuários individuais — entrada e saída de pessoas não exige reconfigurar cada pasta.
Nunca conceda Content Manager na raiz a todo mundo; o padrão deve ser Browser nas pastas de negócio.
Fontes de dados e conjuntos de dados
Shared data source: conexão reutilizável (SQL Server, Oracle, OLE DB, ODBC) armazenada no servidor.
Credenciais: Windows integrada, usuário armazenado no servidor, ou solicitada a cada execução — em produção, conta de serviço com least privilege no banco.
Shared dataset: consulta reutilizável (ex.: lista de filiais) referenciada por vários relatórios.
Teste a conexão no portal após publicar; falha de login é a causa mais comum de relatório em branco ou erro na abertura.
Assinaturas, jobs e operação
Subscription: entrega agendada por e-mail ou arquivo (compartilhamento Windows), com parâmetros fixos ou ligados a dados.
Acompanhe jobs em Site Settings → Schedules / o banco ReportServer (tabelas de execução) e o log do serviço.
Execution log: tempo, usuário, formato e falhas — útil para achar relatório pesado ou horário de pico.
Cache e snapshots: reduzem carga no banco de origem para relatórios lentos e pouco voláteis.
Scale-out: vários nós SSRS no mesmo catálogo quando um servidor não aguenta o volume de renderização.
Backup e recuperação
Backup do banco ReportServer (e ReportServerTempDB, menos crítico) pelo SQL Server — é o catálogo de pastas, RDLs e permissões.
Exportar a chave de criptografia no Configuration Manager sempre que a instalação mudar ou antes de migrate/restore.
Sem a chave, fontes de dados com senha armazenada quebram após restore em outro servidor.
Documente URLs, contas, certificado TLS e pasta de backup da chave junto ao runbook da instância SQL.
Papel do profissional ADS
Tratar pasta, papel e data source como parte do deploy — não só “subir o RDL”.
Separar ambiente de homologação e produção (URLs e conexões diferentes).
Relacionar administração a Instalação (serviço e catálogo) e a Construindo relatórios (o que o desenvolvedor publica).
Vídeo — Administração e fontes de dados no SSRS
Curso para administradores: componentes, data sources, datasets, portal e publicação no servidor.