Controle de Acesso a relatórios no BIRT

Olá pessoal,

Estou com a seguinte dúvida:

Preciso controlar o acesso na geração de relatórios usando o BIRT ( http://www.eclipse.org/birt/phoenix/intro/#introduction)…

Como o relatório é um projeto à parte, se alguém, chamá-lo via url passando parâmetros terá acesso ao relatório…

Eu estou usando a chamado ao relatório conforme exemplo do site do BIRT, ou seja:

ex.: http://localhost:8080/birt-viewer/relatorio1.rptdesign

Os usuários do meu sistema ( http://localhost:8080/meuSistema/logon.page ) ao tentarem ver o relatório serão redirecionados para esta aplicação acima.

Dessa forma, os meus usuários terão controle de acesso quando entrarem na minha aplicação e forem redirecionadas por ela, mas se alguém digitar a url ( do relatorio ) acima mesmo não estando logado no meu sistema, mesmo assim, terá acesso ao relatório

Alguém já trabalhou com o BIRT e poderia me dar alguma idéia?

Ola tenho a mesma dúvida como controlar o acesso ao relatório se o usuário não estiver logado no meu site.

Você achou alguma solução para este caso?