Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
SQL Server Reporting Services verwendet rollenbasierte Autorisierung und ein Authentifizierungssubsystem, um zu bestimmen, wer Operationen ausführen und auf einen Berichtsserver zugreifen kann. Die rollenbasierte Autorisierung kategorisiert die Menge der Aktionen, die ein Nutzer oder eine Gruppe ausführen kann, in Rollen. Die Authentifizierung basiert auf integrierter Windows-Authentifizierung oder einem benutzerdefinierten Authentifizierungsmodul, das Sie bereitstellen. Du kannst vordefinierte oder benutzerdefinierte Rollen mit beiden Authentifizierungsarten verwenden.
Verwenden Sie Rollen, um Zugriff auf den Berichtsserver zu gewähren
Alle Benutzer interagieren mit einem Berichtsserver im Kontext einer Rolle, die eine bestimmte Zugriffsebene definiert. Reporting Services umfasst vordefinierte Rollen, die Sie Benutzern und Gruppen zuweisen können, um sofortigen Zugriff auf einen Berichtsserver zu erhalten. Content Manager, Publisher und Browser sind Beispiele für vordefinierte Rollen. Jede Rolle definiert eine Sammlung verwandter Aufgaben. Zum Beispiel hat ein Publisher die Berechtigung, Berichte hinzuzufügen und Ordner zur Speicherung dieser Berichte zu erstellen.
Rollenzuweisungen werden typischerweise von einem übergeordneten Knoten geerbt, aber du kannst die Berechtigungsvererbung brechen, indem du eine neue Rollenzuweisung für ein bestimmtes Element erstellst. Ein Nutzer, der für einen Bericht Mitglied der Content-Manager-Rolle ist, könnte für einen anderen Bericht auch Mitglied der Browser-Rolle sein.
Um Zugriff auf Berichte über Serverelemente und -operationen zu gewähren:
Überprüfen Sie die vordefinierten Rollen, um festzustellen, ob Sie sie unverändert nutzen können. Wenn Sie die Aufgaben anpassen oder andere Rollen definieren müssen, ergreifen Sie diese Maßnahmen, bevor Sie Benutzer bestimmten Rollen zuweisen. Weitere Informationen zu jeder Rolle finden Sie unter Vordefinierte Rollen.
Identifizieren Sie, welche Benutzer und Gruppen Zugriff auf den Berichtsserver benötigen und auf welcher Ebene. Weisen Sie die meisten Benutzer der Rolle Browser oder der Rolle Report Builder zu. Weise eine kleinere Anzahl von Nutzern der Rolle Publisher zu. Weisen Sie nur wenige Benutzer der Content-Manager-Rolle zu.
Nutzen Sie das Webportal, um Rollen im Home-Ordner für jeden Benutzer oder jede Gruppe, die Zugriff benötigt, zuzuweisen. Der Home-Ordner ist der oberste Ordner der Hierarchie des Report Server-Ordners.
Auf Standortebene erstellen Sie auf der Seite Standorteinstellungen im Webportal eine Systemebene Rollenzuweisung für jeden Benutzer und jede Gruppe mit den vordefinierten Rollen Systembenutzer und Systemadministrator.
Erstelle bei Bedarf weitere Rollenzuweisungen für bestimmte Ordner, Berichte und andere Elemente. Vermeiden Sie es, eine große Anzahl von Rollenzuweisungen zu erstellen. Wenn du zu viele erstellst, ist es schwierig, die verschiedenen Berechtigungsstufen für jeden Nutzer zu verfolgen.
Note
Wenn Sie einen Berichtsserver so konfiguriert haben, dass er im integrierten SharePoint-Modus läuft, müssen Sie Berechtigungen auf der SharePoint-Seite festlegen, um Zugriff auf Berichtsserver-Elemente zu gewähren. Weitere Informationen finden Sie unter Erteilen von Berechtigungen für Berichtsserverelemente auf einer SharePoint-Website.
Die Integration von Reporting Services in SharePoint ist nach SQL Server 2016 nicht mehr möglich.
Wer legt Berechtigungen fest
Anfangs können nur Nutzer, die Mitglieder der lokalen Administratorengruppe sind, auf einen Berichtsserver zugreifen. Reporting Services ist mit zwei Standard-Rollenzuweisungen installiert, die Mitgliedern der lokalen Administratorengruppe Zugriff auf Item- und Systemebene gewähren. Lokale Administratoren können diese integrierten Rollenzuweisungen nutzen, um anderen Benutzern Zugriff auf den Berichtsserver zu gewähren und Berichtsserver-Elemente zu verwalten. Die eingebauten Rollenzuweisungen können nicht gelöscht werden. Ein lokaler Administrator hat immer die Berechtigung, eine Report-Server-Instanz vollständig zu verwalten.
Es ist mehr Konfiguration erforderlich, bevor Sie eine Berichtsserver-Instanz auf einem lokalen Computer verwalten können, der Windows Vista oder Windows Server 2008 ausführt. Weitere Informationen finden Sie unter Konfigurieren eines Berichtsservers im einheitlichen Modus für die lokale Verwaltung (SSRS).
Wie Berechtigungen gespeichert werden
Rollenzuweisungen und -definitionen werden in der Berichtsdatenbank gespeichert. Wenn Sie verschiedene Client-Tools oder programmatische Schnittstellen verwenden, unterliegt der gesamte Zugriff den Berechtigungen, die für die gesamte Berichtsserver-Instanz definiert sind. Wenn Sie mehrere Berichtsserver in einer Scale-Out-Bereitstellung konfigurieren, werden die Rollenzuweisungen, die Sie in einer Instanz definieren, in einer gemeinsamen Datenbank gespeichert und von allen anderen Instanzen in derselben Skalierungsbereitstellung verwendet. Rollenzuweisungen werden zusammen mit den durch sie gesicherten Elementen gespeichert. Du kannst die Datenbank auf eine andere Berichtsserver-Instanz verschieben, ohne die von dir definierten Berechtigungen zu verlieren.
Aufgaben und Werkzeuge zur Verwaltung von Berechtigungen
Nutzen Sie die folgenden Werkzeuge, um Rollendefinitionen und Zuweisungen zu verwalten.
| Werkzeug | Aufgaben |
|---|---|
| Management Studio: Wird verwendet, um Rollendefinitionen anzuzeigen, zu ändern, zu erstellen und zu löschen | Rollendefinitionen: Erstellen, Löschen oder Ändern (Management Studio) |
| Das Webportal: Wird verwendet, um Benutzer und Gruppen Rollen zuzuweisen |
Gewähren von Benutzerzugriff auf einen Berichtsserver Eine Rollenzuweisung ändern oder löschen |
Verwandte Inhalte
- Vordefinierte Rollen in Reporting Services
- Erteilen von Berechtigungen für Berichtsserverelemente auf einer SharePoint-Website
- Authentifizierung in einem Berichtsserver
- Erstellen und Verwalten von Rollenzuweisungen
- Sicherheit und Schutz für Reporting Services
- Verwalten von Berichtsserverinhalten (einheitlicher SSRS-Modus)