Berechtigungen auf einem Native-Mode-Reportserver erteilen

SQL Server Reporting Services verwendet rollenbasierte Autorisierung und ein Authentifizierungssubsystem, um zu bestimmen, wer Operationen ausführen und auf einen Berichtsserver zugreifen kann. Die rollenbasierte Autorisierung kategorisiert die Menge der Aktionen, die ein Nutzer oder eine Gruppe ausführen kann, in Rollen. Die Authentifizierung basiert auf integrierter Windows-Authentifizierung oder einem benutzerdefinierten Authentifizierungsmodul, das Sie bereitstellen. Du kannst vordefinierte oder benutzerdefinierte Rollen mit beiden Authentifizierungsarten verwenden.

Verwenden Sie Rollen, um Zugriff auf den Berichtsserver zu gewähren

Alle Benutzer interagieren mit einem Berichtsserver im Kontext einer Rolle, die eine bestimmte Zugriffsebene definiert. Reporting Services umfasst vordefinierte Rollen, die Sie Benutzern und Gruppen zuweisen können, um sofortigen Zugriff auf einen Berichtsserver zu erhalten. Content Manager, Publisher und Browser sind Beispiele für vordefinierte Rollen. Jede Rolle definiert eine Sammlung verwandter Aufgaben. Zum Beispiel hat ein Publisher die Berechtigung, Berichte hinzuzufügen und Ordner zur Speicherung dieser Berichte zu erstellen.

Rollenzuweisungen werden typischerweise von einem übergeordneten Knoten geerbt, aber du kannst die Berechtigungsvererbung brechen, indem du eine neue Rollenzuweisung für ein bestimmtes Element erstellst. Ein Nutzer, der für einen Bericht Mitglied der Content-Manager-Rolle ist, könnte für einen anderen Bericht auch Mitglied der Browser-Rolle sein.

Um Zugriff auf Berichte über Serverelemente und -operationen zu gewähren:

  1. Überprüfen Sie die vordefinierten Rollen, um festzustellen, ob Sie sie unverändert nutzen können. Wenn Sie die Aufgaben anpassen oder andere Rollen definieren müssen, ergreifen Sie diese Maßnahmen, bevor Sie Benutzer bestimmten Rollen zuweisen. Weitere Informationen zu jeder Rolle finden Sie unter Vordefinierte Rollen.

  2. Identifizieren Sie, welche Benutzer und Gruppen Zugriff auf den Berichtsserver benötigen und auf welcher Ebene. Weisen Sie die meisten Benutzer der Rolle Browser oder der Rolle Report Builder zu. Weise eine kleinere Anzahl von Nutzern der Rolle Publisher zu. Weisen Sie nur wenige Benutzer der Content-Manager-Rolle zu.

  3. Nutzen Sie das Webportal, um Rollen im Home-Ordner für jeden Benutzer oder jede Gruppe, die Zugriff benötigt, zuzuweisen. Der Home-Ordner ist der oberste Ordner der Hierarchie des Report Server-Ordners.

  4. Auf Standortebene erstellen Sie auf der Seite Standorteinstellungen im Webportal eine Systemebene Rollenzuweisung für jeden Benutzer und jede Gruppe mit den vordefinierten Rollen Systembenutzer und Systemadministrator.

  5. Erstelle bei Bedarf weitere Rollenzuweisungen für bestimmte Ordner, Berichte und andere Elemente. Vermeiden Sie es, eine große Anzahl von Rollenzuweisungen zu erstellen. Wenn du zu viele erstellst, ist es schwierig, die verschiedenen Berechtigungsstufen für jeden Nutzer zu verfolgen.

Note

Wenn Sie einen Berichtsserver so konfiguriert haben, dass er im integrierten SharePoint-Modus läuft, müssen Sie Berechtigungen auf der SharePoint-Seite festlegen, um Zugriff auf Berichtsserver-Elemente zu gewähren. Weitere Informationen finden Sie unter Erteilen von Berechtigungen für Berichtsserverelemente auf einer SharePoint-Website.

Die Integration von Reporting Services in SharePoint ist nach SQL Server 2016 nicht mehr möglich.

Wer legt Berechtigungen fest

Anfangs können nur Nutzer, die Mitglieder der lokalen Administratorengruppe sind, auf einen Berichtsserver zugreifen. Reporting Services ist mit zwei Standard-Rollenzuweisungen installiert, die Mitgliedern der lokalen Administratorengruppe Zugriff auf Item- und Systemebene gewähren. Lokale Administratoren können diese integrierten Rollenzuweisungen nutzen, um anderen Benutzern Zugriff auf den Berichtsserver zu gewähren und Berichtsserver-Elemente zu verwalten. Die eingebauten Rollenzuweisungen können nicht gelöscht werden. Ein lokaler Administrator hat immer die Berechtigung, eine Report-Server-Instanz vollständig zu verwalten.

Es ist mehr Konfiguration erforderlich, bevor Sie eine Berichtsserver-Instanz auf einem lokalen Computer verwalten können, der Windows Vista oder Windows Server 2008 ausführt. Weitere Informationen finden Sie unter Konfigurieren eines Berichtsservers im einheitlichen Modus für die lokale Verwaltung (SSRS).

Wie Berechtigungen gespeichert werden

Rollenzuweisungen und -definitionen werden in der Berichtsdatenbank gespeichert. Wenn Sie verschiedene Client-Tools oder programmatische Schnittstellen verwenden, unterliegt der gesamte Zugriff den Berechtigungen, die für die gesamte Berichtsserver-Instanz definiert sind. Wenn Sie mehrere Berichtsserver in einer Scale-Out-Bereitstellung konfigurieren, werden die Rollenzuweisungen, die Sie in einer Instanz definieren, in einer gemeinsamen Datenbank gespeichert und von allen anderen Instanzen in derselben Skalierungsbereitstellung verwendet. Rollenzuweisungen werden zusammen mit den durch sie gesicherten Elementen gespeichert. Du kannst die Datenbank auf eine andere Berichtsserver-Instanz verschieben, ohne die von dir definierten Berechtigungen zu verlieren.

Aufgaben und Werkzeuge zur Verwaltung von Berechtigungen

Nutzen Sie die folgenden Werkzeuge, um Rollendefinitionen und Zuweisungen zu verwalten.

Werkzeug Aufgaben
Management Studio: Wird verwendet, um Rollendefinitionen anzuzeigen, zu ändern, zu erstellen und zu löschen Rollendefinitionen: Erstellen, Löschen oder Ändern (Management Studio)
Das Webportal: Wird verwendet, um Benutzer und Gruppen Rollen zuzuweisen Gewähren von Benutzerzugriff auf einen Berichtsserver

Eine Rollenzuweisung ändern oder löschen