Reporting Services: Rollen und Aufgaben vs. SharePoint-Gruppen und -Berechtigungen

In diesem Artikel werden rollen- und taskbasierte Autorisierungsfeatures im nativen Modus der Reporting Services mit den Sicherheitsfeatures in SharePoint-Produkten verglichen. In diesem Artikel werden die Terminologie und Merkmale von Rollen, Tasks, SharePoint-Gruppen, Berechtigungsstufen und Berechtigungen verglichen.

Anwendungsbereich:

Reporting Services im SharePoint-Modus
SharePoint 2010 und SharePoint 2013

Einheitlicher Modus der Reporting Services

Vergleich zwischen Berechtigungstools und zugehöriger Terminologie

Einheitlicher Modus: Die Berechtigungsobjekte der Reporting Services im einheitlichen Modus (Rollen und Aufgaben) werden im SQL Server Management Studio erstellt und im Berichts-Manager für einzelne Benutzer*innen konfiguriert.

SharePoint-Modus: Der SharePoint-Modus der Reporting Services nutzt die SharePoint-Berechtigungsfeatures. SharePoint-Gruppen und -Berechtigungen werden auf der Seite für Website-Einstellungen verwaltet.

In der folgenden Tabelle werden Objekte und Konzepte der Reporting Services im einheitlichen Modus und SharePoint, die im Zusammenhang mit Berechtigungen stehen, verglichen.

Einheitlicher Modus der Reporting Services SharePoint
Rolle: beispielsweise „Inhalts-Manager“. Gruppe: Zum Beispiel die Standardgruppe „Viewers“.
--- Berechtigungsstufengruppe: Zum Beispiel „Nur anzeigen“ für die Gruppe „Betrachter“.
Tasks: Beispielsweise „Berichte verwalten“. Berechtigungen: Beispielsweise gibt es innerhalb der Gruppe „View Only“ listenbezogene Berechtigungen wie das Anzeigen von Elementen, Versionen und Anwendungsseiten.

Weitere Informationen zu SharePoint-Berechtigungen finden Sie unter Berechtigungsstufen und Berechtigungen und Bestimmen von Berechtigungsstufen und Gruppen in SharePoint 2013.

Vergleich zwischen Rollen im nativen Modus und SharePoint-Gruppen

In der folgenden Tabelle werden vordefinierte Rollendefinitionen in den Reporting Services im einheitlichen Modus mit SharePoint-Standardgruppen verglichen. Wenn die SharePoint-Gruppen nicht mit der von Ihnen gewünschten Rolle übereinstimmen, können Sie eine benutzerdefinierte Gruppe erstellen und in SharePoint Berechtigungsstufen zuweisen.

Hinweis: Die verfügbaren SharePoint-Standardgruppen hängen von der Websitevorlage ab, die verwendet wird, um die SharePoint-Website zu erstellen.

Reporting Services-Rolle SharePoint-Gruppen
Browser

Ansicht
Verwenden Sie die Gruppe Besucher , um Berechtigungen zum Anzeigen von Berichten zu erteilen. Die Gruppe Besucher verfügt über die Berechtigungsstufe Lesen, mit der Gruppenmitglieder Seiten, Listenelemente und Dokumente anzeigen können.
Inhalts-Manager

Volle Berechtigungen für alle Elemente und Vorgänge auf Elementebene, einschließlich Berechtigungen zum Festlegen der Sicherheit.
Mit der Gruppe Besitzer gewähren Sie volle Kontrolle über die Verwaltung von Berichtsserverelementen auf einer SharePoint-Website. Die Gruppe Besitzer verfügt über die Berechtigungen Vollzugriff, mit denen Gruppenmitglieder Änderungen am Websiteinhalt, einzelnen Webseiten oder der Funktionalität vornehmen können. Der Vollzugriff sollte nur Websiteadministratoren gewährt werden.
Meine Berichte Es ist keine entsprechende Gruppe vorhanden. Meine Berichte wird auf einem Berichtsserver, der im SharePoint-Modus ausgeführt wird, nicht unterstützt. Wenn Sie eine entsprechende Funktionalität verwenden möchten, können Sie die Features für „Meine Website“ in Windows SharePoint Services nutzen.
Publisher

Berichte, Berichtsmodelle, freigegebene Datenquellen und Ressourcen hinzufügen, aktualisieren, anzeigen und löschen.
Mit der Gruppe Mitglieder erteilen Sie Berechtigungen zum Hinzufügen von Elementen, Bearbeiten von Elementen und Aktualisieren von Verweisen auf abhängige Elemente auf einer SharePoint-Website. Die Gruppe Mitglieder verfügt über die Berechtigungsebene Teilnehmen, mit der Gruppenmitglieder Seiten anzeigen, Elemente hinzufügen und aktualisieren sowie Änderungen zur Genehmigung übermitteln können.
Report Builder (Berichts-Generator)

Berichte anzeigen, einzelne Abonnements selbst verwalten und Berichte im Berichts-Generator öffnen.
Es gibt keine standardmäßig vordefinierte Berechtigungsebene oder SharePoint-Gruppe, die der Berichtsdefinition von Report Builder entspricht. In der Standardeinstellung verfügen Benutzer, die der Gruppe Mitglieder oder Besitzer angehören, über die Berechtigung zum Verwenden des Berichts-Generators. Wenn Sie den Berichts-Generator anderen Benutzern zur Verfügung stellen möchten, sollten Sie benutzerdefinierte Sicherheitseinstellungen erstellen, um eine Berechtigungsebene bereitzustellen, die den Funktionen der Berichts-Generator-Rolle ähnelt. Weitere Informationen finden Sie unter Festlegen von Berechtigungen für Berichtsserverelemente auf einer SharePoint-Website (Reporting Services im integrierten SharePoint-Modus).
- Verwenden Sie die Gruppe Viewers, um Anzeigeberechtigungen für gerenderte Berichte zu erteilen. Die Gruppe Viewer kann den Inhalt von Berichtselementen weder herunterladen noch anzeigen.

Hinweis: Ab SQL Server 2012 Reporting Services verfügt die Gruppe Viewers nicht über die Berechtigung, Abonnements zu erstellen.
Systembenutzer und Systemadministrator Diese Rollen sind für einen Berichtsserver, der im SharePoint-Modus ausgeführt wird, nicht erforderlich. Systembenutzer und Systemadministrator entsprechen den SharePoint-Berechtigungen auf Farm- oder Webanwendungsebene. Der Berichtsserver stellt keine Funktionalität bereit, die eine Autorisierung auf dieser Ebene erfordert.

Vergleich zwischen Tasks im nativen Modus und SharePoint-Berechtigungen

In der folgenden Tabelle werden Tasks in den Reporting Services im einheitlichen Modus mit SharePoint-Berechtigungen verglichen. Die Spalte Typ gibt an, ob der Native-Mode-Task mit einer Systemrolle oder einer Standardrolle und Elementen verknüpft ist. Mit Systemrollen werden Berechtigungen auf Systemebene verwaltet, beispielsweise freigegebene Zeitpläne.

Aufgabe im nativen Modus Rollentyp Entsprechende SharePoint-Berechtigung
Berichte nutzen Artikel Elemente bearbeiten, Elemente anzeigen
Verknüpfte Berichte erstellen Artikel Wird nicht unterstützt.
Alle Abonnements verwalten Artikel Verwalten von Warnungen
Datenquellen verwalten Artikel Elemente hinzufügen, Elemente bearbeiten, Elemente löschen, Elemente anzeigen
Ordner verwalten Artikel Elemente hinzufügen, Elemente bearbeiten, Elemente löschen, Elemente anzeigen
Einzelne Abonnements verwalten Artikel Elemente bearbeiten

Vor SQL Server 2012 (11.x) lautete die erforderliche Berechtigungsstufe „Warnungen erstellen“.
Verwalten von Modellen Artikel Elemente hinzufügen, Elemente bearbeiten, Elemente löschen, Elemente anzeigen
Berichtsverlauf verwalten Artikel Elemente bearbeiten, Versionen anzeigen, Versionen löschen
Berichte verwalten Artikel Elemente hinzufügen, Elemente bearbeiten, Elemente löschen, Elemente anzeigen
Ressourcen verwalten Artikel Elemente hinzufügen, Elemente bearbeiten, Elemente löschen, Elemente anzeigen
Sicherheit für einzelne Elemente festlegen Artikel Verwalten von Berechtigungen
Datenquellen anzeigen Artikel Elemente anzeigen
Ordner anzeigen Artikel Elemente anzeigen
Modelle anzeigen Artikel Elemente anzeigen
Berichte anzeigen Artikel Elemente anzeigen
Ressourcen anzeigen Artikel Elemente anzeigen
Berichtsdefinitionen ausführen System Elemente anzeigen
Ereignisse generieren System Website verwalten
Aufträge verwalten System Keine (nicht unterstützt)
Berichtsservereigenschaften verwalten System Keine (nicht zutreffend) Es wird vom Berichtsserver nicht kontrolliert, ob ein Benutzer über die Berechtigung zum Anzeigen der Integrationseinstellungen in der Zentraladministration verfügt.
Rollen verwalten System Berechtigungen verwalten
Freigegebene Zeitpläne verwalten System Website verwalten, öffnen
Berichtsserversicherheit verwalten System Keine (nicht zutreffend) Für den Berichtsserver werden auf einem Server, der im integrierten SharePoint-Modus ausgeführt wird, keine Rollenzuweisungen auf Systemebene verwendet.
Berichtsservereigenschaften anzeigen System Keine (nicht zutreffend) Es wird vom Berichtsserver nicht kontrolliert, ob ein Benutzer über die Berechtigung zum Anzeigen der Integrationseinstellungen in der Zentraladministration verfügt.
Freigegebene Zeitpläne anzeigen System Elemente öffnen