Configureer aangepaste of formulierauthenticatie op de rapportserver

Reporting Services biedt een uitbreidbare architectuur waarmee u aangepaste of formuliergebaseerde authenticatiemodules kunt toevoegen. Je zou kunnen overwegen een aangepaste authenticatie-extensie te implementeren als de implementatievereisten geen Windows geïntegreerde beveiliging of basisauthenticatie omvatten. Het meest voorkomende scenario voor het gebruik van aangepaste authenticatie is het ondersteunen van internet- of extranettoegang tot een webapplicatie. Het vervangen van de standaard Windows Authentication-extensie door een aangepaste authenticatie-extensie geeft je meer controle over hoe externe gebruikers toegang krijgen tot de rapportserver.

In de praktijk vereist het implementeren van een aangepaste authenticatie-extensie meerdere stappen, waaronder het kopiëren van assemblies en applicatiebestanden, het aanpassen van configuratiebestanden en testen. Dit artikel richt zich alleen op de authenticatie-instellingen die je in de configuratiebestanden specificeert.

Note

Het creëren van een aangepaste authenticatie-extensie vereist aangepaste code en expertise in ASP.NET-beveiliging. Als je geen aangepaste authenticatie-extensie wilt maken, kun je Microsoft Entry ID-groepen en accounts gebruiken, maar je zou de reikwijdte van een rapportageserver-implementatie aanzienlijk moeten beperken. Voor meer informatie over aangepaste authenticatie, zie Een beveiligingsextensie implementeren.

Daarnaast kun je Forms authentication of een aangepaste authenticatie-extensie gebruiken in een SQL Server Reporting Services-omgeving die geïntegreerd is met een SharePoint-product. Om dit te doen, moet je de SharePoint-site configureren om de door jou gekozen authenticatiemethode te gebruiken. Voor meer informatie over het configureren van authenticatie in SharePoint, zie Authenticatievoorbeelden op Microsoft Developer Network (MSDN).

Configureer een rapportserver om aangepaste authenticatie te gebruiken

  1. Open de rsreportserver.config in een teksteditor.

  2. Zoek de <Authentication> sectie.

  3. Kopieer de volgende XML-structuur:

    <Authentication>
          <AuthenticationTypes>
                 <Custom />
          </AuthenticationTypes>
          <EnableAuthPersistence>true</EnableAuthPersistence>
    </Authentication>
    
  4. Plak het over de bestaande vermeldingen van de <Authentication> sectie.

    Je kunt het niet gebruiken Custom met andere authenticatietypen.

  5. Sla het bestand op.

  6. Open het Web.config-bestand voor de rapportserver. Standaard bevindt het bestand zich in dezelfde map als het rsreportserver.config-bestand (zie RsReportServer.config configuratiebestand).

  7. Zoek authentication mode en stel het in op Forms.

    <authentication mode = "Forms" />
    
  8. Zoek identity impersonate en stel het in op False.

    <identity impersonate = "false" />  
    
  9. Voeg de PassThroughCookies elementstructuur toe aan het configuratiebestand. Voor meer informatie, zie Configureer het webportaal om aangepaste authenticatiecookies door te geven

  10. Sla het bestand op.

  11. Als je een scale-out deployment hebt geconfigureerd, herhaal dan alle eerdere stappen voor andere rapportservers in de deployment.

  12. Herstart de rapportserver om alle momenteel geopende sessies te beëindigen.