Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
SQL Server Reporting Services gebruikt rolgebaseerde autorisatie en een authenticatiesubsysteem om te bepalen wie bewerkingen kan uitvoeren en items kan benaderen op een rapportserver. Rolgebaseerde autorisatie categoriseert de set acties die een gebruiker of groep kan uitvoeren in rollen. Authenticatie is gebaseerd op ingebouwde Windows-authenticatie of een aangepaste authenticatiemodule die je aanbiedt. Je kunt vooraf gedefinieerde of aangepaste rollen gebruiken met beide authenticatietypen.
Gebruik rollen om toegang tot de rapportserver te verlenen
Alle gebruikers werken met een rapportserver binnen de context van een rol die een specifiek toegangsniveau definieert. Reporting Services bevat vooraf gedefinieerde rollen die je kunt toewijzen aan gebruikers en groepen om directe toegang te bieden tot een rapportserver. Content Manager, Publisher en Browser zijn voorbeelden van vooraf gedefinieerde rollen. Elke rol definieert een verzameling gerelateerde taken. Een Publisher heeft bijvoorbeeld toestemming om rapporten toe te voegen en mappen aan te maken voor het opslaan van die rapporten.
Roltoewijzingen worden meestal geërfd van een ouderknoop, maar je kunt de permissie-erfelijkheid breken door een nieuwe roltoewijzing aan te maken voor een bepaald item. Een gebruiker die lid is van de Content Manager-rol voor het ene rapport, kan lid zijn van de Browser-rol voor een ander rapport.
Om toegang te verlenen om serveritems en -operaties te rapporteren:
Bekijk de vooraf gedefinieerde rollen om te bepalen of je ze zo kunt gebruiken. Als je de taken moet aanpassen of andere rollen moet definiëren, neem dan deze acties voordat je gebruikers aan specifieke rollen toewijst. Voor meer informatie over elke rol, zie Vooraf gedefinieerde rollen.
Identificeer welke gebruikers en groepen toegang tot de rapportserver nodig hebben, en op welk niveau. Wijs de meeste gebruikers toe aan de rol Browser of de rol Report Builder. Wijs een kleiner aantal gebruikers toe aan de rol Publisher. Wijs slechts een paar gebruikers toe aan de rol van Content Manager .
Gebruik het webportaal om rollen toe te wijzen in de Home-map aan elke gebruiker of groep die toegang nodig heeft. De Home-map is de bovenste map van de hiërarchie van de Report Server-mappen.
Op siteniveau, op de pagina Site-instellingen in het webportaal, maak je een systeemniveau roltoewijzing aan voor elke gebruiker en groep door gebruik te maken van de vooraf gedefinieerde rollen Systeemgebruiker en Systeembeheerder.
Maak andere roltoewijzingen aan voor specifieke mappen, rapporten en andere items indien nodig. Vermijd het creëren van een groot aantal roltoewijzingen. Als je er te veel maakt, is het moeilijk om de verschillende permissieniveaus per gebruiker bij te houden.
Note
Als je een rapportserver hebt ingesteld om in SharePoint-geïntegreerde modus te draaien, moet je rechten instellen op de SharePoint-site om toegang te verlenen tot rapportserveritems. Zie Machtigingen verlenen voor rapportserveritems op een SharePoint-site voor meer informatie.
Reporting Services-integratie met SharePoint is niet meer beschikbaar na SQL Server 2016.
Wie stelt machtigingen in?
Aanvankelijk kunnen alleen gebruikers die lid zijn van de lokale beheerdersgroep toegang krijgen tot een rapportserver. Reporting Services is geïnstalleerd met twee standaardroltoewijzingen die item- en systeemtoegang verlenen aan leden van de lokale beheerdersgroep. Lokale beheerders kunnen deze ingebouwde roltoewijzingen gebruiken om rapportageservertoegang te verlenen aan andere gebruikers en rapportageserveritems te beheren. De ingebouwde roltoewijzingen kunnen niet worden verwijderd. Een lokale beheerder heeft altijd toestemming om een rapportserverinstantie volledig te beheren.
Er is meer configuratie nodig voordat je een report server-instantie kunt beheren op een lokale computer die draait op Windows Vista of Windows Server 2008. Raadpleeg voor meer informatie Een rapportserver configureren in de modus Native voor lokaal beheer (SSRS).
Hoe machtigingen worden opgeslagen
Roltoewijzingen en definities worden opgeslagen in de database van de rapportserver. Als je verschillende clienttools of programmatische interfaces gebruikt, is alle toegang onderworpen aan de permissies die voor de rapportageserverinstantie als geheel zijn gedefinieerd. Als je meerdere rapportservers configureert in een scale-out deployment, worden de roltoewijzingen die je op één instantie definieert opgeslagen in een gedeelde database en gebruikt door alle andere instanties in dezelfde scale-out deployment. Roltoewijzingen worden opgeslagen bij de items die ze veiligstellen. Je kunt de database verplaatsen naar een andere Report Server-instantie zonder de door jou gedefinieerde rechten te verliezen.
Taken en tools voor het beheren van permissies
Gebruik de volgende tools om roldefinities en toewijzingen te beheren.
| Tool | Tasks |
|---|---|
| Management Studio: Gebruikt om roldefinities te bekijken, wijzigen, aanmaken en verwijderen | Een rol maken, verwijderen of wijzigen (Management Studio) |
| Het webportaal: Gebruikt om gebruikers en groepen aan rollen toe te wijzen |
Gebruikers toegang verlenen tot een rapportserver Een roltoewijzing wijzigen of verwijderen |