Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
En rapportserver använder autentiseringsuppgifter för att ansluta till externa datakällor som tillhandahåller innehåll till rapporter eller mottagarinformation till en datadriven prenumeration. Du kan ange autentiseringsuppgifter som använder Windows autentisering, databasautentisering, ingen autentisering eller anpassad autentisering. När rapportservern skickar en anslutningsbegäran via nätverket personifierar den antingen ett användarkonto eller ett konto för obevakad körning. Mer information om säkerhetskontexten under vilken en anslutningsbegäran görs finns i Konfiguration av datakälla och nätverksanslutningar i den här artikeln.
Anmärkning
Autentiseringsuppgifter används också för att autentisera användare som har åtkomst till en rapportserver. Mer information om hur du autentiserar användare till en rapportserver finns i Autentisering på en rapportserver.
Anslutningen till en extern datakälla definieras när du skapar rapporten. Du kan hantera den separat när rapporten har publicerats. Du kan ange en statisk reťazec pripojenia eller ett uttryck som gör att användare kan välja en datakälla från en dynamisk lista. Mer information om hur du anger en datakällatyp och reťazec pripojenia finns i Skapa dataanslutningssträngar i Report Builder.
Autentiseringsuppgifter som används i Report Builder
I Report Builder används ofta autentiseringsuppgifter när du ansluter till en rapportserver. Du använder dem också för datarelaterade uppgifter, till exempel att skapa en inbäddad datakälla, köra en datamängdsfråga eller förhandsgranska en rapport. Autentiseringsuppgifter lagras inte i rapporten. De hanteras separat på rapportservern eller på den lokala klienten. I följande lista beskrivs de typer av autentiseringsuppgifter som du kan behöva ange, var de lagras och hur de används:
Autentiseringsuppgifter för rapportservern som du anger i inloggningsdialogrutan för Reporting Services.
När du först sparar, publicerar eller bläddrar till en rapportserver eller SharePoint webbplats kan du behöva ange dina autentiseringsuppgifter. De autentiseringsuppgifter som du anger används tills den Report Builder sessionen avslutas. Om du väljer att spara autentiseringsuppgifterna lagras de på ett säkert sätt med dina användarinställningar på datorn. I efterföljande Report Builder sessioner används sparade autentiseringsuppgifter för att ansluta till samma rapportserver eller SharePoint plats. Rapportserveradministratören eller SharePoint-administratör anger vilken typ av autentiseringsuppgifter som ska användas.
Autentiseringsuppgifter för datakällan som du anger i dialogrutan Egenskaper för datakälla för en inbäddad datakälla.
Dessa autentiseringsuppgifter används av rapportservern för att upprätta en dataanslutning till den externa datakällan. För vissa typer av datakällor kan autentiseringsuppgifter lagras på ett säkert sätt på rapportservern. Med dessa autentiseringsuppgifter kan andra användare köra rapporten utan att ange autentiseringsuppgifter för den underliggande dataanslutningen.
Autentiseringsuppgifter för datakälla som du anger i dialogrutan Ange autentiseringsuppgifter för datakälla när du kör en datamängdsfråga, uppdaterar datauppsättningsfält eller förhandsgranskar rapporten.
Dessa autentiseringsuppgifter används för att upprätta en dataanslutning från Report Builder till den externa datakällan eller för att förhandsgranska en rapport som konfigurerats för att fråga efter autentiseringsuppgifter. Autentiseringsuppgifter som du anger i den här dialogrutan lagras inte på rapportservern och är inte tillgängliga för användning av andra användare. Report Builder cachelagrar autentiseringsuppgifterna under rapportredigeringssessionen så att du inte behöver ange dem varje gång du kör frågan eller förhandsgranskar rapporten.
För delade datakällor använder du alternativet Spara mitt lösenord för att spara autentiseringsuppgifterna lokalt med dina användarinställningar på datorn. Report Builder använder de sparade autentiseringsuppgifterna varje gång en anslutning görs till motsvarande externa datakälla.
Mer information finns i Förhandsrapporter i Report Builder.
Fjärrdatakällor
Om rapporten hämtar data från en fjärrdatabasserver måste du verifiera:
Autentiseringsuppgifterna som tillhandahålls till databasservern är giltiga. Om du använder Windows användarautentiseringsuppgifter kontrollerar du att användaren har behörighet till servern och databasen.
Portar som används av databasservern är öppna. Om du använder SQL Server relationsdatabaser på externa datorer måste du öppna port 1433 och 1434 på den externa datorn. Du måste också öppna dessa portar om rapportserverdatabasen finns på en extern SQL Server instans. Se till att starta om servern när du har öppnat portarna. Mer information finns i Konfigurera en Windows-brandvägg för Database Engine åtkomst.
Fjärranslutningar måste vara aktiverade. Om du använder SQL Server relationsdatabaser på externa datorer kan du använda SQL Server Configuration Manager verktyg för att kontrollera att fjärranslutningar via TCP (Transmission Control Protocol) är aktiverade.
Ange autentiseringsuppgifter för anslutning till fjärrdatakällor
De datakällor som tillhandahåller innehåll till rapporter finns på fjärrservrar. För att hämta data för en rapport måste en rapportserver ansluta till servern med en uppsättning autentiseringsuppgifter som anges i förväg eller hämtas vid körning. När du konfigurerar en datakälla kan du ange autentiseringsuppgifter på följande sätt:
- Fråga användaren om autentiseringsuppgifter.
- Lagra autentiseringsuppgifter.
- Använd Windows integrerad säkerhet.
- Använd inga autentiseringsuppgifter.
Nätverksmiljön avgör vilka typer av anslutningar du kan stödja. Om kerberos version 5-protokollet till exempel är aktiverat kanske du kan använda delegerings- och personifieringsfunktionerna som är tillgängliga i Windows-autentisering för att stödja anslutningar mellan flera servrar. Om nätverket inte stöder dessa säkerhetsfunktioner måste du kringgå anslutningsbegränsningar. Om delegering och personifiering inte är aktiverade kan Windows autentiseringsuppgifter skickas över en datoranslutning innan de upphör att gälla. En användaranslutning från en klientdator till en rapportserverdator räknas som den första anslutningen. Om användaren öppnar en rapport som hämtar data från en fjärrserver räknas inloggningen som en andra anslutning. Anslutningen misslyckas sedan om du har angett att den ska använda integrerad säkerhet med inaktiverad delegering.
Om flera anslutningar krävs för att slutföra en tur och retur från klientdatorn till en extern rapportdatakälla väljer du följande strategier för att få anslutningarna att lyckas.
Aktivera personifierings- och delegeringsfunktioner i domänen så att autentiseringsuppgifter kan delegeras till andra datorer utan begränsning.
Använd lagrade autentiseringsuppgifter eller efterfrågade autentiseringsuppgifter för att fråga externa datakällor om rapportdata. Autentiseringsuppgifterna kan vara antingen ett Windows domänkonto eller en databasinloggning.
Efterfrågade autentiseringsuppgifter
När du konfigurerar en rapportdatakällanslutning så att den använder autentiseringsuppgifter som efterfrågas måste varje användare som kommer åt rapporten ange ett användarnamn och lösenord för att hämta data. Den här metoden rekommenderas för rapporter som innehåller konfidentiella data. Autentiseringsuppgifter som användaren uppmanas att ange kan endast användas för rapporter som körs på begäran. Efterfrågade autentiseringsuppgifter kan vara ett Windows konto eller en databasinloggning. Om du vill använda Windows-autentisering måste du välja Använd som Windows autentiseringsuppgifter. Annars skickar rapportservern autentiseringsuppgifter till databasservern för användarautentisering. Om databasservern inte kan autentisera de autentiseringsuppgifter som du anger misslyckas anslutningen.
Windows integrerad säkerhet
När du använder alternativet Windows integrerad säkerhet skickar rapportservern säkerhetstoken för användaren som kommer åt rapporten till servern som är värd för den externa datakällan. I det här fallet uppmanas inte användaren att ange ett användarnamn eller lösenord. Den här metoden rekommenderas om personifierings- och delegeringsfunktioner är aktiverade. Om dessa funktioner inte är aktiverade bör du bara använda den här metoden om alla servrar som du vill komma åt finns på samma dator.
Lagrade autentiseringsuppgifter
Du kan lagra de autentiseringsuppgifter som används för att komma åt en extern datakälla. Autentiseringsuppgifter lagras i reversibel kryptering i rapportserverdatabasen. Du kan ange en uppsättning lagrade autentiseringsuppgifter för varje datakälla som används i en rapport. De autentiseringsuppgifter som du anger hämtar samma data för varje användare som kör rapporten.
Anmärkning
När du använder lagrade inloggningsuppgifter hämtar varje användare som kör rapporten data under samma identitet, så rapporten kan inte tvinga fram åtkomst per användare. För att begränsa vilken data varje användare kan se, använd Windows integrerad säkerhet och konfigurera säkerheten vid datakällan. En rapport är ingen säkerhetsgräns – se Säkra rapporter och resurser.
Lagrade autentiseringsuppgifter rekommenderas som en del av en strategi för åtkomst till fjärrdatabasservrar. Lagrade autentiseringsuppgifter krävs om du vill stödja prenumerationer eller schemalägga generering av rapporthistorik eller uppdateringar av ögonblicksbilder. När en rapport körs som en bakgrundsprocess är rapportservern den agent som kör rapporten. Eftersom det inte finns någon användarkontext på plats måste rapportservern hämta information om autentiseringsuppgifter från rapportserverdatabasen för att ansluta till en datakälla.
Användarnamnet och lösenordet som du anger kan vara Windows autentiseringsuppgifter eller en databasinloggning. Om du anger Windows autentiseringsuppgifter skickar rapportservern autentiseringsuppgifterna till Windows för efterföljande autentisering. Annars skickas autentiseringsuppgifterna till databasservern för autentisering.
Bevilja behörigheter för "Tillåt inloggning lokalt" till domänanvändarkonton
Om du använder lagrade autentiseringsuppgifter för att ansluta till en extern datakälla måste Windows domänanvändarkonto ha behörighet att logga in lokalt. Med den här behörigheten kan rapportservern personifiera användaren på rapportservern och skicka begäran till den externa datakällan som den personifierade användaren.
Om du vill ge den här behörigheten på rapportservern går du till Administrationsverktyg och lägger till det Windows-konto som du vill använda för interaktiv inloggning i Lokal säkerhetsprincip>Säkerhetsinställningar>Lokala principer>Tilldelning av användarrättigheter. Kontrollera att kontot du har valt inte har nekade behörigheter.
Mer information finns i Konfigurera inställningar för säkerhetsprinciper och Tillåt inloggning lokalt – inställning för säkerhetsprinciper.
Personifiering med lagrade autentiseringsuppgifter
Du kan också använda autentiseringsuppgifter för att personifiera en annan användares identitet. För SQL Server databaser anger personifieringsalternativ funktionenSETUSER.
Important
Använd inte personifiering för rapporter som stöder prenumerationer eller som använder scheman för att generera rapporthistorik eller uppdatera en ögonblicksbild av rapportkörningen.
Inga autentiseringsuppgifter
Du kan konfigurera en datakällaanslutning så att den inte använder några autentiseringsuppgifter. Du bör alltid använda autentiseringsuppgifter för att komma åt en datakälla. Du kan dock välja att köra en rapport utan autentiseringsuppgifter i följande fall:
- Fjärrdatakällan kräver inte autentiseringsuppgifter.
- Autentiseringsuppgifterna skickas i reťazec pripojenia (rekommenderas endast för säkra anslutningar).
- Rapporten är en underrapport som använder autentiseringsuppgifterna för den överordnade rapporten.
Under dessa förhållanden ansluter rapportservern till en fjärrdatakälla med hjälp av det konto för obevakad körning som du måste definiera i förväg. Eftersom rapportservern inte ansluter till en fjärrserver med autentiseringsuppgifterna för tjänsten måste du ange ett konto som rapportservern kan använda för att upprätta anslutningen. Mer information om hur du skapar det här kontot finns i Konfigurera kontot för obevakad körning (Konfigurationshanteraren för rapportserver).
Inloggning med användarnamn och lösenord
När du väljer Använd det här användarnamnet och lösenordet måste ett användarnamn och lösenord anges för att få åtkomst till datakällan. För en SQL Server databas kan autentiseringsuppgifterna vara för en databasinloggning. Autentiseringsuppgifterna skickas till datakällan för autentisering.
Konfiguration av datakälla och nätverksanslutningar
I följande tabell visas hur anslutningar görs för specifika kombinationer av typer av autentiseringsuppgifter och tillägg för databearbetning. Om du använder ett anpassat tillägg för databearbetning, se Ange anslutningar för anpassade tillägg för databearbetning.
| Type | Kontext för nätverksanslutning |
Typer av datakällor (SQL Server, Oracle, ODBC, OLE DB, Analysis Services, XML, SAP NetWeaver BI, Hyperion Essbase) |
|---|---|---|
| Integrerad säkerhet | Personifiera den aktuella användaren. | För alla typer av datakällor ansluter du med det aktuella användarkontot. |
| Windows-autentiseringsuppgifter | Agera som den angivna användaren. | För SQL Server, Oracle, Open Database Connectivity (ODBC) och Object Linking and Embedding, Database (OLE DB): anslut med hjälp av det personifierade användarkontot. |
| Databasautentiseringsuppgifter | Personifiera kontot för obevakad körning eller tjänstkontot. (Reporting Services tar bort administratörsbehörigheter när anslutningsbegäran skickas med hjälp av tjänstidentiteten). |
För SQL Server, Oracle, ODBC och OLE DB: Lägg till användarnamnet och lösenordet på reťazec pripojenia. För Analysis Services: Anslutningen lyckas om du använder TCP/IP-protokollet, annars misslyckas den. För XML: Anslutningen på rapportservern misslyckas om databasautentiseringsuppgifter används. |
| None | Använd kontot för obevakad körning som annan användare. | För SQL Server, Oracle, ODBC och OLE DB: Använd autentiseringsuppgifterna som definierats i reťazec pripojenia. Anslutningen misslyckas på rapportservern om kontot för obevakad körning inte har definierats. För Analysis Services: Misslyckas alltid anslutningen om inga autentiseringsuppgifter har angetts, även om kontot för obevakad körning har definierats. För XML: Anslut som anonym användare om kontot för obevakad körning har definierats. annars misslyckas anslutningen. |
Ange autentiseringsuppgifter programmatiskt
Du kan ange autentiseringsuppgifter i koden för att styra åtkomsten till rapporter och till rapportservern. Mer information finns i Datakällor och anslutningsmetoder.