SQL Server Reporting Services 採用基於角色的授權與認證子系統,來決定誰可以執行操作並存取報告伺服器上的項目。 基於角色的授權將使用者或群組可執行的行動分類為角色。 認證是基於內建的 Windows 認證,或是你提供的自訂認證模組。 你可以使用預設或自訂角色,搭配任一認證類型。
使用角色來授權報告伺服器存取權
所有使用者都在定義特定存取權限的角色情境下,與報告伺服器互動。 Reporting Services 包含預先定義的角色,您可以指派給使用者和群組,讓使用者能立即存取報告伺服器。 Content Manager、Publisher 和 Browser 都是預定義角色的例子。 每個角色定義一組相關任務。 例如,Publisher 有權限新增報告並建立儲存報告的資料夾。
角色指派通常是從父節點繼承,但你也可以透過為特定項目建立新的角色指派來打破權限繼承。 一個在某個報告中擔任 內容管理員 角色的使用者,在另一個報告中可能是 瀏覽器 角色的成員。
若要授與報表伺服器項目和作業的存取權限:
檢視預先定義的角色,確認是否可直接使用。 如果你需要調整任務或定義其他角色,請先在指派使用者到特定角色前先執行這些步驟。 關於每個角色的更多資訊,請參閱 預先定義角色。
辨識哪些使用者和群組需要存取報告伺服器,以及需要哪個層級。 將大多數使用者指派為瀏覽器角色或 Report Builder 角色。 將較少的使用者分配給 Publisher 角色。 只指派少數使用者擔任 內容管理員 角色。
使用網頁入口網站,為每個需要存取權限的使用者或群組在 Home 資料夾中分配角色。 Home 資料夾是報告伺服器資料夾階層的頂層資料夾。
在站點層級,於網頁入口網站的 站點設定 頁面,利用預先定義的角色系統 使用者 與 系統管理員,為每個使用者及群組建立系統層級的角色指派。
根據需要,為特定資料夾、報告及其他項目建立其他角色分配。 避免大量分配角色。 如果建立太多,就很難追蹤每個使用者的不同權限等級。
備註
如果你設定報表伺服器以 SharePoint 整合模式運行,必須在 SharePoint 站點設定權限,才能授權報表伺服器項目的存取權。 如需詳細資訊,請參閱授與 SharePoint 網站上報表伺服器項目的權限。
SQL Server 2016 後即不再提供 Reporting Services 與 SharePoint 的整合。
誰設定權限
最初,只有屬於本地管理員群組的使用者才能存取報告伺服器。 Reporting Services 安裝時有兩個預設角色指派,分別授予本地管理員群組成員項目層級與系統層級的存取權限。 本地管理員可利用這些內建的角色指派,授權其他使用者存取報告伺服器並管理報告伺服器項目。 內建的角色分配無法刪除。 本地管理員始終有權完整管理報告伺服器實例。
在執行 Windows Vista 或 Windows Server 2008 的本地電腦上管理報告伺服器實例之前,還需要更多設定。 如需更多資訊,請參閱設定供本機管理使用的原生模式報表伺服器 (SSRS)。
權限的儲存方式
角色指派與定義會儲存在報告伺服器資料庫中。 如果你使用各種客戶端工具或程式化介面,所有存取權限都必須遵守整個報告伺服器實例所定義的權限。 如果你在擴展部署中配置多個報告伺服器,你在一個實例上定義的角色分配會儲存在共享資料庫中,並被同一擴展部署中的所有其他實例使用。 角色指派會與其保護的項目一同儲存。 你可以將資料庫移到另一個報告伺服器實例,而不會失去你設定的權限。
權限管理的任務與工具
請使用以下工具來管理角色定義與分配。
| Tool | 任務 |
|---|---|
| Management Studio:用於檢視、修改、建立及刪除角色定義 | 建立、刪除或修改角色 (Management Studio) |
| 網頁入口網站:用於指派使用者與群組角色 |
將報表伺服器的存取權授與使用者 修改或刪除角色指派 |