在原生模式報告伺服器上授予權限

SQL Server Reporting Services 採用基於角色的授權與認證子系統,來決定誰可以執行操作並存取報告伺服器上的項目。 基於角色的授權將使用者或群組可執行的行動分類為角色。 認證是基於內建的 Windows 認證,或是你提供的自訂認證模組。 你可以使用預設或自訂角色,搭配任一認證類型。

使用角色來授權報告伺服器存取權

所有使用者都在定義特定存取權限的角色情境下,與報告伺服器互動。 Reporting Services 包含預先定義的角色,您可以指派給使用者和群組,讓使用者能立即存取報告伺服器。 Content Manager、Publisher 和 Browser 都是預定義角色的例子。 每個角色定義一組相關任務。 例如,Publisher 有權限新增報告並建立儲存報告的資料夾。

角色指派通常是從父節點繼承,但你也可以透過為特定項目建立新的角色指派來打破權限繼承。 一個在某個報告中擔任 內容管理員 角色的使用者,在另一個報告中可能是 瀏覽器 角色的成員。

若要授與報表伺服器項目和作業的存取權限:

  1. 檢視預先定義的角色,確認是否可直接使用。 如果你需要調整任務或定義其他角色,請先在指派使用者到特定角色前先執行這些步驟。 關於每個角色的更多資訊,請參閱 預先定義角色。

  2. 辨識哪些使用者和群組需要存取報告伺服器,以及需要哪個層級。 將大多數使用者指派為瀏覽器角色或 Report Builder 角色。 將較少的使用者分配給 Publisher 角色。 只指派少數使用者擔任 內容管理員 角色。

  3. 使用網頁入口網站,為每個需要存取權限的使用者或群組在 Home 資料夾中分配角色。 Home 資料夾是報告伺服器資料夾階層的頂層資料夾。

  4. 在站點層級,於網頁入口網站的 站點設定 頁面,利用預先定義的角色系統 使用者 與 系統管理員,為每個使用者及群組建立系統層級的角色指派。

  5. 根據需要,為特定資料夾、報告及其他項目建立其他角色分配。 避免大量分配角色。 如果建立太多,就很難追蹤每個使用者的不同權限等級。

備註

如果你設定報表伺服器以 SharePoint 整合模式運行,必須在 SharePoint 站點設定權限,才能授權報表伺服器項目的存取權。 如需詳細資訊,請參閱授與 SharePoint 網站上報表伺服器項目的權限。

SQL Server 2016 後即不再提供 Reporting Services 與 SharePoint 的整合。

誰設定權限

最初,只有屬於本地管理員群組的使用者才能存取報告伺服器。 Reporting Services 安裝時有兩個預設角色指派,分別授予本地管理員群組成員項目層級與系統層級的存取權限。 本地管理員可利用這些內建的角色指派,授權其他使用者存取報告伺服器並管理報告伺服器項目。 內建的角色分配無法刪除。 本地管理員始終有權完整管理報告伺服器實例。

在執行 Windows Vista 或 Windows Server 2008 的本地電腦上管理報告伺服器實例之前,還需要更多設定。 如需更多資訊,請參閱設定供本機管理使用的原生模式報表伺服器 (SSRS)。

權限的儲存方式

角色指派與定義會儲存在報告伺服器資料庫中。 如果你使用各種客戶端工具或程式化介面,所有存取權限都必須遵守整個報告伺服器實例所定義的權限。 如果你在擴展部署中配置多個報告伺服器,你在一個實例上定義的角色分配會儲存在共享資料庫中,並被同一擴展部署中的所有其他實例使用。 角色指派會與其保護的項目一同儲存。 你可以將資料庫移到另一個報告伺服器實例,而不會失去你設定的權限。

權限管理的任務與工具

請使用以下工具來管理角色定義與分配。

Tool 任務
Management Studio:用於檢視、修改、建立及刪除角色定義 建立、刪除或修改角色 (Management Studio)
網頁入口網站:用於指派使用者與群組角色 將報表伺服器的存取權授與使用者

修改或刪除角色指派