Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
SQL Server Reporting Services использует авторизацию на основе ролей и подсистему аутентификации для определения, кто может выполнять операции и получать доступ к элементам на сервере отчетов. Авторизация на основе ролей классифицирует по ролям набор действий, которые может выполнять пользователь или группа. Проверка подлинности основана на встроенной проверке подлинности Windows или на настраиваемом модуле проверки подлинности, предоставляемом вами. Вы можете использовать заранее определённые или пользовательские роли с любым типом аутентификации.
Используйте роли, чтобы предоставить доступ к серверу отчетов
Все пользователи взаимодействуют с сервером отчетов в рамках роли, определяющей определённый уровень доступа. Reporting Services включает заранее определённые роли, которые можно назначать пользователям и группам для обеспечения немедленного доступа к серверу отчетов. Контент-менеджер, Publisher и Browser — примеры заранее определённых ролей. Каждая роль определяет набор связанных задач. Например, Publisher имеет разрешение добавлять отчёты и создавать папки для хранения этих отчетов.
Назначение ролей обычно наследуется от родительского узла, но можно нарушить наследование разрешения, создав новое назначение роли для конкретного элемента. Пользователь, являющийся участником роли менеджера контента для одного отчёта, может быть участником роли браузера для другого отчёта.
Для предоставления доступа к отчетным элементам сервера и операциям:
Проверьте заранее определённые роли, чтобы понять, можно ли использовать их как есть. Если нужно скорректировать задачи или определить другие роли, предпринимайте эти действия до назначения пользователей на конкретные роли. Для получения дополнительной информации о каждой роли см. раздел «Предопределённые роли».
Определите, каким пользователям и группам необходим доступ к серверу отчетов и на каком уровне. Назначьте большинству пользователей роль Browser или роль Report Builder. Назначьте меньшее количество пользователей на роль Publisher. Назначьте только нескольких пользователей на должность менеджера контента .
Используйте веб-портал для назначения ролей в папке Home для каждого пользователя или группы, которым требуется доступ. Папка Home — это верхняя папка иерархии папок сервера отчетов.
На уровне сайта, на странице настроек сайта в веб-портале, создайте системное назначение ролей для каждого пользователя и группы, используя заранее определённые роли System User и System Administrator.
Создайте другие ролевые назначения по мере необходимости для конкретных папок, отчетов и других элементов. Избегайте создания большого количества назначений ролей. Если создать слишком много, будет сложно отслеживать разные уровни разрешений для каждого пользователя.
Note
Если вы настроили сервер отчетов для работы в интегрированном режиме SharePoint, необходимо установить разрешения на сайте SharePoint для предоставления доступа к отчетным элементам сервера. Дополнительные сведения см. в статье Предоставление разрешений для элементов сервера отчетов на сайте SharePoint.
Интеграция служб Reporting Services с SharePoint больше не доступна после выхода SQL Server 2016.
Кто устанавливает права
Изначально доступ к серверу отчетов могут получить только пользователи, входящие в группу местных администраторов. Служба Reporting Services устанавливается с двумя назначениями ролей по умолчанию, которые предоставляют членам локальной группы администраторов доступ на уровне элементов и на уровне системы. Локальные администраторы могут использовать эти встроенные назначения ролей для предоставления доступа к серверу отчетов другим пользователям и управления элементами сервера отчетов. Встроенные назначения ролей нельзя удалить. Локальный администратор всегда имеет право полностью управлять экземпляром сервера отчетов.
Требуется дополнительная настройка, прежде чем вы сможете администрировать сервер отчетов на локальном компьютере с Windows Vista или Windows Server 2008. Дополнительные сведения см. в разделе Настройка сервера отчетов, работающего в основном режиме, для локального администрирования (SSRS).
Как хранятся права
Назначения и определения ролей хранятся в базе данных сервера отчетов. Если вы используете различные клиентские инструменты или программные интерфейсы, весь доступ подчиняется правам, определённым для всего экземпляра сервера отчетов. Если вы настроите несколько серверов отчетов в масштабируемом развертывании, назначения ролей, которые вы определяете на одном экземпляре, хранятся в общей базе данных и используются всеми остальными экземплярами в том же масштабируемом развертывании. Ролевые назначения хранятся вместе с теми предметами, которые они защищают. Вы можете переместить базу данных на другой экземпляр сервера отчетов, не теряя указанных разрешений.
Задачи и инструменты для управления правами
Используйте следующие инструменты для управления определением ролей и назначениями.
| инструмент | Задачи |
|---|---|
| Management Studio: используется для просмотра, модификации, создания и удаления определений ролей | Создание, удаление или изменение роли (Management Studio) |
| Веб-портал: используется для назначения пользователей и групп по ролям |
Предоставление пользователям доступа к серверу отчетов Изменение или удаление назначения роли |
Связанные материалы
- Предопределенные роли в Reporting Services
- Предоставление разрешений для элементов сервера отчетов на сайте SharePoint
- Проверка подлинности на сервере отчетов
- Создание назначений ролей и управление ими
- Безопасность и защита служб Reporting Services
- Управление контентом сервера отчетов (собственный режим SSRS)