Sdílet prostřednictvím


Předdefinované role ve službě Reporting Services

Platí pro: SQL Server 2016 (13.x) Reporting Services a novější verze Serveru sestav Power BI

Služba Reporting Services se instaluje s předdefinovanými rolemi, které můžete použít k udělení přístupu k operacím serveru sestav. Každá předdefinovaná role popisuje kolekci souvisejících úloh. K předdefinovaným rolím můžete přiřadit skupiny a uživatelské účty, abyste měli okamžitý přístup k operacím serveru sestav.

Použití předdefinovaných rolí

Zkontrolujte předdefinované role a zjistěte, jestli je můžete beze změny použít. Pokud potřebujete upravit úkoly nebo definovat jiné role, měli byste je upravit, než začnete přiřazovat uživatele ke konkrétním rolím. Pokud chcete vytvořit nebo upravit vlastní role, použijte SQL Server Management Studio. Další informace najdete v tématu Vytvoření, odstranění nebo úprava role (Management Studio).

Až budete připraveni přiřadit role, určete, kteří uživatelé a skupiny vyžadují přístup a oprávnění k serveru sestav. Většinu uživatelů byste měli přiřadit k roli Prohlížeče nebo k roli Tvůrce sestav . K roli Vydavatele by mělo být přiřazeno pouze několik uživatelů. Správci obsahu by mělo být přiřazeno několik uživatelů.

Až budete připraveni přiřadit uživatelské a skupinové účty konkrétním rolím, použijte webový portál. Další informace naleznete v tématu Přístup uživatele k reportovacímu serveru.

Definice předdefinovaných rolí

Předdefinované role definují úlohy, které podporují. Tyto role můžete upravit nebo je nahradit vlastními rolemi.

Obor definuje hranice, ve kterých se role používají. Role na úrovni položek poskytují různé úrovně přístupu k položkám serveru sestav a k operacím, které ovlivňují tyto položky. Role na úrovni položek jsou definovány na kořenovém uzlu (Home) a na všech položkách v hierarchii složek serveru sestav. Role na úrovni systému autorizuje přístup na úrovni lokality. Role na úrovni položek a role na úrovni systémů se vzájemně vylučují, ale používají se společně ke zajištění úplných oprávnění k obsahu a operacím serveru sestav.

Následující tabulka popisuje předdefinovaný obor rolí:

Předdefinovaná role Scope Description
Role Správce obsahu Položka Spravujte obsah na Report Serveru. Tento přístup zahrnuje složky, sestavy a zdroje.
Role vydavatele Položka Publikujte sestavy a propojené sestavy na server sestav.
Role prohlížeče Položka Umožňuje zobrazit složky, sestavy a přihlásit se k odběru sestav.
Role Tvůrce sestav Položka Zobrazení definic sestavy
Moje Role sestav Položka Publikujte sestavy a propojené sestavy; spravujte složky, sestavy a zdroje ve složce Moje sestava uživatele.
Role správce systému Systém V sadě Management Studio můžete zobrazovat a upravovat přiřazení systémových rolí, definice systémových rolí, systémové vlastnosti a sdílené plány, kromě vytváření definic rolí a správy úloh.
Role systémového uživatele Systém Zobrazit systémové vlastnosti, sdílené plány a povolit použití nástroje Tvůrce sestav nebo jiných klientů, kteří spouštějí definice sestav.

Role Správce obsahu

Role Správce obsahu je předdefinovaná role, která zahrnuje úlohy, které jsou užitečné pro uživatele, který spravuje sestavy a webový obsah, ale nemusí nutně vytvářet sestavy nebo spravovat webový server nebo instanci SQL Serveru. Správce obsahu nasazuje sestavy, spravuje modely sestav a připojení ke zdroji dat a rozhoduje o tom, jak se sestavy používají. Pro definici role Správce obsahu jsou ve výchozím nastavení vybrány všechny úkoly na úrovni položek.

Role Správce obsahu se často používá s rolí Správce systému . Společně dvě definice rolí poskytují úplnou sadu úkolů pro uživatele, kteří vyžadují úplný přístup ke všem položkám na serveru sestav. I když role Správce obsahu poskytuje úplný přístup k sestavám, modelům sestav, složkám a dalším položkám v hierarchii složek, neposkytuje přístup k položkám nebo operacím na úrovni webu. Úlohy, jako je vytváření a správa sdílených plánů, nastavení vlastností serveru a správa definic rolí, jsou úlohy na úrovni systému, které jsou součástí role Správce systému . Z tohoto důvodu byste měli vytvořit druhé přiřazení role na úrovni lokality, která poskytuje přístup ke sdíleným plánům.

Úlohy Správce obsahu

Následující tabulka uvádí úlohy, které jsou součástí role Správce obsahu :

Task Description
Komentář k sestavám Vytvářejte, zobrazujte, upravujte a odstraňujte komentáře k sestavám.
Konzumovat sestavy Čte definice sestav.
Vytváření propojených sestav Vytvořte propojené sestavy založené na nelinkované sestavě.
Správa všech předplatných Zobrazení, úprava a odstranění předplatného pro sestavy a propojené sestavy bez ohledu na to, kdo předplatné vlastní. Tato úloha podporuje vytváření předplatných řízených daty. Podporuje také úpravy a provádění plánovaných aktualizací pro soubory Power BI (.pbix) na Serveru sestav Power BI.
Správa komentářů Odstraňte komentáře ostatních uživatelů k sestavám.
Správa zdrojů dat Umožňuje vytvářet a odstraňovat sdílené položky zdroje dat, zobrazovat a upravovat vlastnosti a obsah zdroje dat.
Správa složek Umožňuje vytvářet, zobrazovat a odstraňovat složky a zobrazovat a upravovat vlastnosti složky.
Správa jednotlivých předplatných Umožňuje vytvářet, zobrazovat, upravovat a odstraňovat uživatelská předplatná na sestavy a propojené sestavy. Tato úloha také podporuje úpravy a provádění plánovaných aktualizací pro soubory Power BI (.pbix) na Serveru sestav Power BI.
Správa modelů Umožňuje vytvářet, zobrazovat a odstraňovat modely a zobrazovat a upravovat vlastnosti modelu.
Správa historie sestav Umožňuje vytvářet, zobrazovat a odstraňovat historii sestav a zobrazovat vlastnosti historie sestav. Zahrnuje také nastavení zobrazení a úpravy, která určují limity historie snímků a jak funguje ukládání do mezipaměti.
Správa sestav Umožňuje přidávat a odstraňovat sestavy, upravovat parametry sestavy, zobrazovat a upravovat vlastnosti sestavy. Zahrnuje také zobrazení a úpravu zdrojů dat, které poskytují obsah sestavě, a zobrazení a úpravu definic sestav, a nastavení zásad zabezpečení na úrovni sestavy.
Správa prostředků Vytvářejte, upravujte a odstraňujte prostředky a zobrazte a upravte vlastnosti prostředku.
Nastavení zabezpečení pro jednotlivé položky Definujte zásady zabezpečení pro sestavy, propojené sestavy, složky, prostředky a zdroje dat. Další informace naleznete v tématu Zabezpečitelné položky.
Zobrazení zdrojů dat Umožňuje zobrazit sdílené položky zdroje dat v hierarchii složek.
Zobrazení složek Umožňuje zobrazit obsah složky a procházet hierarchii složek.
Zobrazení modelů Zobrazení modelů v hierarchii složek, použití modelů jako zdrojů dat pro sestavu a spouštění dotazů na model k načtení dat.
Zobrazit sestavy Umožňuje spouštět sestavy a zobrazovat vlastnosti sestavy.
Zobrazení prostředků Umožňuje zobrazit prostředky a vlastnosti prostředku.

Přizpůsobení role Správce obsahu

Tato role je určená pro důvěryhodné uživatele, kteří mají odpovědnost za celkovou správu a údržbu obsahu serveru sestav. Z této definice můžete odebrat úkoly, ale můžete tak uvést nejednoznačnost do toho, co je možné spravovat. Odebráním úlohy Zobrazit sestavy z této definice role například zabráníte správci obsahu v zobrazení obsahu sestavy a zabráníte jim v ověření změn nastavení parametrů a přihlašovacích údajů.

Role Správce obsahu se používá ve výchozím zabezpečení.

Role vydavatele

Role Vydavatele je integrovaná definice role, která umožňuje uživatelům přidávat obsah na server sestav prostřednictvím zahrnutých úloh. Tato role je předdefinovaná pro vaše pohodlí. Nepoužívá se, dokud nevytvoříte přiřazení rolí, které ho obsahují. Tato role je určená pro uživatele, kteří sestavy nebo modely vytvořili v Návrháři sestav nebo Návrháři modelů a pak tyto položky publikovali na server sestav.

Upozornění

Oprávnění k publikování položek na server sestav by mělo být uděleno pouze důvěryhodným uživatelům. Role Vydavatel uděluje rozsáhlá oprávnění, která uživatelům umožňují nahrát jakýkoli typ souboru na server sestav. Pokud nahraná sestava nebo soubor HTML obsahuje škodlivý skript, spustí každý uživatel, který sestavu nebo dokument HTML vybere, skript pod svými přihlašovacími údaji.

Definice sestav mohou zahrnovat skripty a další prvky, které jsou zranitelné vůči útokům injektáže HTML, když se sestava vykreslí v HTML za běhu. Pokud publikovaná sestava obsahuje škodlivý skript, každý uživatel, který sestavu spustí, může neúmyslně způsobit spuštění skriptu při otevření sestavy. Pokud má uživatel zvýšená oprávnění, skript se spustí s těmito oprávněními.

Pokud chcete snížit riziko náhodného spuštění škodlivých skriptů uživatelů, omezte počet uživatelů, kteří mají oprávnění publikovat obsah. Také se ujistěte, že uživatelé publikují jenom dokumenty a sestavy, které pocházejí z důvěryhodných zdrojů. Pokud si nejste zcela jistí, jestli je definice sestavy bezpečná k publikování, měli byste otevřít soubor .rdl v textovém editoru a vyhledat tagy skriptu. Škodlivé skripty můžou být skryté ve výrazech a adresách URL (například v navigační akci).

Úkoly vydavatele

Následující tabulka obsahuje seznam úkolů, které jsou součástí role Vydavatel :

Task Description
Vytváření propojených sestav Vytvořte propojené sestavy a publikujte je do složky serveru sestav.
Správa komentářů Odstraňte komentáře ostatních uživatelů k sestavám.
Správa zdrojů dat Umožňuje vytvářet a odstraňovat sdílené položky zdroje dat, zobrazovat a upravovat vlastnosti a obsah zdroje dat.
Správa složek Vytváření, zobrazování a odstraňování složek; umožňuje zobrazit a upravit vlastnosti složky.
Správa modelů Vytváření, zobrazení a odstraňování modelů sestav; umožňuje zobrazit a upravit vlastnosti modelu sestavy.
Správa sestav Umožňuje přidávat a odstraňovat sestavy, upravovat parametry sestavy a zobrazovat a upravovat vlastnosti sestavy. Zahrnuje také zobrazení a úpravu zdrojů dat, které poskytují obsah sestavě, zobrazení a úpravu definic sestavy.
Správa prostředků Vytváření, úpravy a odstraňování prostředků; umožňuje zobrazit a upravit vlastnosti prostředku.

Přizpůsobení role Vydavatele

Roli Publisheru můžete upravit tak, aby vyhovovala vašim potřebám. Úkol Vytvořit propojené sestavy můžete například odebrat, pokud nechcete, aby uživatelé mohli vytvářet a publikovat propojené sestavy. Nebo můžete přidat úlohu Zobrazit složky, aby uživatelé mohli procházet hierarchii složek při výběru umístění nové položky.

Uživatelé, kteří publikují sestavy z Návrháře sestav, potřebují úlohu Spravovat sestavy, aby mohli přidat sestavu do serveru sestav. Zahrnuje Spravovat zdroje dat a Spravovat prostředky, pokud uživatel musí publikovat sestavy, které používají sdílené zdroje dat nebo externí soubory. Pokud uživatel také vyžaduje možnost vytvořit složku v rámci procesu publikování, musíte zahrnout také složky Spravovat.

Role prohlížeče

Role Prohlížeče je předdefinovaná role, která zahrnuje úlohy, které jsou užitečné pro uživatele, který zobrazuje sestavy, ale nemusí je nutně vytvářet ani spravovat. Tato role poskytuje základní funkce pro běžné používání serveru sestav. Bez těchto úloh může být obtížné pro uživatele používat server pro sestavy.

Role Prohlížeče by se měla používat s rolí Systémového uživatele . Dvě definice rolí společně poskytují úplnou sadu úkolů pro uživatele, kteří pracují s položkami na serveru sestav. I když role Prohlížeč poskytuje přístup k sestavám, modelům sestav, složkám a dalším položkám v hierarchii složek, neposkytuje přístup k položkám na úrovni webu, jako jsou sdílené plány, které jsou užitečné při vytváření odběrů. Z tohoto důvodu byste měli vytvořit druhé přiřazení role na úrovni lokality, která poskytuje přístup ke sdíleným plánům.

Úlohy prohlížeče

Následující tabulka popisuje úlohy, které jsou součástí role Prohlížeče :

Task Description
Komentář k sestavám Vytvářejte, zobrazujte, upravujte a odstraňujte komentáře k sestavám.
Správa jednotlivých předplatných Umožňuje vytvářet, zobrazovat, upravovat a odstraňovat předplatná vlastněná uživatelem pro sestavy a propojené sestavy a vytvářet plány pro podporu těchto předplatných.
Zobrazení složek Umožňuje zobrazit obsah složky a procházet hierarchii složek.
Zobrazení modelů Zobrazení modelů v hierarchii složek, použití modelů jako zdrojů dat pro sestavu a spouštění dotazů na model k načtení dat.
Zobrazit sestavy Spusťte sestavu a zobrazte vlastnosti sestavy.
Zobrazení prostředků Umožňuje zobrazit prostředky a vlastnosti prostředku.

Přizpůsobení role prohlížeče

Roli Prohlížeče můžete upravit tak, aby vyhovovala vašim potřebám. Pokud například nechcete podporovat předplatná, můžete odebrat úlohu Spravovat jednotlivá předplatná . Nebo můžete odebrat úlohu Zobrazit zdroje, pokud nechcete, aby uživatelé viděli doprovodnou dokumentaci nebo jiné položky, které mohou být nahrány na server sestav.

Minimálně by tato role měla podporovat jak úkol Zobrazit sestavy, tak úkol Zobrazit složky k podpoře zobrazení a navigace ve složkách. Pokud nechcete odstranit navigaci ve složce, neměli byste odebrat úlohu Zobrazit složky . Úkol Zobrazit sestavy byste neměli odebírat, pokud nechcete uživatelům zabránit v zobrazení sestav. Tyto druhy úprav naznačují potřebu vlastní definice role, která se použije selektivně pro konkrétní skupinu uživatelů.

Role Tvůrce sestav

Role Tvůrce sestav je předdefinovaná role, která zahrnuje úlohy pro načítání sestav v Tvůrci sestav a zobrazení a navigaci v hierarchii složek. K vytváření a úpravám sestav v Tvůrci sestav potřebujete přiřazení systémové role, které zahrnuje úlohu Provádění definic sestav . Tato úloha se vyžaduje pro místní zpracování sestav v Tvůrci sestav.

Úlohy pro Tvůrce sestav

Následující tabulka popisuje úlohy, které jsou součástí role Tvůrce sestav :

Task Description
Komentář k sestavám Vytvářejte, zobrazujte, upravujte a odstraňujte komentáře k sestavám.
Konzumovat sestavy Čte definice zprávy.
Správa jednotlivých předplatných Umožňuje vytvářet, zobrazovat, upravovat a odstraňovat předplatná vlastněná uživatelem pro sestavy a propojené sestavy a vytvářet plány pro podporu těchto předplatných.
Zobrazení složek Umožňuje zobrazit obsah složky a procházet hierarchii složek.
Zobrazení modelů Zobrazení modelů v hierarchii složek, použití modelů jako zdrojů dat pro sestavu a spouštění dotazů na model k načtení dat.
Zobrazit sestavy Spusťte sestavu a zobrazte vlastnosti sestavy.
Zobrazení prostředků Umožňuje zobrazit prostředky a vlastnosti prostředku.

Přizpůsobit roli Report Builder

Roli Tvůrce sestav můžete upravit tak, aby vyhovovala vašim potřebám. Doporučení jsou obecně stejná jako pro roli Prohlížeče :

  • Pokud nechcete podporovat předplatná, odeberte úlohu Spravovat jednotlivá předplatná .
  • Pokud nechcete, aby uživatelé viděli prostředky, odeberte úlohu Zobrazit zdroje .
  • Pokud chcete podpořit zobrazení a navigaci ve složkách, ponechte úkol Zobrazit sestavy a Zobrazit složky.

Nejdůležitější úlohou v této definici role je Načtení sestav, což uživateli umožňuje načíst definici sestavy ze serveru sestav do místní instance Tvůrce sestav. Pokud tuto úlohu nechcete podporovat, můžete tuto definici role odstranit a pomocí role Prohlížeče podporovat obecný přístup k serveru sestav.

Role sestav

Role Moje sestavy je předdefinovaná role, která zahrnuje sadu úkolů, které jsou užitečné pro uživatele funkce Moje sestavy. Tato definice role zahrnuje úlohy, které uživatelům udělují oprávnění správce v rámci složky Moje sestavy, kterou vlastní.

I když můžete zvolit jinou roli, kterou chcete použít s funkcí Moje sestavy, měli byste zvolit takovou, která se používá výhradně pro zabezpečení Mojí sestavy. Další informace najdete v Secure My Reports.

Úkoly mých zpráv

Následující tabulka uvádí úkoly, které jsou součástí role Moje sestavy :

Task Description
Komentář k sestavám Vytvářejte, zobrazujte, upravujte a odstraňujte komentáře k sestavám.
Vytváření propojených sestav Vytvářet propojené sestavy založené na sestavách, které jsou uložené ve složce Moje sestavy uživatele.
Správa komentářů Odstraňte komentáře ostatních uživatelů k sestavám.
Správa zdrojů dat Umožňuje vytvářet a odstraňovat sdílené položky zdroje dat. Umožňuje zobrazit a upravit vlastnosti a obsah zdroje dat.
Správa složek Umožňuje vytvářet, zobrazovat a odstraňovat složky a zobrazovat a upravovat vlastnosti složky.
Správa jednotlivých předplatných Vytvářet, zobrazovat, upravovat a odstraňovat předplatná pro sestavy a propojené sestavy.
Správa historie sestav Vytvoření, zobrazení a odstranění historie sestavy, zobrazení vlastností historie sestavy Zahrnuje také nastavení zobrazení a úpravy, která určují limity historie snímků a jak funguje ukládání do mezipaměti.
Správa sestav Umožňuje přidávat a odstraňovat sestavy, upravovat parametry sestavy, zobrazovat a upravovat vlastnosti sestavy. Zahrnuje také zobrazení a úpravy zdrojů dat, které poskytují obsah zprávě, zobrazení a úpravy definic sestav a nastavení bezpečnostních zásad na úrovni sestavy.
Správa prostředků Vytvářejte, upravujte a odstraňujte prostředky a zobrazte a upravte vlastnosti prostředku.
Zobrazení zdrojů dat Umožňuje zobrazit sdílené položky zdroje dat v hierarchii složek.
Zobrazení složek Umožňuje zobrazit obsah složky.
Zobrazit sestavy Spusťte sestavy uložené ve složce Moje sestavy uživatele a zobrazte vlastnosti sestavy.
Zobrazení prostředků Umožňuje zobrazit prostředky a vlastnosti prostředku.

Přizpůsobte roli Moje sestavy

Tuto roli můžete upravit tak, aby vyhovovala vašim potřebám. Pokud ale chcete povolit základní správu obsahu, měli byste zachovat úlohu Spravovat sestavy a úlohu Spravovat složky . Tato role by měla podporovat všechny úlohy založené na zobrazení, aby uživatelé viděli obsah složky a spouštěli sestavy, které spravují.

I když úkol Nastavit zabezpečení jednotlivých položek není ve výchozím nastavení součástí definice role, můžete tento úkol přidat do role Moje sestavy , aby uživatelé mohli přizpůsobit nastavení zabezpečení pro podsložky a sestavy.

Role Správce systému

Role Správce systému je předdefinovaná role, která zahrnuje úlohy, které jsou užitečné pro správce serveru sestav, který má celkovou odpovědnost za server sestav, ale nemusí nutně odpovídat obsahu v něm.

Pokud chcete vytvořit přiřazení role, které zahrnuje tuto roli, použijte stránku Nastavení webu na webovém portálu nebo klikněte pravým tlačítkem na roli Správce systému z Průzkumníka objektů v sadě Management Studio.

Role Správce systému nesděluje stejný úplný rozsah oprávnění, která může mít místní správce na počítači. Místo toho role Správce systému zahrnuje operace, které se provádějí na úrovni lokality, a ne na úrovni položky. Pro uživatele, kteří vyžadují přístup k operacím pro celý web i položkám uloženým na serveru sestav, vytvořte druhé přiřazení role ve složce Role , která obsahuje roli Správce obsahu . Společně dvě definice rolí poskytují úplnou sadu úkolů pro uživatele, kteří vyžadují úplný přístup ke všem položkám na serveru sestav.

Úlohy správce systému

Následující tabulka uvádí úlohy, které jsou součástí role Správce systému :

Task Description
Spuštění definic sestav Spusťte definici zprávy, aniž byste ji publikovali na server zpráv.
Správa úloh Umožňuje zobrazit a zrušit spuštěné úlohy. Další informace naleznete v tématu Správa spuštěného procesu.
Správa vlastností serveru sestav Umožňuje zobrazit a upravit vlastnosti, které platí pro server sestav a položky, které spravuje server sestav.

Tato úloha podporuje přejmenování webového portálu, povolení funkce Mých sestav a nastavení výchozích parametrů historie sestav.
Správa zabezpečení serveru sestav Zobrazení a úprava přiřazení rolí na úrovni systému
Správa rolí Vytváření, zobrazování, úpravy a odstraňování definic rolí

Členové role Správce systému můžou ke správě rolí použít stránku Nastavení webu .
Správa sdílených plánů Umožňuje vytvářet, zobrazovat, upravovat a odstraňovat sdílené plány, které se používají ke spouštění nebo aktualizaci sestav.

Role Správce systému se používá ve výchozím zabezpečení.

Role uživatele systému

Role Uživatel systému je předdefinovaná role, která zahrnuje úlohy, které uživatelům umožňují zobrazit základní informace o serveru sestav. Zahrnuje také podporu načítání sestavy v Tvůrci sestav. Tvůrce sestav je klientská aplikace, která může zpracovávat sestavu nezávisle na serveru sestav. Úloha Spustit definice sestavy je navržena pro použití s nástrojem Tvůrce sestav. Pokud nepoužíváte Tvůrce sestav, můžete tuto úlohu odebrat z role Uživatel systému .

Následující tabulka uvádí úlohy, které jsou zahrnuty v definici role Uživatele systému :

Systémové uživatelské úlohy

Task Description
Provádění definic sestavy Spusťte sestavu bez publikování na server sestav.
Zobrazení vlastností serveru sestav Umožňuje zobrazit vlastnosti, které platí pro server sestav, například název aplikace, jestli je povolené nastavení Moje sestavy, a výchozí nastavení historie sestav.

Pokud tuto úlohu odeberete z role Uživatel systému , stránka Nastavení webu není k dispozici. Název aplikace se nezobrazuje v horní části každé stránky. Ve výchozím nastavení je název webového portálu "SQL Server Reporting Services".
Zobrazení sdílených plánů Umožňuje zobrazit sdílené plány, které se používají ke spouštění sestav nebo aktualizaci sestavy.

Pokud tuto úlohu odeberete z role Uživatel systému , uživatelé nemůžou vybrat sdílené plány, které se mají použít s předplatnými a dalšími plánovanými operacemi.

Roli uživatel systému lze použít k doplnění výchozího zabezpečení. Roli můžete zahrnout do nových přiřazení rolí, které rozšiřují přístup serveru sestav uživatelům sestav. Další informace naleznete v tématu Udělení oprávnění na serveru sestav v nativním režimu.