Megosztás a következőn keresztül:


Biztonság (Jelentéskészítő)

A Jelentéskészítő egy jelentéskészítő ügyfélalkalmazás, amely az SQL Server Reporting Services jelentéskészítő kiszolgálóval való használatra készült. A jelentéskészítő kiszolgáló konfigurálható úgy, hogy natív módban működjön önálló kiszolgálóként vagy SharePoint integrált módban, hogy támogassa a SharePoint-webhelyeken lévő jelentéseket.

A Jelentéskészítőben jelentéseket, megosztott adathalmazokat és újrafelhasználható jelentésrészeket készíthet. Jelentéskészítő kiszolgálóról vagy SharePoint-webhelyről szerkesztheti a jelentéseket, és hozzáadhat megosztott adatforrásokat, megosztott adatkészleteket és megosztott jelentésrészeket.

Megjegyzés:

A jelentésrészek elavultak az SQL Server Reporting Services 2019-től kezdve az SQL Server Reporting Services 2019-től kezdve a Power BI jelentéskészítő kiszolgáló 2022. szeptemberi kiadásától kezdve.

Jelentések és jelentéssel kapcsolatos elemek létrehozásához, közzétételéhez és használatához tisztában kell lennie azzal, hogy a biztonsági funkciók hogyan kapcsolódnak a következő területekhez:

  • A jelentéskészítő kiszolgáló vagy a SharePoint-webhely, ahol jelentéseket tesz közzé: A jelentéskészítő kiszolgáló rendszergazdája vagy a SharePoint-webhely rendszergazdája kezeli ezt a funkciót.

  • Közzétett jelentések és jelentéssel kapcsolatos elemek: A jelentéssel kapcsolatos elemek közé tartoznak a beágyazott és megosztott adatforrások, valamint azok hitelesítő adatai, a megosztott adathalmazok, a paraméterek, a jelentésrészek és a jelentésmodellek. A jelentés szerzője kezeli az ilyen elemekre vonatkozó biztonsági szolgáltatásokat. A jelentéskészítőnek megfelelő engedélyekkel kell rendelkeznie a jelentéskészítő kiszolgáló rendszergazdájának vagy a SharePoint-webhely rendszergazdájának az elemek közzétételéhez és megosztásához.

  • Jelentés által használt külső adatforrások: A külső adatforrás tulajdonosa kezeli ezeket a funkciókat.

  • Külső adatforrásokon alapuló jelentésmodellek: A modelltervező kezeli ezeket a funkciókat.

  • Interaktív jelentésfunkciók, például paraméterek: A jelentés készítője kezeli ezeket a funkciókat.

Tekintse át a cikkben található információkat, hogy jobban megértse, hogyan használhat biztonsági funkciókat a jelentések és a jelentéssel kapcsolatos elemek kezeléséhez és védelméhez.

Jelentéskészítő kiszolgálók biztonságának ismertetése

A jelentések közzététele és a jelentések megtekintése kiemelt műveletek. A jelentéskészítő kiszolgáló rendszergazdája engedélyeket ad annak biztosítására, hogy csak az arra jogosult felhasználók tehetnek közzé és tekinthetnek meg jelentéseket az alábbi jelentéskészítő kiszolgálók egyikén:

  • Natív módban konfigurált jelentéskészítő kiszolgáló

    A jelentéskészítő kiszolgálóhoz való csatlakozáshoz vagy tallózáshoz érvényes URL-címnek kell lennie, és megfelelő engedélyekkel kell rendelkeznie a kiszolgáló eléréséhez.

    A jelentéskészítő kiszolgálón lévő elemek megtekintéséhez vagy közzétételéhez a jelentéssel kapcsolatos elemekre és műveletekre vonatkozó engedélyek csoportjai szerepkörökbe vannak rendezve. A jelentéskészítő kiszolgáló rendszergazdája egy vagy több szerepkörhöz rendeli. Az előre definiált Szerepkörböngésző például lehetővé teszi jelentések, mappák, modellek és erőforrások megtekintését.

    Ha nem tud csatlakozni egy jelentéskészítő kiszolgálóhoz, vagy nem tud tallózással megkeresni egy jelentéskészítő kiszolgálót, forduljon a jelentéskészítő kiszolgáló rendszergazdájához. További információ: Reporting Services – biztonság és védelem.

  • Integrált SharePoint-módban konfigurált jelentéskészítő kiszolgáló

    Ha jelentéskészítő kiszolgálóval integrált SharePoint-webhelyhez szeretne csatlakozni, érvényes URL-címmel kell rendelkeznie a SharePoint-webhelyhez vagy alwebhelyhez. A hozzáféréshez megfelelő engedélyekkel is rendelkeznie kell.

    A jelentéssel kapcsolatos elemekhez és műveletekhez való hozzáféréshez olyan SharePoint-biztonsági szabályzatok biztosítják az engedélyt, amelyek egy felhasználó vagy csoportfiókot egy adott elemhez viszonyított jogosultsági szinttel képeznek le.

    Ha nem tud csatlakozni egy SharePoint-webhelyhez vagy alwebhelyhez, vagy nem tudja megnézni azt, forduljon a SharePoint-webhely rendszergazdájához.

A közzétett jelentések és a jelentéssel kapcsolatos elemek biztonságának ismertetése

A jelentéskészítő kiszolgáló rendszergazdája kezeli a jelentések és a jelentéssel kapcsolatos elemek biztonságát. A jelentéssel kapcsolatos elemek közé tartoznak a beágyazott és megosztott adatforrások, beleértve a hitelesítő adatokat, a megosztott adatkészleteket, a paramétereket, a jelentésrészeket és a modelleket.

Jelentéskészítő kiszolgálón vagy SharePoint-webhelyen a jelentések és a jelentéssel kapcsolatos elemek és műveletek egymástól függetlenül biztonságosak. Az elemekhez és műveletekhez való hozzáféréshez olyan biztonsági szabályzatok biztosítják az engedélyeket, amelyek egy felhasználói vagy csoportfiókot egy adott elemhez viszonyított jogosultsági szinttel képeznek le. A tároló elemei öröklik a tároló engedélyeit, hogy csökkentsék a sok politika fenntartásának összetettségét és többletterhelését. Ha például egy felhasználó rendelkezik adott jelentésnézeti engedéllyel egy mappában, akkor a jelentés megtekintése engedéllyel rendelkezik a mappában lévő elemeken.

Az engedélyek felülírhatók az elemekre vagy mappákra alkalmazott elemszintű biztonság használatával. Elemszintű biztonság alkalmazásakor a szülőtárolóból származó engedélyöröklés már nem vonatkozik az elemre. Ha elemszintű biztonság van alkalmazva egy mappára, a beágyazott mappák ugyanazokat az engedélyeket öröklik.

Ha nem tudja megkeresni és megkeresni azokat az elemeket, amelyeket valaki más tett közzé Önnek, akkor lehet, hogy engedélyekkel kapcsolatos probléma van az elemen vagy a mappában.

Engedélyezheti mások számára, hogy böngészhessenek és rátaláljanak az Ön által megosztásra közzétett elemekre. Ehhez a jelentéskészítő kiszolgáló rendszergazdájával együtt kell beállítania egy mappaszervezetet, amely hozzáférést biztosít a felhasználók számára. A hozzáférésnek elérhetőnek kell lennie a jelentések készítéséhez és a közzétett jelentések futtatásához.

További információkért lásd a következő cikkeket:

Jelentésrészek értesítéseinek frissítése

A jelentésrészek közzé lesznek téve egy jelentéskészítő kiszolgálón, hogy mások megoszthassák őket. Terv szerint meg kell adnia a jelentésrészek közzétételének helyét.

Azok a felhasználók, akik jelentésrészeket tartalmaznak a jelentésükben, engedélyezhetik a frissítési funkciót. Ha ez a funkció engedélyezve van, a felhasználók értesítést kapnak, amikor a jelentésrészek megváltoznak a jelentéskészítő kiszolgálón.

Ha a jelentésrészek az eredeti helyről vannak áthelyezve, a frissítési értesítés tartalmazza a jelentésrész aktuális helyét és korábbi helyét is. Csak megbízható helyekről fogadhatja el a frissítéseket.

További információ: Jelentésrészek (Jelentéskészítő).

A jelentésadatok és külső adatforrások biztonságának ismertetése

Ha egy jelentés minden külső adatforrásából szeretne adatokat elérni, hozzon létre egy beágyazott adatforrást, vagy adjon hozzá egy hivatkozást egy megosztott adatforráshoz vagy megosztott adatkészlethez a jelentésben.

Minden külső adatforráshoz olyan hitelesítő adatokat kell megadnia, amelyek elegendőek a forráshoz és a mögöttes adatokhoz való hozzáféréshez. Az adatforrás tulajdonosa megadja a hozzáférést biztosító hitelesítő adatok típusát.

A rendszer nem menti a hitelesítő adatokat a jelentésdefinícióban. Ezek kezelése független a jelentéskészítő kiszolgáló vagy a SharePoint-webhely jelentésétől és a jelentéskészítő ügyféltől.

A jelentés tervezésekor a rendszer hitelesítő adatokat használ az adathalmaz-lekérdezések futtatásához és a jelentés előnézetének megtekintéséhez. Futásidőben a rendszer hitelesítő adatokat használ a jelentés és a gyorsítótár lekérdezési eredményeinek futtatásához. A megosztott adathalmaz-lekérdezések eredményeit egymástól függetlenül is gyorsítótárazhatja. A tervezési idő és a futási idő hitelesítő adatai eltérhetnek. További információ: Hitelesítő adatok megadása a Jelentéskészítőben.

Az adatok védelméről további információt az SQL Server adatbázismotorhoz és az Azure SQL Database-hez készült Security Centerben talál.

További információ az adatforrásokról: Adatkapcsolati sztringek létrehozása – Jelentéskészítő.

Modellek és biztonsági szűrők ismertetése

Ha külső adatokon alapuló jelentésmodellből kér le adatokat, biztonsági szűrőket alkalmazhat a modellben. Ezzel a funkcióval biztonságossá teheti az adatokat, így a jelentést futtató felhasználók csak azokat az adatokat láthatják, amelyekhez engedéllyel rendelkeznek.

A jelentésparaméterek nem használhatók sorszintű biztonsághoz; nem akadályozzák meg a felhasználókat vagy felhasználók csoportjait abban, hogy bizonyos adatsorokat láthassák. Ha biztonsági beállításokat szeretne alkalmazni a jelentésben megjelenített adatokra, biztonsági szűrőket vagy modellelem-biztonságot kell használnia.

Az interaktív funkciók jelentéskészítési biztonságának ismertetése

A jelentések gyakran használnak paramétereket, hogy lehetővé tegyék a felhasználók számára a jelentés nézetének interaktív testreszabását. Az alábbi tippek segítségével olyan jelentéseket tervezhet, amelyek követik a bevált eljárásokat:

  • Ne használjon olyan paramétereket, amelyek lekérdezési paramétereken alapulnak, és amelyek szöveg típusúak, kivéve, ha érvényes értékeket ad meg. Az elérhető értékek listája segít a felhasználónak csak az érvényes értékek kiválasztásában. Elérhető értéklista nélkül nem korlátozhatja, hogy a felhasználó mely értékeket tudja megadni.

  • Ne használja a globális [&UserID] azonosítót a személyes adatok védelméhez. Jelentésparaméterként ez az érték megadható egy jelentés URL-címében URL-címhozzáférés szintaxisával. Ha ezt az értéket egy kifejezésben használja egy megosztott adatkészletben, az megakadályozza az adathalmaz gyorsítótárazását. További információ: URL-hozzáférési paraméterhivatkozás.

Miután közzétette az elemeket egy jelentéskészítő kiszolgálón, a jelentéskészítő kiszolgáló rendszergazdája szerepköralapú biztonság, mappa- és elemszintű biztonság hozzárendelésével segítheti őket a biztonságuk biztosításában. További információ: Biztonságos jelentések és erőforrások.