Mengonfigurasi koneksi database server laporan (Manajer Konfigurasi Server Laporan)

Berlaku untuk: SQL Server 2016 (13.x) Reporting Services dan versi yang lebih baru Power BI Report Server

Untuk konten yang terkait dengan versi SQL Server Reporting Services (SSRS) sebelumnya, lihat Apa itu SQL Server Reporting Services?

Dalam artikel ini, Anda mempelajari tentang koneksi database server laporan SQL Server dan informasi penting tentang cara kerjanya. Informasi ini mencakup cara mengonfigurasi koneksi dan pertimbangan apa yang perlu diingat selama konfigurasi.

Setiap instans server laporan memerlukan koneksi ke database server laporan yang menyimpan laporan, sumber data bersama, sumber daya, dan metadata yang dikelola oleh server. Anda dapat membuat koneksi awal selama penginstalan server laporan jika Anda menginstal konfigurasi default. Dalam kebanyakan kasus, gunakan alat Konfigurasi Reporting Services untuk mengonfigurasi koneksi setelah penyiapan selesai. Ubah koneksi kapan saja untuk mengubah jenis akun atau mengatur ulang kredensial. Untuk informasi selengkapnya tentang cara membuat database dan mengonfigurasi koneksi, lihat Membuat database server laporan mode asli (Manajer Konfigurasi Server Laporan).

Kapan harus mengonfigurasi koneksi database server laporan

Konfigurasikan koneksi database server laporan dalam keadaan berikut:

  • Konfigurasi pertama kali: Saat pertama kali Anda menggunakan server laporan.
  • Perubahan database: Saat Anda memerlukan server laporan untuk menggunakan database server laporan yang berbeda.
  • Perubahan akun: Saat akun pengguna atau kata sandi yang digunakan untuk koneksi database berubah.

    Catatan

    Perbarui koneksi saat informasi akun disimpan dalam RSReportServer.config file. Jika Anda menggunakan akun layanan, yang menggunakan keamanan terintegrasi Windows, kata sandi tidak disimpan. Untuk informasi selengkapnya tentang mengubah akun, lihat Mengonfigurasi akun layanan server laporan (Manajer Konfigurasi Server Laporan).

  • Penyebaran peluasan skala: Jika Anda mengonfigurasi penyebaran peluasan skala, buat beberapa koneksi ke database server laporan. Untuk informasi selengkapnya tentang cara melakukan operasi multi-langkah ini, lihat Mengonfigurasi penyebaran peluasan skala server laporan mode asli (Manajer Konfigurasi Server Laporan).

Cara Reporting Services tersambung ke mesin database

Melaporkan akses server ke database server laporan bergantung pada:

  • Informasi masuk dan koneksi: Ditentukan untuk database server laporan dan digunakan secara eksklusif oleh server laporan.
  • Kunci enkripsi: Diperlukan untuk menyimpan dan mengambil data sensitif. Dibuat secara otomatis saat Anda mengonfigurasi database untuk pertama kalinya. Setelah membuat kunci, Anda harus memperbaruinya jika Anda mengubah identitas layanan Server Laporan. Untuk informasi selengkapnya tentang bekerja dengan kunci enkripsi, lihat Mengonfigurasi dan mengelola kunci enkripsi (Manajer Konfigurasi Server Laporan).

Database server laporan adalah komponen internal, hanya diakses oleh server laporan. Informasi masuk dan koneksi yang Anda tentukan untuk database server laporan digunakan secara eksklusif oleh server laporan. Pengguna yang meminta laporan tidak memerlukan izin database atau masuk database untuk database server laporan.

Reporting Services menggunakan System.Data.SqlClient untuk menyambungkan ke Mesin Database yang menghosting database server laporan. Jika Anda menggunakan instans lokal Mesin Database, server laporan membuat koneksi dengan menggunakan memori bersama. Jika Anda menggunakan server database jarak jauh untuk database server laporan, Anda mungkin harus mengaktifkan koneksi jarak jauh tergantung pada edisi yang Anda gunakan. Jika Anda menggunakan edisi Enterprise, koneksi jarak jauh diaktifkan untuk TCP/IP secara default.

Anda dapat memverifikasi bahwa instans menerima koneksi jarak jauh dengan membuka Pengelola Konfigurasi SQL Server dan mengonfirmasi bahwa protokol TCP/IP diaktifkan untuk setiap layanan. Mengaktifkan koneksi jarak jauh juga mengaktifkan protokol klien dan server yang diperlukan. Untuk mengonfirmasi bahwa protokol ini diaktifkan, buka Pengelola Konfigurasi SQL Server, buka Konfigurasi Jaringan SQL Server di panel kiri, dan pilih Protokol untuk MSSQLSERVER. Untuk informasi selengkapnya, lihat Mengaktifkan atau menonaktifkan protokol jaringan server di SQL Server.

Menentukan koneksi database server laporan

Untuk mengonfigurasi koneksi, gunakan alat Reporting Services Configuration Manager atau utilitas baris perintah rsconfig . Server laporan memerlukan informasi koneksi berikut:

  • Nama instans Mesin Database: Nama instans Mesin Database yang menghosting database server laporan.
  • Nama database server laporan: Saat membuat koneksi untuk pertama kalinya, Anda bisa membuat database server laporan baru atau memilih database yang sudah ada. Untuk informasi selengkapnya, lihat Membuat database server laporan, Report Server Configuration Manager.
  • Jenis kredensial: Anda dapat menggunakan akun layanan, akun domain Windows, atau kredensial masuk database SQL Server.
  • Nama pengguna dan kata sandi: Diperlukan hanya jika Anda menggunakan akun domain Windows atau kredensial masuk SQL Server.

Kredensial yang Anda berikan harus diberikan akses ke database server laporan. Jika Anda menggunakan alat Konfigurasi Reporting Services, langkah ini terjadi secara otomatis. Untuk informasi selengkapnya tentang izin yang diperlukan untuk mengakses database, lihat bagian Cara Reporting Services tersambung ke mesin database di artikel ini.

Menyimpan informasi koneksi database

Reporting Services menyimpan dan mengenkripsi informasi koneksi dalam pengaturan berikut RSreportserver.config . Gunakan alat Konfigurasi Reporting Services atau utilitas rsconfig untuk membuat nilai terenkripsi untuk pengaturan ini.

Tidak semua nilai diatur untuk setiap jenis koneksi. Jika Anda mengonfigurasi koneksi dengan menggunakan nilai default untuk akun layanan untuk membuat koneksi, <LogonUser>, <LogonDomain>, dan <LogonCred> kosong, sebagai berikut:

<Dsn></Dsn>
<ConnectionType></ConnectionType>
<LogonUser></LogonUser>
<LogonDomain></LogonDomain>
<LogonCred></LogonCred>

Jika Anda mengonfigurasi koneksi untuk menggunakan kredensial masuk akun Windows atau database tertentu dan Anda kemudian mengubah kredensial akun atau masuk, ingatlah untuk memperbarui nilai yang disimpan.

Pilih jenis kredensial

Ada tiga jenis kredensial yang bisa Anda gunakan dalam koneksi ke database server laporan:

  • Keamanan terintegrasi Windows dengan akun layanan Server Laporan: Karena server laporan diimplementasikan sebagai layanan tunggal, hanya akun tempat layanan berjalan memerlukan akses database.
  • Akun pengguna Windows: Jika server laporan dan database server laporan diinstal pada komputer yang sama, Anda dapat menggunakan akun lokal. Jika tidak, gunakan akun domain.
  • Info masuk SQL Server: Gunakan kredensial masuk SQL Server untuk mengautentikasi dan menyambungkan ke database server laporan. Opsi ini berguna ketika server database berada di domain yang berbeda atau saat Anda menggunakan keamanan grup kerja alih-alih keamanan domain.

Catatan

Anda tidak dapat menggunakan ekstensi autentikasi kustom untuk menyambungkan ke database server laporan. Ekstensi autentikasi kustom hanya digunakan untuk mengautentikasi prinsipal ke server laporan. Mereka tidak memengaruhi koneksi ke database server laporan atau ke sumber data eksternal yang menyediakan konten untuk laporan.

Catatan

Saat Anda menggunakan Azure SQL Managed Instance untuk menghosting database server laporan, autentikasi SQL Server adalah satu-satunya jenis kredensial yang didukung. Selain itu, Instans Terkelola tidak dapat menghosting instans server laporan.

Menggunakan keamanan terintegrasi Windows dengan akun layanan Server Laporan

Anda dapat menggunakan keamanan terintegrasi Windows untuk menyambungkan melalui akun layanan Server Laporan. Akun diberikan hak masuk ke database server laporan. Jenis kredensial ini adalah default yang dipilih oleh Penyiapan jika Anda menginstal Reporting Services dalam konfigurasi default.

Akun layanan adalah akun tepercaya yang menyediakan pendekatan pemeliharaan rendah untuk mengelola koneksi database server laporan. Karena akun layanan menggunakan keamanan terintegrasi Windows untuk membuat koneksi, kredensial tidak perlu disimpan. Namun, jika Anda kemudian mengubah kata sandi atau identitas akun layanan, pastikan untuk menggunakan alat Konfigurasi Reporting Services untuk membuat perubahan. Alat ini secara otomatis memperbarui izin database untuk menggunakan informasi akun yang direvisi. Untuk informasi selengkapnya, lihat Mengonfigurasi akun layanan server laporan (Manajer Konfigurasi Server Laporan).

Jika Anda mengonfigurasi koneksi database untuk menggunakan akun layanan dan database server laporan berada di komputer jarak jauh, akun harus memiliki izin jaringan. Jangan gunakan akun layanan jika database server laporan berada di domain lain, di belakang firewall, atau jika Anda menggunakan keamanan grup kerja alih-alih keamanan domain. Gunakan akun pengguna database SQL Server sebagai gantinya.

Jika Anda mengonfigurasi instans Mesin Database untuk Autentikasi Windows, pastikan instans berada di domain yang sama atau domain tepercaya dengan komputer server laporan. Anda kemudian dapat mengonfigurasi koneksi untuk menggunakan akun layanan. Atau, Anda dapat menggunakan akun pengguna domain yang Anda kelola sebagai properti koneksi melalui alat Konfigurasi Reporting Services. Jika server database berada di domain lain, atau jika Anda menggunakan keamanan grup kerja, konfigurasikan koneksi untuk menggunakan kredensial masuk database SQL Server. Dalam hal ini, pastikan untuk mengenkripsi koneksi.

Menggunakan akun pengguna Windows

Anda dapat menentukan akun pengguna Windows untuk koneksi server laporan ke database server laporan. Jika Anda menggunakan akun lokal atau domain, perbarui koneksi database server laporan setiap kali Anda mengubah kata sandi atau akun. Selalu gunakan alat Konfigurasi Reporting Services untuk memperbarui koneksi.

Menggunakan kredensial masuk SQL Server

Anda dapat menentukan satu set kredensial masuk SQL Server untuk menyambungkan ke database server laporan. Jika Anda menggunakan autentikasi SQL Server, dan database server laporan berada di komputer jarak jauh, gunakan IPSec untuk membantu mengamankan transmisi data antar server. Jika Anda menggunakan kredensial masuk database, perbarui koneksi database server laporan setiap kali Anda mengubah kata sandi atau akun.

Izin database

Akun yang digunakan untuk menyambungkan ke database server laporan diberikan peran berikut:

Database Peran
ReportServer public
RSExecRole
master
msdb
ReportServerTempDB
RSExecRole

Saat Anda menggunakan alat Konfigurasi Reporting Services untuk membuat atau mengubah koneksi, izin ini diberikan secara otomatis. Jika Anda menggunakan utilitas rsconfig , dan Anda menentukan akun yang berbeda untuk koneksi, perbarui kredensial masuk SQL Server untuk akun baru tersebut. Anda dapat membuat file skrip di alat Konfigurasi Layanan Pelaporan yang memperbarui kredensial masuk SQL Server untuk server laporan.

Memverifikasi nama database

Gunakan alat Konfigurasi Reporting Services untuk menentukan database server laporan mana yang digunakan oleh instans server laporan tertentu. Untuk menemukan nama, sambungkan ke instans server laporan dan buka halaman Penyiapan Database.

Menggunakan database server laporan yang berbeda atau memindahkan database server laporan

Anda dapat mengonfigurasi instans server laporan untuk menggunakan database server laporan yang berbeda dengan mengubah informasi koneksi. Kasus umum untuk beralih database adalah saat Anda menyebarkan server laporan produksi. Beralih dari database server laporan pengujian ke database server laporan produksi biasanya bagaimana server produksi diluncurkan. Anda juga dapat memindahkan database server laporan ke komputer lain. Untuk informasi selengkapnya, lihat Meningkatkan dan memigrasikan Reporting Services di SQL Server.

Mengonfigurasi beberapa server laporan untuk menggunakan database server laporan yang sama

Anda dapat mengonfigurasi beberapa server laporan untuk menggunakan database server laporan yang sama. Konfigurasi penyebaran ini disebut penyebaran peluasan skala. Konfigurasi ini adalah prasyarat jika Anda ingin menjalankan beberapa server laporan di kluster server. Namun, Anda juga dapat menggunakan konfigurasi ini jika Ingin mengesegmentasi aplikasi layanan. Anda dapat menggunakannya untuk menguji penginstalan dan pengaturan instans server laporan baru untuk membandingkannya dengan penginstalan server laporan yang ada. Untuk informasi selengkapnya, lihat Mengonfigurasi penyebaran peluasan skala server laporan mode asli.