Reporting Services 角色任务与 SharePoint 组权限对比

本文将 Reporting Services 本机模式下基于角色和任务的授权功能与 SharePoint 产品中的安全功能进行比较。 本文将比较角色、任务、SharePoint 组、权限级别和权限的术语及特征。

适用于:

Reporting Services SharePoint 模式
SharePoint 2010 和 SharePoint 2013

Reporting Services 本机模式

本主题内容:

比较权限工具和术语

本机模式:Reporting Services 本机模式权限对象(角色和任务)在 SQL Server Management Studio 中创建并在报表管理器中为各用户配置。

SharePoint 模式:Reporting Services SharePoint 模式使用 SharePoint 权限功能。 SharePoint 组和权限从“站点设置”页进行管理。

下表比较 Reporting Services 本机模式与 SharePoint 之间权限相关的对象和概念。

Reporting Services 本机模式 SharePoint
角色:例如“内容管理员”。 组:例如默认的“查看者”组。
--- 权限级别组:例如“查看者”组的“仅查看”。
任务:例如“管理报表”。 权限:例如,在“仅查看”组中,有“查看项”、“查看版本”和“查看应用程序页”权限相关的列表。

有关 SharePoint 权限的详细信息,请参阅 权限级别和权限 以及 在 SharePoint 2013 中确定权限级别和组

比较本机模式角色与 SharePoint 组

下表将本机模式下的 Reporting Services 中的预定义角色定义与标准 SharePoint 组进行比较。 如果 SharePoint 组与你需要的特定角色不匹配,可以在 SharePoint 中创建自定义组并分配权限级别。

注意:可用的默认 SharePoint 组取决于用于创建 SharePoint 站点的站点模板。

Reporting Services 角色 SharePoint 组
浏览器

视图
使用“访问者”组授予查看报表的权限。 “访问者”组拥有“读取”级权限,通过这些权限,组成员能够查看页面、列表项和文档。
内容管理员

拥有对所有项和项级操作的全部权限,包括设置安全性的权限。
使用“所有者”组授予管理 SharePoint 站点上的报表服务器项的完全控制权限。 “所有者”组拥有“完全控制”权限,通过这些权限,组成员能够更改网站内容、页面或功能。 “完全控制”访问权限应仅限于站点管理员。
我的报表 没有等同的组。 在 SharePoint 模式下运行的报表服务器不支持“我的报表”。 如果希望使用等同功能,可以使用 Windows SharePoint Services 中的“我的站点”功能。
发布者

添加、更新、查看、删除报表、报表模型、共享数据源和资源。
使用“成员”组授予在 SharePoint 站点上添加项、编辑项以及更新对依赖项的引用的权限。 “成员”组拥有“参与讨论”级权限,通过这些权限,组成员能够查看页面、添加和更新项以及提交更改以待批准。
报表生成器

在报表生成器中查看报表、自行管理单个订阅以及打开报表。
没有与“报表生成器”报表定义相对应的现成预定义权限级别或 SharePoint 组。 默认情况下,属于“成员”组或“所有者”组的用户拥有使用报表生成器的权限。 如果希望更多用户能够使用报表生成器,应创建自定义安全设置以提供类似于报表生成器角色所提供的权限级别。 有关详细信息,请参阅在 SharePoint 站点上为报表服务器项设置权限(SharePoint 集成模式下的 Reporting Services)
- 使用“查看者”组授予查看呈现的报表的权限。 “查看者”组无法下载或查看报表项的内容。

注意:从 SQL Server 2012 Reporting Services 开始,“查看者”组不具有创建订阅的权限。
“系统用户”和“系统管理员” 这些角色对于在 SharePoint 模式下运行的报表服务器并不是必需的。 “系统用户”和“系统管理员” 对应于 SharePoint 场或 Web 应用程序级权限。 报表服务器不提供任何要求该级别授权的功能。

比较本机模式任务和 SharePoint 权限

下表比较 Reporting Services 本机模式任务与 SharePoint 权限。 “类型”列指示本机模式任务与系统角色或标准角色和项是否相关。 系统角色管理系统级别的权限,例如共享计划。

本机模式任务 角色类型 等效 SharePoint 权限
使用报表 Item 编辑项、查看项。
创建链接报表 Item 不支持。
管理所有订阅 Item 管理警报。
管理数据源 Item 添加项、编辑项、删除项、查看项。
管理文件夹 Item 添加项、编辑项、删除项、查看项。
管理单独的订阅 Item 编辑项目

在 SQL Server 2012 (11.x) 之前,所需的权限级别为“创建警报”。
管理模型 Item 添加项、编辑项、删除项、查看项。
管理报表历史记录 Item 编辑项、查看版本、删除版本。
管理报表 Item 添加项、编辑项、删除项、查看项。
管理资源 Item 添加项、编辑项、删除项、查看项。
设置各项的安全性 Item 管理权限
查看数据源 Item 查看项。
查看文件夹 Item 查看项。
查看模型 Item 查看项。
查看报表 Item 查看项。
查看资源 Item 查看项。
执行报表定义 系统 查看项。
生成事件 系统 管理网站。
管理作业 系统 无(不支持)。
管理报表服务器属性 系统 无(不适用)。 报表服务器并不控制用户是否拥有在管理中心中查看集成设置的权限。
管理角色 系统 管理权限。
管理共享计划 系统 管理网站、打开。
管理报表服务器安全性 系统 无(不适用)。 报表服务器并不在 SharePoint 集成模式下运行的服务器上使用系统级角色分配。
查看报表服务器属性 系统 无(不适用)。 报表服务器并不控制用户是否拥有在管理中心中查看集成设置的权限。
查看共享计划 系统 打开项。