建立、修改與刪除角色指派
角色指派是安全性原則,決定使用者或群組是否能夠存取特定的項目並執行作業。角色指派是由一個使用者或群組帳戶名稱,以及一或多個角色定義構成。角色指派永遠是建立在特定項目的內容中或報表伺服器資料夾階層的分支中。導覽至特定資料夾或項目,即可為其建立角色指派。如果您是建立系統層級角色指派,則請導覽至 [站台設定] 頁面。
Reporting Services 包括兩個預先定義的角色指派,提供本機管理員的預設安全性。您可以修改指派,而且您必須加入新的指派,讓報表伺服器可以供報表使用者存取。
本主題說明如何在報表伺服器資料夾階層中,設定個別項目的安全性。如需有關在系統層級設定安全性的詳細資訊,請參閱<設定系統層級安全性>。
工具和步驟
使用報表管理員或 SQL Server Management Studio,即可存取您要保護的項目。若要檢視有關角色指派的指示,請參閱:
建立角色指派
若要建立角色指派,請開啟您要保護之項目的屬性頁面。若要啟用普遍存取權,您應該在資料夾階層中選擇較高的項目 (例如,根節點 [主資料夾])。接著,您可以建立後續角色指派,以鎖定資料夾階層的特定區域。
建立角色指派包括指定網域使用者或群組帳戶。如果帳戶不是在包含報表伺服器的網域上,請包括網域名稱。您必須為每一個使用者或群組帳戶建立個別的角色指派。
指定帳戶之後,您可以選擇一或多個角色定義。角色定義會是累加的。特定使用者或群組的指派中,支援所有定義中之結合的所有工作集。
修改角色指派
您可以在任何時候修改角色指派。所做的變更會在儲存角色指派時生效。使用者工作階段不受角色指派變更的影響。如果使用者已開啟報表,而您將角色指派修改成拒絕存取,只要工作階段為使用中,使用者就可以繼續使用報表。
如果您將使用者帳戶加入至已經屬於某個角色指派的群組,則要經過一段延遲後,使用者帳戶才能透過群組帳戶原則存取項目。此延遲是 Internet Information Services (IIS) 快取驗證 Token 所造成的。您可以等候 Token 重新整理 (等候期間通常是 15 分鐘),或者可以重設 IIS 來立即更新快取。
您一次僅能修改一個角色指派。您無法執行全域搜尋與取代作業來變更角色定義名稱或角色指派設定,或者尋找所有包括特定使用者或群組的角色指派。
刪除角色指派
您可以選取要刪除之每個指派旁的核取方塊,然後按一下 [刪除],以刪除角色指派。也可以按一下 [還原為父安全性],以刪除角色指派。當您按一下此按鈕時,會刪除項目的現有角色指派,並以父項目提供的角色指派來取代。
請參閱
概念
角色指派
角色定義
預先定義的角色指派
管理 Reporting Services 的權限和安全性