Le definizioni di ruolo, i ruoli predefiniti.Role Definitions - Predefined Roles

Reporting ServicesReporting Services viene installato con ruoli predefiniti che è possibile utilizzare per concedere l'accesso alle operazioni del server di report. installs with predefined roles that you can use to grant access to report server operations. Ogni ruolo predefinito definisce una raccolta di attività correlate.Each predefined role describes a collection of related tasks. È possibile assegnare account utente e di gruppo ai ruoli predefiniti per fornire accesso immediato alle operazioni del server di report.You can assign groups and user accounts to predefined roles to provide immediate access to report server operations.

Come utilizzare i ruoli predefinitiHow to Use Predefined Roles

  1. Rivedere i ruoli predefiniti per determinare se è possibile utilizzarli così come sono.Review the predefined roles to determine whether you can use them as is. Se è necessario modificare le attività o definire ruoli aggiuntivi, eseguire queste operazioni prima di iniziare ad assegnare gli utenti a ruoli specifici.If you need to adjust the tasks or define additional roles, you should do this before you begin assigning users to specific roles.

  2. Individuare gli utenti e i gruppi che devono accedere al server di report e il livello di autorizzazioni richiesto.Identify which users and groups require access to the report server, and at what level. La maggior parte degli utenti dovrebbe essere assegnata al ruolo Visualizzazione o al ruolo Generatore report .Most users should be assigned to the Browser role or the Report Builder role. Il ruolo Server di pubblicazione dovrebbe essere utilizzato per un numero più limitato di utenti.A smaller number of users should be assigned to the Publisher role. Il ruolo Gestione contenutodovrebbe essere assegnato a pochissimi utenti.Very few users should be assigned to Content Manager.

  3. Quando si è pronti ad assegnare account utente e di gruppo a specifici ruoli, utilizzare Gestione report.When you are ready to assign user and group accounts to specific roles, use Report Manager. Per altre informazioni, vedere Concedere l'accesso utente a un server di report (Gestione report)dovrebbe essere assegnato a pochissimi utenti.For more information, see Grant User Access to a Report Server (Report Manager).

Definizioni di ruolo predefinite Predefined Role Definitions

I ruoli predefiniti sono determinati dalle attività che supportano.Predefined roles are defined by the tasks that it supports. È possibile modificare questi ruoli o sostituirli con altri ruoli personalizzati.You can modify these roles or replace them with custom roles.

L'ambito definisce i limiti entro i quali vengono utilizzati i ruoli.Scope defines the boundaries within which roles are used. I ruoli a livello di elemento forniscono vari livelli di accesso agli elementi del server di report e alle operazioni che influiscono su questi elementi.Item-level roles provide varying levels of access to report server items and operations that affect those items. I ruoli a livello di elemento sono definiti sul nodo radice (Home) e su tutti gli elementi nell'intera gerarchia di cartelle del server di report.Item-level roles are defined on the root node (Home) and all items throughout the report server folder hierarchy. I ruoli a livello di sistema autorizzano l'accesso al livello del sito.System-level roles authorize access at the site level. I ruoli a livello di elemento e di sistema si escludono reciprocamente, ma vengono utilizzati insieme per fornire autorizzazioni complete per il contenuto e le operazioni del server di report.Item and system-level roles are mutually exclusive but are used together to provide comprehensive permissions to report server content and operations.

Nella tabella seguente sono descritti i ruoli predefiniti, l'ambito e la modalità di utilizzo.The following table describes the predefined roles, scope, and how they are used.

Ruolo predefinitoPredefined role ambitoScope DescriptionDescription
Ruolo Gestione contenutoContent Manager Role ElementoItem Include tutte le attività a livello di elemento.Includes all item-level tasks. Gli utenti assegnati a questo ruolo dispongono dell'autorizzazione completa per gestire il contenuto del server di report, inclusa la possibilità di concedere autorizzazioni ad altri utenti e di definire la struttura della cartella per l'archiviazione di altri elementi.Users who are assigned to this role have full permission to manage report server content, including the ability to grant permissions to other users, and to define the folder structure for storing reports and other items.
Ruolo Server di pubblicazionePublisher Role ElementoItem Gli utenti assegnati a questo ruolo possono aggiungere elementi a un server di report, con la possibilità di creare e gestire le cartelle che contengono questi elementi.Users who are assigned to this role can add items to a report server, including the ability to create and manage folders that contain those items.
Ruolo VisualizzazioneBrowser Role ElementoItem Gli utenti assegnati a questo ruolo possono eseguire report, sottoscrivere report e spostarsi nella struttura di cartelle.Users who are assigned to this role can run reports, subscribe to reports, and navigate through the folder structure.
Ruolo Generatore reportReport Builder Role ElementoItem Gli utenti assegnati a questo ruolo possono creare e modificare report in Generatore report.Users who are assigned to this role can create and edit reports in Report Builder.
Ruolo Report personaliMy Reports Role ElementoItem Gli utenti assegnati a questo ruolo possono gestire un'area di lavoro personale per l'archiviazione e l'utilizzo di report e altri elementi.Users who are assigned to this role can manage a personal workspace for storing and using reports and other items.
Ruolo Amministratore sistemaSystem Administrator Role Di sistemaSystem Gli utenti assegnati a questo ruolo possono abilitare funzionalità e impostare valori predefiniti, impostare la sicurezza al livello del sito, creare definizioni di ruolo in Management Studio e gestire processi.Users who are assigned to this role can enable features and set defaults, set site-wide security, create role definitions in Management Studio, and manage jobs.
Ruolo Utente sistemaSystem User Role Di sistemaSystem Gli utenti assegnati a questo ruolo possono visualizzare informazioni di base sul server di report, ad esempio informazioni sulla pianificazione in una pianificazione condivisa.Users who are assigned to this role can view basic information about the report server such as the schedule information in a shared schedule.

Ruolo Gestione contenuto Content Manager Role

Il ruolo Gestione contenuto è un ruolo predefinito che include attività utili per gli utenti che gestiscono report e contenuto Web ma che non devono necessariamente progettare report oppure gestire un'istanza di un server Web o di SQL ServerSQL Server .The Content Manager role is a predefined role that includes tasks that are useful for a user who manages reports and Web content, but does not necessarily author reports or manage a Web server or SQL ServerSQL Server instance. Un utente con questo ruolo distribuisce i report, gestisce i modelli di report e le connessioni alle origini dei dati e decide le modalità di utilizzo dei report.A content manager deploys reports, manages report models and data source connections, and makes decisions about how reports are used. Per la definizione del ruolo Gestione contenuto tutte le attività a livello di elemento sono selezionate per impostazione predefinita.All item-level tasks are selected by default for the Content Manager role definition.

Il ruolo Gestione contenuto viene spesso utilizzato in combinazione con il ruolo Amministratore sistema .The Content Manager role is often used with the System Administrator role. Insieme, in queste due definizioni del ruolo è incluso un set completo di attività per gli utenti che devono disporre di accesso completo a tutti gli elementi in un server di report.Together, the two role definitions provide a complete set of tasks for users who require full access to all items on a report server. Sebbene il ruolo Gestione contenuto consenta l'accesso completo a report, modelli di report, cartelle e altri elementi nella gerarchia delle cartelle, questo ruolo non consente l'accesso a operazioni o elementi a livello di sito.Although the Content Manager role provides full access to reports, report models, folders, and other items within the folder hierarchy, it does not provide access to site-level items or operations. Attività come la creazione e gestione di pianificazioni condivise, l'impostazione delle proprietà del server e la gestione delle definizioni di ruolo sono operazioni a livello di sistema incluse nel ruolo Amministratore sistema .Tasks such as creating and managing shared schedules, setting server properties, and managing role definitions are system-level tasks that are included in the System Administrator role. È pertanto consigliabile creare a livello di sito un'altra assegnazione di ruolo che consenta l'accesso alle pianificazioni condivise.For this reason, we recommend that you create a second role assignment at the site level that provides access to shared schedules.

Attività del ruolo Gestione contenutoContent Manager Tasks

Nella tabella seguente vengono elencate le attività incluse nel ruolo Gestione contenuto .The following table lists the tasks that are included in the Content Manager role.

AttivitàTask DescriptionDescription
Utilizzo di reportConsume reports Leggere le definizioni dei report.Reads report definitions.
Creazione di report collegatiCreate linked reports Creare report collegati basati su un report non collegato.Create linked reports that are based on a non-linked report.
Gestione di tutte le sottoscrizioniManage all subscriptions Visualizzare, modificare ed eliminare sottoscrizioni associate ai report e ai report collegati, indipendentemente dal proprietario della sottoscrizione.View, modify, and delete any subscription for reports and linked reports, regardless of who owns the subscription. Questa attività supporta inoltre la creazione di sottoscrizioni guidate dai dati.This task also supports the creation of data-driven subscriptions.
Gestione di origini dei datiManage data sources Creare ed eliminare elementi delle origini dei dati condivise e visualizzare e modificare le proprietà e il contenuto delle origini dei dati.Create and delete shared data source items, view and modify data source properties and content.
Gestione di cartelleManage folders Creare, visualizzare ed eliminare cartelle e visualizzarne e modificarne le proprietà.Create, view, and delete folders, and view and modify folder properties.
Gestione di modelliManage models Creare, visualizzare ed eliminare modelli e visualizzare e modificare le proprietà dei modelli.Create, view, and delete models, and view and modify model properties.
Gestione di sottoscrizioni individualiManage individual subscriptions Creare, visualizzare, modificare ed eliminare sottoscrizioni personali degli utenti per report e report collegati.Create, view, modify, and delete user-owned subscriptions to reports and linked reports.
Gestione della cronologia dei reportManage report history Creare, visualizzare ed eliminare la cronologia dei report, visualizzare le proprietà della cronologia dei report e visualizzare e modificare le impostazioni che determinano le limitazioni per la cronologia degli snapshot e le modalità di funzionamento della memorizzazione nella cache.Create, view, and delete report history, view report history properties, and view and modify settings that determine snapshot history limits and how caching works.
Gestione di reportManage reports Aggiungere ed eliminare report, modificare i parametri dei report, visualizzare e modificare le proprietà dei report, visualizzare e modificare le origini dei dati per il contenuto dei report, visualizzare e modificare le definizioni dei report e impostare i criteri di sicurezza a livello dei report.Add and delete reports, modify report parameters, view and modify report properties, view and modify data sources that provide content to the report, view and modify report definitions, and set security policies at the report level.
Gestione di risorseManage resources Creare, modificare ed eliminare risorse e visualizzarne e modificarne le proprietà.Create, modify, and delete resources, and view and modify resource properties.
Impostazione dei criteri di sicurezza per gli elementiSet security policies for items Definire criteri di sicurezza per report, report collegati, cartelle, risorse e origini dei dati.Define security policies for reports, linked reports, folders, resources, and data sources. Per altre informazioni, vedere Elementi a sicurezza diretta.For more information, see Securable Items.
Visualizzazione di origini dei datiView data sources Visualizzare origini dei dati condivise nella gerarchia di cartelle.View shared data source items in the folder hierarchy.
Visualizzazione di reportView reports Eseguire report e visualizzare le proprietà dei report.Run reports and view report properties.
Visualizzazione di modelliView models Visualizzare i modelli nella gerarchia di cartelle, utilizzare i modelli come origine dei dati per un report ed eseguire query in base al modello per recuperare i dati.View models in the folder hierarchy, use models as data sources for a report, and run queries against the model to retrieve data.
Visualizzazione di risorseView resources Visualizzare risorse e proprietà delle risorse.View resources and resource properties.
Visualizzazione di cartelleView folders Visualizzare il contenuto delle cartelle ed esplorare la gerarchia di cartelle.View folder contents and navigate through the folder hierarchy.

Personalizzazione del ruolo Gestione contenutoCustomizing the Content Manager Role

Questo ruolo è riservato a utenti trusted che hanno completa responsabilità di gestione e manutenzione del contenuto del server di report.This role is intended for trusted users who have overall responsibility for managing and maintaining report server content. È possibile rimuovere attività da questa definizione, ma ciò può causare ambiguità relativamente agli elementi che possono essere gestiti.You can remove tasks from this definition, but doing so may introduce ambiguity into what can be managed. Se ad esempio si rimuove l'attività "Visualizzazione di report" da questa definizione di ruolo, gli utenti con ruolo Gestione contenuto non potranno visualizzare il contenuto dei report e pertanto non potranno verificare le modifiche apportate alle impostazioni dei parametri e delle credenziali.For example, removing the "View reports" task from this role definition would prevent a Content Manager from viewing report contents and therefore be unable to verify changes to parameter and credential settings.

Il ruolo Gestione contenuto è utilizzato nella sicurezza predefinita.The Content Manager role is used in default security.

Ruolo Server di pubblicazione Publisher Role

Il ruolo Server di pubblicazione è una definizione di ruolo predefinita che include attività che consentono agli utenti di aggiungere contenuti a un server di report.The Publisher role is a built-in role definition that includes tasks that enable users to add content to a report server. Questo ruolo è predefinito e non richiede ulteriori operazioni di configurazione.This role is predefined for your convenience. Questo ruolo non viene utilizzato fino a quando non si creano assegnazioni di ruolo che lo includonoIt is not used until you create role assignments that include it. ed è destinato agli utenti che progettano report o modelli in Progettazione report o Progettazione modelli e quindi li pubblicano in un server di report.This role is intended for users who author reports or models in Report Designer or Model Designer and then publish those items to a report server.

Attenzione

Le autorizzazioni per la pubblicazione di elementi in un server di report devono essere concesse solo a utenti trusted.Permission to publish items to a report server should be granted only to trusted users. Tramite il ruolo Server di pubblicazione vengono concesse autorizzazioni estese grazie alle quali gli utenti possono caricare qualsiasi tipo di file in un server di report.The Publisher role grants wide-ranging permissions that allow users to upload any type of file to a report server. Se un file HTML o un report caricato contiene uno script dannoso, questo script viene eseguito con le credenziali di qualsiasi utente che faccia clic sul report o sul documento HTML.If an uploaded report or HTML file contains malicious script, any user who clicks on the report or HTML document will run the script under his or her credentials.

Le definizioni dei report possono includere script e altri elementi vulnerabili ad attacchi intrusivi nel codice HTML quando viene eseguito il rendering del report in formato HTML in fase di esecuzione.Report definitions can include script and other elements that are vulnerable to HTML injection attacks when the report is rendered in HTML at run time. Se un report pubblicato contiene uno script dannoso, qualsiasi utente che esegue il report provoca inavvertitamente l'esecuzione dello script al momento dell'apertura del report.If a published report contains malicious script, any user who runs that report will accidentally cause the script to run when the report is opened. Se l'utente dispone di autorizzazioni elevate, lo script viene eseguito con queste autorizzazioni.If the user has elevated permissions, the script will run with those permissions.

Per ridurre il rischio di esecuzione involontaria di script dannosi da parte degli utenti, limitare il numero di utenti che dispongono delle autorizzazioni per la pubblicazione di contenuto e verificare che gli utenti pubblichino solo documenti e report provenienti da origini attendibili.To reduce the risk of users accidentally running malicious scripts, limit the number of users who have permission to publish content, and make sure that users only publish documents and reports that come from trusted sources. Se non si è certi che una definizione del report possa essere pubblicata senza problemi, aprire il file con estensione rdl in un editor di testo e verificare se sono presenti tag script.If you are not sure whether a report definition is safe to publish, you should open the .rdl file in a text editor and search for script tags. Gli script dannosi possono essere celati in espressioni e URL, ad esempio un URL in un'azione di navigazione.Malicious script can be hidden in expressions and URLs (for example, a URL in a navigation action).

Attività del server di pubblicazionePublisher Tasks

Nella tabella seguente vengono elencate le attività incluse nel ruolo Server di pubblicazione .The following table lists the tasks that are included in the Publisher role.

AttivitàTask DescriptionDescription
Creazione di report collegatiCreate linked reports Creare report collegati e pubblicarli in una cartella del server di report.Create linked reports and publish them to a report server folder.
Gestione di origini dei datiManage data sources Creare ed eliminare elementi delle origini dei dati condivise e visualizzare e modificare le proprietà e il contenuto delle origini dei dati.Create and delete shared data source items, view and modify data source properties and content.
Gestione di cartelleManage folders Creare, visualizzare ed eliminare cartelle e visualizzare e modificare le proprietà delle cartelle.Create, view, and delete folders; view and modify folder properties.
Gestione di reportManage reports Aggiungere ed eliminare report, modificare i parametri dei report, visualizzare e modificare le proprietà dei report, visualizzare e modificare le origini dei dati per il contenuto dei report, visualizzare e modificare le definizioni dei report.Add and delete reports, modify report parameters, view and modify report properties, view and modify data sources that provide content to the report, view and modify report definitions.
Gestione di modelliManage models Creare, visualizzare ed eliminare modelli di report e visualizzare e modificare le proprietà dei modelli di report.Create, view, and delete report models; view and modify report model properties.
Gestione di risorseManage resources Creare, modificare ed eliminare risorse e visualizzare e modificare le proprietà delle risorse.Create, modify, and delete resources; view and modify resource properties.

Personalizzazione del ruolo Server di pubblicazioneCustomizing the Publisher Role

È possibile modificare il ruolo Server di pubblicazione in base alle esigenze.You can modify the Publisher role to suit your needs. È possibile ad esempio rimuovere l'attività "Creazione di report collegati" se non si desidera che gli utenti possano creare e pubblicare report collegati, oppure è possibile aggiungere l'attività "Visualizzazione di cartelle" in modo che gli utenti possano spostarsi nella gerarchia di cartelle e selezionare la posizione in cui archiviare un nuovo elemento.For example, you can remove the "Create linked reports" task if you do not want users to be able to create and publish linked reports, or you can add the "View folders" task so that users can navigate through the folder hierarchy when selecting a location for a new item.

Per gli utenti che devono pubblicare report da Progettazione report è necessaria almeno l'attività "Gestione di report" che consente di aggiungere un report al server di report.At a minimum, users who publish reports from Report Designer need the "Manage reports" task to be able to add a report to the report server. Se gli utenti devono pubblicare report che utilizzano origini dei dati condivise o file esterni, sono necessarie anche le attività "Gestione di origini dei dati" e "Gestione di risorse".If the user must publish reports that use shared data sources or external files, you should also include "Manage data sources" and "Manage resources." Se gli utenti devono creare una cartella come parte del processo di pubblicazione, è necessario includere anche l'attività "Gestione di cartelle".If the user also requires the ability to create a folder as part of the publishing process, you must also include "Manage folders."

Ruolo Visualizzazione Browser Role

Il ruolo Visualizzazione è un ruolo predefinito in cui sono incluse attività utili per gli utenti che visualizzano report ma che non devono necessariamente crearli o gestirli.The Browser role is a predefined role that includes tasks that are useful for a user who views reports but does not necessarily author or manage them. Questo ruolo consente di disporre di funzionalità di base per l'utilizzo convenzionale di un server di report.This role provides basic capabilities for conventional use of a report server. Senza queste attività, potrebbe risultare difficile per un utente utilizzare un server di report.Without these tasks, it may be difficult for users to use a report server.

È consigliabile utilizzare il ruolo Visualizzazione in combinazione con il ruolo Utente sistema .The Browser role should be used with the System User role. Insieme, queste due definizioni di ruolo includono un set completo di attività per gli utenti che devono interagire con gli elementi disponibili in un server di report.Together, the two role definitions provide a complete set of tasks for users who interact with items on a report server. Sebbene il ruolo Visualizzazione consenta l'accesso completo a report, modelli di report, cartelle e altri elementi nella gerarchia delle cartelle, questo ruolo non consente l'accesso a elementi a livello di sito come le pianificazioni condivise, utili per la creazione di sottoscrizioni.Although the Browser role provides view access to reports, report models, folders, and other items within the folder hierarchy, it does not provide access to site-level items such as shared schedules, which are useful to have when creating subscriptions. È pertanto consigliabile creare a livello di sito un'altra assegnazione di ruolo che consenta l'accesso alle pianificazioni condivise.For this reason, we recommend that you create a second role assignment at the site level that provides access to shared schedules.

Attività del ruolo VisualizzazioneBrowser Tasks

Nella tabella seguente vengono elencate le attività incluse nella definizione di ruolo Visualizzazione .The following table describes the tasks that are included in the Browser role definition.

AttivitàTask DescriptionDescription
Visualizzazione di reportView reports Eseguire report e visualizzare le proprietà dei report.Run a report and view report properties.
Visualizzazione di risorseView resources Visualizzare risorse e proprietà delle risorse.View resources and resource properties.
Visualizzazione di cartelleView folders Visualizzare il contenuto delle cartelle ed esplorare la gerarchia di cartelle.View folder contents and navigate the folder hierarchy.
Visualizzazione di modelliView models Visualizzare i modelli nella gerarchia di cartelle, utilizzare i modelli come origine dei dati per un report ed eseguire query in base al modello per recuperare i dati.View models in the folder hierarchy, use models as data sources for a report, and run queries against the model to retrieve data.
Gestione di sottoscrizioni individualiManage individual subscriptions Creare, visualizzare, modificare ed eliminare sottoscrizioni personali degli utenti per report e report collegati e creare pianificazioni per supportare queste sottoscrizioni.Create, view, modify, and delete user-owned subscriptions to reports and linked reports, and create schedules in support of those subscriptions.

Personalizzazione del ruolo VisualizzazioneCustomizing the Browser Role

È possibile modificare il ruolo Visualizzazione in base alle esigenze.You can modify the Browser role to suit your needs. È ad esempio possibile rimuovere l'attività "Gestione di sottoscrizioni individuali" se non si desidera supportare le sottoscrizioni oppure rimuovere l'attività "Visualizzazione di risorse" se non si desidera che gli utenti visualizzino la documentazione correlata o altri elementi che potrebbero venire caricati nel server di report.For example, you can remove the "Manage individual subscriptions" task if you do not want to support subscriptions, or you can remove the "View resources" task if you do not want users to see collateral documentation or other items that might be uploaded to the report server.

Per questo ruolo devono essere selezionate almeno le attività "Visualizzazione di report" e "Visualizzazione di cartelle", in modo che siano supportate la visualizzazione e la navigazione all'interno delle cartelle.At a minimum, this role should support both the "View reports" task and the "View folders" tasks to support viewing and folder navigation. Non è consigliabile rimuovere l'attività "Visualizzazione di cartelle", a meno che non si desideri impedire la navigazione all'interno delle cartelle.You should not remove the "View folders" task unless you want to eliminate folder navigation. In modo analogo, non è consigliabile rimuovere l'attività "Visualizzazione di report", a meno che non si desideri impedire agli utenti la visualizzazione dei report.Likewise, you should not remove the "View reports task" unless you want to prevent users from seeing reports. Per apportare questo tipo di modifiche, è consigliabile creare una definizione di ruolo personalizzata che possa essere applicata in modo selettivo a gruppi di utenti specifici.These kinds of modifications suggest the need for a custom role definition that is applied selectively for a specific group of users.

Ruolo Generatore report Report Builder Role

Generatore report è un ruolo predefinito in cui sono incluse attività per caricare i report in Generatore report, visualizzare la gerarchia di cartelle e spostarsi al suo interno.The Report Builder role is a predefined role that includes tasks for loading reports in Report Builder as well as viewing and navigating the folder hierarchy. Per creare e modificare report in Generatore report, è necessario disporre di un'assegnazione di ruolo a livello di sistema che includa l'attività "Esecuzione delle definizioni dei report", richiesta per elaborare i report a livello locale in Generatore report.To create and modify reports in Report Builder, you must also have a system role assignment that includes the "Execute report definitions" task, required for processing reports locally in Report Builder.

Attività incluse nel ruolo Generatore reportReport Builder Tasks

Nella tabella seguente vengono elencate le attività incluse nella definizione di ruolo Generatore report .The following table describes the tasks that are included in the Report Builder role definition.

AttivitàTask DescriptionDescription
Utilizzo di reportConsume reports Leggere le definizioni dei report.Reads report definitions.
Visualizzazione di reportView reports Eseguire report e visualizzare le proprietà dei report.Run a report and view report properties.
Visualizzazione di risorseView resources Visualizzare risorse e proprietà delle risorse.View resources and resource properties.
Visualizzazione di cartelleView folders Visualizzare il contenuto delle cartelle ed esplorare la gerarchia di cartelle.View folder contents and navigate the folder hierarchy.
Visualizzazione di modelliView models Visualizzare i modelli nella gerarchia di cartelle, utilizzare i modelli come origine dei dati per un report ed eseguire query in base al modello per recuperare i dati.View models in the folder hierarchy, use models as data sources for a report, and run queries against the model to retrieve data.
Gestione di sottoscrizioni individualiManage individual subscriptions Creare, visualizzare, modificare ed eliminare sottoscrizioni personali degli utenti per report e report collegati e creare pianificazioni per supportare queste sottoscrizioni.Create, view, modify, and delete user-owned subscriptions to reports and linked reports, and create schedules in support of those subscriptions.

Personalizzazione del ruolo Generatore reportCustomizing the Report Builder Role

È possibile modificare il ruolo Generatore report in base alle esigenze.You can modify the Report Builder role to suit your needs. Le indicazioni sono in genere identiche a quelle per il ruolo Visualizzatore , cioè rimuovere l'attività "Gestione di sottoscrizioni individuali" se non si desidera supportare le sottoscrizioni, rimuovere l'attività "Visualizzazione di risorse" se non si desidera che gli utenti visualizzino le risorse e mantenere le attività "Visualizzazione di report" e "Visualizzazione di cartelle" per supportare la visualizzazione e la navigazione all'interno delle cartelle.The recommendations are generally the same as for the Browser role: remove the "Manage individual subscriptions" task if you do not want to support subscriptions, remove the "View resources" task if you do not want users to see resources, and keep "View reports" task and the "View folders" tasks to support viewing and folder navigation.

L'attività più importante in questa definizione di ruolo è "Utilizzo di report", che consente a un utente di caricare una definizione di report dal server di report in un'istanza locale di Generatore report.The most important task in this role definition is "Consume reports", which allows a user to load a report definition from the report server into a local Report Builder instance. Se non si desidera supportare questa attività, è possibile eliminare questa definizione del ruolo e utilizzare il ruolo Visualizzazione per supportare l'accesso generale a un server di report.If you do not want to support this task, you can delete this role definition and use the Browser role to support general access to a report server.

Ruolo Report personali My Reports Role

Il ruolo Report personali è un ruolo predefinito in cui è incluso un set di attività destinate agli utenti della funzionalità Report personali.The My Reports role is a predefined role that includes a set of tasks that are useful for users of the My Reports feature. Questa definizione di ruolo include attività che garantiscono agli utenti autorizzazioni amministrative per la cartella Report personali di cui sono proprietari.This role definition includes tasks that grant administrative permissions to users over the My Reports folder that they own.

Sebbene sia possibile scegliere un altro ruolo da utilizzare con la funzionalità Report personali, è comunque consigliabile sceglierne uno che venga utilizzato esclusivamente per la sicurezza di questa funzionalità.Although you can choose another role to use with the My Reports feature, it is recommended that you choose one that is used exclusively for My Reports security. Per altre informazioni, vedere Proteggere i report personali.For more information, see Secure My Reports.

Attività Report personaliMy Reports Tasks

Nella tabella seguente vengono elencate le attività incluse nel ruolo Report personali .The following table lists tasks that are included in the My Reports role.

AttivitàTask DescriptionDescription
Creazione di report collegatiCreate linked reports Creare report collegati basati su report archiviati nella cartella Report personali dell'utente.Create linked reports that are based on reports that are stored in the user's My Reports folder.
Gestione di cartelleManage folders Creare, visualizzare ed eliminare cartelle e visualizzarne e modificarne le proprietà.Create, view, and delete folders, and view and modify folder properties.
Gestione di origini dei datiManage data sources Creare ed eliminare elementi delle origini dei dati condivise e visualizzare e modificare le proprietà e il contenuto delle origini dei dati.Create and delete shared data source items, view and modify data source properties and content.
Gestione di sottoscrizioni individualiManage individual subscriptions Creare, visualizzare, modificare ed eliminare sottoscrizioni per report e report collegati.Create, view, modify, and delete subscriptions for reports and linked reports.
Gestione di reportManage reports Aggiungere ed eliminare report, modificare i parametri dei report, visualizzare e modificare le proprietà dei report, visualizzare e modificare le origini dei dati per il contenuto dei report, visualizzare e modificare le definizioni dei report e impostare i criteri di sicurezza a livello dei report.Add and delete reports, modify report parameters, view and modify report properties, view and modify data sources that provide content to the report, view and modify report definitions, and set security policies at the report level.
Gestione di risorseManage resources Creare, modificare ed eliminare risorse e visualizzarne e modificarne le proprietà.Create, modify, and delete resources, and view and modify resource properties.
Visualizzazione di reportView reports Eseguire report archiviati nella cartella Report personali dell'utente e visualizzare le proprietà dei report.Run reports that are stored in the user's My Reports folder and view report properties.
Visualizzazione di origini dei datiView data sources Visualizzare origini dei dati condivise nella gerarchia di cartelle.View shared data source items in the folder hierarchy.
Visualizzazione di risorseView resources Visualizzare risorse e proprietà delle risorse.View resources and resource properties.
Visualizzazione di cartelleView folders Visualizzare il contenuto delle cartelle.View folder contents.

Personalizzazione del ruolo Report personaliCustomizing the My Reports Role

È possibile modificare il ruolo Report personali in base alle esigenze.You can modify this role to suit your needs. È tuttavia consigliabile mantenere le attività "Gestione di report" e "Gestione di cartelle" per assicurare l'esecuzione delle operazioni di base relative alla gestione del contenuto.However, it is recommended that you keep the "Manage reports" task and the "Manage folders" task to enable basic content management. È inoltre consigliabile impostare questo ruolo in modo che supporti tutte le attività di visualizzazione per consentire agli utenti di visualizzare il contenuto delle cartelle e di eseguire i report che gestiscono personalmente.In addition, this role should support all view-based tasks so that users can see folder contents and run the reports that they manage.

Sebbene l'attività "Impostazione dei criteri di sicurezza per gli elementi" non sia inclusa nella definizione predefinita del ruolo Report personali , è possibile aggiungerla al ruolo per consentire agli utenti di personalizzare le impostazioni di sicurezza per sottocartelle e report.Although the "Set security policies for items" task is not part of the role definition by default, you can add this task to the My Reports role so that users can customize security settings for subfolders and reports.

Ruolo Amministratore sistema System Administrator Role

Il ruolo Amministratore sistema è un ruolo predefinito in cui sono incluse attività utili per un amministratore di server di report che ha la completa responsabilità di un server di report, ma non necessariamente del contenuto di questo server.The System Administrator role is a predefined role that includes tasks that are useful for a report server administrator who has overall responsibility for a report server, but not necessarily for the content within it.

Per creare un'assegnazione di ruolo che includa questo ruolo, utilizzare la pagina Impostazioni sito in Gestione report oppure i comandi che vengono visualizzati facendo clic con il pulsante destro del mouse sul nodo del server di report in Management StudioManagement Studio.To create a role assignment that includes this role, use the Site Settings page in Report Manager or use the right-click commands on the report server node in Management StudioManagement Studio.

Il ruolo Amministratore sistema non include l'intera gamma di autorizzazioni di cui un amministratore locale può disporre in un computer.The System Administrator role does not convey the same full range of permissions that a local administrator might have on a computer. Il ruolo Amministratore sistema include invece operazioni eseguite a livello del sito e non a livello di elemento.Rather, the System Administrator role includes operations that are performed at the site level, and not the item level. Per gli utenti che desiderano l'accesso alle operazioni a livello di sito e agli elementi archiviati nel server di report, creare nella cartella principale una seconda assegnazione di ruolo che includa il ruolo Gestione contenuto .For users who require access to both site-wide operations and items stored on the report server, create a second role assignment on the Home folder that includes the Content Manager role. Insieme, in queste due definizioni del ruolo è incluso un set completo di attività per gli utenti che devono disporre di accesso completo a tutti gli elementi in un server di report.Together, the two role definitions provide a complete set of tasks for users who require full access to all items on a report server.

Attività del ruolo Amministratore sistemaSystem Administrator Tasks

Nella tabella seguente vengono elencate le attività incluse nel ruolo Amministratore sistema .The following table lists tasks that are included in the System Administrator role.

AttivitàTask DescriptionDescription
Esecuzione delle definizioni dei reportExecute report definitions Avviare l'esecuzione della definizione del report senza pubblicarlo in un server di report.Start execution for report definition without publishing it to a report server.
Gestisci processiManage jobs Visualizzare e annullare processi in esecuzione.View and cancel jobs that are running. Per altre informazioni, vedere Gestire un processo in esecuzione.For more information, see Manage a Running Process.
Gestione delle proprietà del server di reportManage report server properties Visualizzare e modificare proprietà relative al server di report e agli elementi gestiti dal server di report.View and modify properties that apply to the report server and to items that the report server manages.

Questa attività supporta la ridenominazione di Gestione report, l'attivazione della funzionalità Report personali e la definizione delle impostazioni predefinite della cronologia dei report.This task supports renaming Report Manager, enabling My Reports, and setting report history defaults.
Gestione di ruoliManage roles Creare, visualizzare, modificare ed eliminare definizioni di ruolo.Create, view, and modify, and delete role definitions.

I membri del ruolo Amministratore sistema possono utilizzare la pagina Impostazioni sito per gestire i ruoli.Members of the System Administrator role can use the Site Settings page to manage roles.
Gestione di pianificazioni condiviseManage shared schedules Creare, visualizzare, modificare ed eliminare pianificazioni condivise che vengono utilizzate per eseguire o aggiornare i report.Create, view, modify, and delete shared schedules that are used to run or refresh reports.
Gestione della sicurezza del server di reportManage report server security Visualizzare e modificare le assegnazioni di ruolo a livello di sistema.View and modify system-wide role assignments

Il ruolo Amministratore sistema è utilizzato nella sicurezza predefinita.The System Administrator role is used in default security.

Ruolo Utente sistema System User Role

Il ruolo Utente sistema è un ruolo predefinito in cui sono incluse attività che consentono agli utenti di visualizzare informazioni di base sul server di report.The System User role is a predefined role that includes tasks that allow users to view basic information about the report server. Include inoltre il supporto per caricare un report in Generatore report.It also includes support for loading a report in Report Builder. Generatore report è un'applicazione client in grado di elaborare un report indipendentemente da un server di report.Report Builder is a client application that can process a report independently of a report server. L'attività "Esecuzione delle definizioni dei report" è stata progettata per essere utilizzata con Generatore report.The "Execute report definitions" task is intended for use with Report Builder. Se non si utilizza Generatore report, è possibile rimuovere questa attività dal ruolo Utente sistema .If you are not using Reporting Builder, you can remove this task from the System User role. Nella tabella seguente vengono elencate le attività incluse nella definizione del ruolo Utente sistema .The following table lists tasks that are included in the System User role definition.

Attività del ruolo Utente sistemaSystem User Tasks

AttivitàTask DescriptionDescription
Esecuzione delle definizioni dei reportExecute report definitions Eseguire un report senza pubblicarlo in un server di report.Run a report without publishing it to a report server.
Visualizzazione delle proprietà del server di reportView report server properties Visualizzare proprietà relative al server di report, ad esempio il nome dell'applicazione, lo stato di attivazione della funzionalità Report personali e le impostazioni predefinite della cronologia dei report.View properties that apply to the report server, such as the application name, whether My Reports is enabled, and report history defaults.

Se si rimuove questa attività dal ruolo Utente sistema , la pagina Impostazioni sito non sarà più disponibile.If you remove this task from the System User role, the Site Settings page is not available. Non verrà inoltre visualizzato il titolo dell'applicazione nella parte superiore di ogni pagina.Also, the application title is not displayed at the top of each page. Per impostazione predefinita, il titolo per Gestione report è " SQL ServerSQL Server Reporting ServicesReporting Services".By default, the title for Report Manager is " SQL ServerSQL Server Reporting ServicesReporting Services."
Visualizzazione di pianificazioni condiviseView shared schedules Visualizzare le pianificazioni condivise che sono utilizzate per eseguire o aggiornare i report.View shared schedules that are used to run reports or refresh a report.

Se si rimuove questa attività dal ruolo Utente sistema , gli utenti non potranno selezionare le pianificazioni condivise da utilizzare con sottoscrizioni e altre operazioni pianificate.If you remove this task from the System User role, users cannot select shared schedules to use with subscriptions and other scheduled operations.

Il ruolo Utente sistema può essere utilizzato per integrare la sicurezza predefinita.The System User role can be used to supplement default security. È possibile includerlo in nuove assegnazioni di ruolo per estendere le autorizzazioni di accesso al server di report agli utenti dei report.You can include the role in new role assignments that extend report server access to report users. Per altre informazioni, vedere Granting Permissions on a Native Mode Report Server.For more information, see Granting Permissions on a Native Mode Report Server.

Vedere ancheSee Also

Creare, eliminare o modificare un ruolo ( Management Studio ) Create, Delete, or Modify a Role (Management Studio)
Concessione dell'accesso utente a un Server di Report ( Gestione report ) Grant User Access to a Report Server (Report Manager)
Modificare o eliminare un'assegnazione di ruolo ( Gestione report ) Modify or Delete a Role Assignment (Report Manager)
Concessione di autorizzazioni in un Server di Report in modalità nativa Granting Permissions on a Native Mode Report Server
Attività e autorizzazioniTasks and Permissions