2012-05-16 4 views
3

Я все шаги правильно присутствуют вДоступ к SSAS через HTTP

http://msdn.microsoft.com/en-us/library/gg492140.aspx

Я пытаюсь подключиться к SSAS 2008 с помощью IIS (HTTP). Мой SSAS находится на машине 1. Мой клиент excel 2010 находится на машине 2. Я включил базовую аутентификацию для этого. Я могу подключить SSAS, когда я использую учетные данные «Системного администратора» Machine 1 (на котором присутствует SSAS). Но если я использую другого пользователя, то я могу подключиться к SSAS. Это ограничение с IIS или SSAS? Пожалуйста, поделитесь своими взглядами, это действительно актуально.

ответ

0

Проблема решена. Я не знаю погоды, это правильное решение или нет. Я создал несколько пользователей на машине, где SSAS настроен с помощью IIS_IUSERS, и теперь безопасность SSAS работает должным образом. Пожалуйста, подтвердите погоду, это правильное решение или нет? Любые комментарии и помощь приветствуются.

С уважением, Авинаш Nigam

+1

SSAS работает над проверкой подлинности Windows, и поэтому пользователи, обращающиеся к кубу с других компьютеров, должны присутствовать в активном каталоге/домене сервера SSAS. Подход - это правильный подход. – Niraj

1

У вас есть роли, определенные в базе данных SSAS, предоставляющие доступ к другим пользователям? если «системный администратор» является администратором сервера SSAS, ему не нужно будет предоставлять доступ к уязвимости в базе данных SSAS через роль. Но другие пользователи (которые не являются администраторами сервера SSAS) нуждаются в явном доступе через роль, определенную в конкретной базе данных SSAS.

+0

Да, у меня есть роль, определенную в SSAS. Моя проблема решена. Я не знаю погоды, это правильное решение или нет. Я создал несколько пользователей на машине, где SSAS настроен с помощью IIS_IUSERS, и теперь безопасность SSAS работает должным образом. Пожалуйста, подтвердите погоду, это правильное решение или нет? Любые комментарии ahd help опрошены. – aviundefined

0

Прежде всего вам не нужно настраивать SSAS для доступа через HTTP для подключения к нему с помощью excel. Зачем ты это делаешь?

Во-вторых, правильный способ доступа к кубу HTTP - http://YOUR_SERVER/olap/msmdpump.dll, если вы перейдете на SSMS на машине 2 и сообщите, что это соединение работает?

Третий и более важный, где IIS? В той же коробке, что и SSAS? Если да, отлично! Если нет, вам нужно настроить кеберосы, потому что вы будете иметь дело с ситуацией с двойным прыжком

+0

При использовании «Базовой аутентификации» не существует требования Kerberos, в котором физически расположены IIS и SSAS. Фактически, я предполагаю, что пользователь использует аутентификацию HTTP «Basic» специально, чтобы избежать необходимости настраивать Kerberos. –

+0

Мое понимание IIS-аутентификации очень ограничено. Пожалуйста, исправьте меня, если я ошибаюсь, согласно моим знаниям kerberos и NTLM конфигурации требуется для проверки подлинности Windows, а не для базовой проверки подлинности. Это верно? – aviundefined

Смежные вопросы