Microsoft Analysis Services 身份认证问题

Microsoft Analysis Services 身份认证问题

Microsoft SQL Server 2005 Analysis Services (SSAS) 依赖 Microsoft Windows 来对用户进行身份验证。默认情况下,只有经过身份验证的用户(在 Analysis Services 内具有权限)才能建立与 Analysis Services 的连接。当用户连接到 Analysis Services 之后,则用户在Analysis Services 内具有的权限由直接分配或通过 Windows 角色中成员身份分配给该用户所属 Analysis Services 角色的权限来确定。

 

SSAS Windows 身份验证:

Analysis Services 的权限基于 Microsoft Windows 身份验证。这种身份验证模式要求所有用户在访问 Analysis Services 中存储的数据以及管理 Analysis Services 对象之前都经过 Windows 操作系统的身份验证。操作系统执行身份验证可使 Analysis Services 利用 Windows 的各种安全功能,包括安全验证和密码加密、审核、密码过期、密码最小长度以及在多次无效的登录请求之后锁定账户。

 

注意:

如果将 Analysis Services 实例配置为允许匿名访问,则 Windows 不会对用户进行身份验证。只要能登录Windows的用户均可访问Analysis Services

 

Windows 身份验证和 Analysis Services 按如下方式配合使用:

当用户登录到 Windows 网络时,Windows 域控制器便会验证用户的用户名和密码,从而建立用户的网络身份验证凭据。之后,当用户尝试连接到 Analysis Services 时,Analysis Services 将通过 Windows 域控制器验证用户的网络身份验证凭据。对用户进行了身份验证之后,Analysis Services 接下来确定该用户是否具有查看数据、更新数据、查看元数据或执行管理任务的权限。如果用户或用户所属的组在 Analysis Services 实例内具有某些类型的权限,则 Analysis Services 允许用户进行连接。默认情况下,如果用户在 Analysis Services 实例内不具有某些类型的权限,则 Analysis Services 不允许用户进行连接。但是,当用户成功连接到 Analysis Services 之后,授权不会停止。当用户在 Analysis Services 内执行操作(例如,当用户执行服务器存储过程、数据挖掘扩展插件 (DMX) 语句、多维表达式 (MDX) 查询或分析管理对象 (AMO) 命令)时,授权仍会继续。每次当 Analysis Services 必须执行操作或访问对象时,它都会验证用户访问对象或执行命令的权限。如果用户没有相应的权限,则 Analysis Services 返回权限错误。

 

服务器角色和数据库角色

Analysis Services 具有两种类型的角色:服务器角色和数据库角色。下面是对这两种角色之间差异的简短说明:

只有一个服务器角色,并且该角色的成员在 Analysis Services 实例内具有完全的管理员权限。

 

注意:

本地计算机上的 Administrators 本地组的成员自动成为 Analysis Services 实例中的服务器角色的成员。

 

可以有多个数据库角色。服务器角色成员在每个数据库内创建这些数据库角色,向这些数据库角色授予管理或用户权限(例如,读取或读/写多维数据集、维度、单元、挖掘结构、挖掘模型以及数据源对象的权限),然后将 Windows 用户和组添加到这些数据库角色中。

 

重要事项:

角色权限具有累加性。Windows 用户或用户组通过某个数据库角色获得的权限可添加到同一个 Windows 用户或用户组通过其他数据库角色获得的权限上。如果某个角色拒绝用户或用户组执行特定任务或查看特定数据的权限,但是另一个角色为该用户或用户组授予相应的执行或查看权限,则该用户或用户组具有执行任务或查看数据的权限。

 

总结

A机器连接B服务器

1A机器必须以Windows身份认证的方式访问B服务器,即A登录本机的账户必须在B服务器的用户列表中存在。

2B服务器的SSAS 中为用户A设置了相应的角色(图1)或设置为允许匿名访问(图3)。

图(1)新建角色


https://p-blog.csdn.net/images/p_blog_csdn_net/xmlate/EntryImages/20081011/image001.png

图(2)设置角色权限

https://p-blog.csdn.net/images/p_blog_csdn_net/xmlate/EntryImages/20081011/image002.jpg

图(3)设置访问属性

 

https://p-blog.csdn.net/images/p_blog_csdn_net/xmlate/EntryImages/20081011/image003.png

图(4)设置访问属性-加入NT AUTHORITY/ANONYMOS LOGON用户

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值