【发布时间】:2015-07-14 03:37:34
【问题描述】:
域 A = SSRS 用户 域 B = SSRS 和 SSAS 实例
大约有 5 个不同的角色来分隔维度数据中允许的成员集。域 A 用户无法添加到域 B 中的 SSAS 多维数据集角色,因为域 A 不受域 B 的信任。为域 A 中的用户启用 SSAS 维度数据级别安全性的最佳方法是什么?
TIA!
【问题讨论】:
-
域 A 中的用户将如何登录 SSRS?域 A 用户是否也有域 B 帐户? SSRS 是域 A 用户访问 SSAS 的唯一客户端工具,还是您也打算提供 Excel 数据透视表访问?
-
为 SSRS 设置了公共 IP/URL。创建了连接多维数据集数据库的 Excel 数据透视报告模板(通过 SSAS 数据泵或通过常规端口 2383 进行 http 访问)并计划托管在 SSRS 文件夹中,以便域 A 用户可以使用其域 A 访问它帐户。域 A 的用户没有域 B 帐户。
-
SSRS 服务器在域 B 中,域 A 用户已经可以使用域 A 用户名登录 SSRS?如果可行,为什么不能将域 A 用户添加到 SSAS 角色?您确定域 B 不信任域 A?
-
SSAS 实例位于单独的 Intranet 中。我倾向于在添加维度数据级别安全性的 SSAS 服务器中创建本地用户并编写 Excel VB 脚本以查找正在访问报告模板的域 A 用户并将域 A 用户映射到 SSAS 服务器本地用户的某个位置SQL DB 表并在 Excel 中使用特定的本地用户身份验证。有没有更好的想法来实现它?
-
你能告诉我用户是如何登录到域 B 中的 SSRS 的吗?