|
|
|
Авторизация в MS Analisys Services
|
|||
|---|---|---|---|
|
#18+
Доброе время суток! В OLAP от Microsoft существует большое неудобство с авторизацией. Ограничение доступа нельзя сделать по имени с паролем, работает только проверка пользователей Windows. Т.е. если сервер не признает пользователя, работать нельзя. Приходится либо организовывать домен, либо заводить всех пользователей на сервере. Есть возможность соединяться с OLAP-ом через Web-сервер, тогда доступ можно настраивать средствами IIS. Но это работает не во всех версиях MS SQL. Если у кого-нибудь возникли эти проблемы и нет возможности менять версию SQL могу предложить простое решение... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.04.2004, 08:38:12 |
|
||
|
Авторизация в MS Analisys Services
|
|||
|---|---|---|---|
|
#18+
Если у кого-нибудь возникли эти проблемы и нет возможности менять версию SQL могу предложить простое решение... Я правильно понимаю, что Вы предлагаете оставить SQL как реляционную БД/ХД, а OLAP взять не от Microsoft, а от другого разработчика, у которого можно использовать не только Windows-аутентификацию, но и собственную (которая включает и анонимный доступ)? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.04.2004, 09:53:06 |
|
||
|
Авторизация в MS Analisys Services
|
|||
|---|---|---|---|
|
#18+
Я предлагаю заменить в MS AS .dll-ку, после чего будет работать доступ по HTTP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.04.2004, 18:13:56 |
|
||
|
Авторизация в MS Analisys Services
|
|||
|---|---|---|---|
|
#18+
Analysis Services 2000 поддерживает 3 механизма аутентикации: 1. Windows Integrated. На самом деле более правильное название было бы "SSPI Integrated". Т.е. теоретически можно аутентикироваться при помощи любого SSPI провайдера. Оффициально поддерживаются NTLM, Kerberos и Negotiate. 2. Анонимная. Достаточно указать в connection string следующее: "SSPI=anonymous". Analysis Services интерпретирует такого пользователя как NT AUTHORITY\ANONYMOUS LOGON principal name 3. По HTTP. Само HTTP позволяет следующие методы: - Basic - Digest - Client Certificates Во всех этих методах имеется возможность делать mapping между usernames (или сертификатами) и NT account principal names. Наиболее изощренный способ это поставить специальный ISAPI Filter, который будет транслировать имена пользуюсь LDAP или SQL table lookups или любым другим механизмом. Моша ---------------------------------------------------- This posting is provided "AS IS" with no warranties, and confers no rights ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2004, 08:09:01 |
|
||
|
|

start [/forum/topic.php?fid=49&fpage=392&tid=1872688]: |
0ms |
get settings: |
7ms |
get forum list: |
21ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
74ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
| others: | 211ms |
| total: | 386ms |

| 0 / 0 |
