【问题标题】:Is it secure to deploy an SSAS Tabular Model package impersonating a specific user?部署模拟特定用户的 SSAS 表格模型包是否安全?
【发布时间】:2020-09-09 16:19:54
【问题描述】:

我在 Visual Studio 中创建了一个 Analysis Services 表格项目。

我尝试将模拟信息设置为“当前用户”:

很遗憾,我收到以下错误:

未能将修改保存到服务器。返回错误:“数据源“[数据源名称]”包含处理操作不支持的 ImpersonationMode。

如果我将“模拟信息”设置为“特定的 Windows 用户名和密码”并使用我的个人帐户,它就可以正常工作。

我收到了所有其他选项的错误消息(除了模拟特定帐户)。例如,“无人参与的帐户”选项给了我以下错误:

未能将修改保存到服务器。返回错误:“发生意外错误(文件“pcsspi.cpp”,第 926 行,函数“GetImpersonationIdentity”)。

无法与名称为“[数据源名称]”的数据源建立连接。

我不自己处理部署 - 我将整个解决方案移动到一个共享文件夹,然后由该特定项目的技术负责人部署它。

话虽如此,冒充我的帐户是否存在任何安全隐患?我有可能泄露我的凭据吗?

【问题讨论】:

    标签: sql-server ssas ssas-tabular


    【解决方案1】:

    模拟特定的 Windows 用户名和密码完全可以,但是使用您的个人帐户是不正确的。设置一个服务帐户,该帐户只能访问表格模型刷新所需的资源。 (无论它使用什么数据源,仅此而已)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多