【问题标题】:ssas custom authenticationssas 自定义认证
【发布时间】:2013-01-31 20:03:12
【问题描述】:

我正在尝试允许 Excel 2010 通过 IIS 7.5 连接到 SSAS 2008 多维数据集。我已经在 IIS 7.5 中设置了 msmdpump,并且可以使用 url http://localhost/Excel/msmdpump.dll 通过 excel 成功访问多维数据集。这适用于 Windows 身份验证和基本身份验证。到现在为止还挺好。但是,我需要它来使用自定义身份验证,因为我们可能有数百个用户需要访问,并且他们的凭据将存储在 SQL 2008 表中。

我已尝试创建自定义身份验证 http 模块,但 Excel 不会调用它。当用户尝试访问 Excel 中的多维数据集时,是否可以创建一个 http 模块或其他允许我根据自定义数据存储对用户进行身份验证的东西?

附:在对用户进行身份验证后,我将使用模拟通过 Windows 帐户连接到 SSAS。

【问题讨论】:

    标签: excel authentication ssas


    【解决方案1】:

    我能够让它与 http 模块一起使用。该代码与 Code Plex 上的自定义基本身份验证模块的代码非常相似。关键是我必须将应用程序池设置为集成模式。我将应用程序池设置为在 Windows 帐户下运行。如果用户凭据对 SQL 表没有问题,我在 xmla 的 customdata 属性中插入了一个值,这样我就可以限制对用户可以看到的内容的访问。

    【讨论】:

    • 谢谢,这真的很有趣。我们已经在我们的环境中设置了 SSAS 数据泵,并且可能有数百个用户想要连接。我们也有自己的 SQL 用户目录表。你的身份验证方法我很满意,你如何控制他们被授权的数据,看看他们是否都模拟了同一个 Windows 帐户到多维数据集?我们测试了看起来很理想的 Dimension Data Security,但它只支持 Windows 身份验证。
    • 在 http 模块中,我修改了 XMLA 请求以包含 CUSTOMDATA 属性 (technet.microsoft.com/en-us/library/ms145582.aspx)。然后,我放入 CUSTOMDATA 属性的值用于限制他们可以看到的成员。见这篇文章:richardlees.blogspot.com/2010/10/ssas-dynamic-security.html。文章中使用的 UserName() 可以用 CustomData() 换掉。
    猜你喜欢
    • 1970-01-01
    • 2016-06-22
    • 2012-09-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-10-30
    • 2021-05-02
    相关资源
    最近更新 更多