Condividi tramite


Concedere autorizzazioni per un oggetto origine dati (Analysis Services)

In genere, la maggior parte degli utenti di Analysis Services non richiede l'accesso alle origini dati sottostanti a un progetto di Analysis Services. Gli utenti in genere eseguono semplicemente una query sui dati all'interno di un database di Analysis Services. Tuttavia, nel contesto del data mining, ad esempio l'esecuzione di stime basate su un modello di data mining, un utente deve unire i dati appresi di un modello di data mining con dati forniti dall'utente. Per connettersi all'origine dati che contiene i dati forniti dall'utente, l'utente usa una query DMX (Data Mining Extensions) che contiene la clausola OPENQUERY (DMX) e OPENROWSET (DMX).

Per eseguire una query DMX che si connette a un'origine dati, l'utente deve avere accesso all'oggetto origine dati all'interno del database di Analysis Services. Per impostazione predefinita, solo gli amministratori del server o gli amministratori del database hanno accesso agli oggetti origine dati. Ciò significa che un utente non può accedere a un oggetto origine dati a meno che un amministratore non conceda le autorizzazioni.

Importante

Per motivi di sicurezza, l'invio di query DMX tramite una stringa di connessione aperta nella clausola OPENROWSET è disabilitato.

Impostare le autorizzazioni di lettura su un'origine dati

Un ruolo del database può avere o nessun permesso di accesso o permessi di lettura su un oggetto fonte dati.

  1. In SQL Server Management Studio connettersi all'istanza di Analysis Services, espandere Ruoli per il database appropriato in Esplora oggetti e quindi fare clic su un ruolo del database (o creare un nuovo ruolo del database).

  2. Nel riquadro Accesso all'origine dati, individuare l'oggetto dell'origine dati nell'elenco Origine dati e poi selezionare Lettura nell'elenco Accesso per l'origine dati. Se questa opzione non è disponibile, controllare il riquadro Generale per verificare se è selezionato Controllo completo. Il controllo completo fornisce già l'autorizzazione, non è possibile eseguire l'override delle autorizzazioni per l'origine dati.

Utilizzo della stringa di connessione utilizzata da un oggetto origine dati

L'oggetto origine dati contiene la stringa di connessione utilizzata per connettersi all'origine dati sottostante. Questa stringa di connessione può specificare uno dei seguenti elementi:

  • Specificare un nome utente e una password

    Se la stringa di connessione utilizzata da un oggetto origine dati specifica un nome utente e una password, è possibile creare più oggetti origine dati, ognuno con account utente diversi. La creazione di più oggetti origine dati consente agli utenti di accedere a determinati oggetti origine dati e impedisce agli utenti di accedere ad altri oggetti origine dati. Questi altri oggetti origine dati possono essere utilizzati direttamente da Analysis Services per l'elaborazione di oggetti, come cubi e modelli di data mining.

  • Specificare l'autenticazione di Windows

    Se la stringa di connessione utilizzata da un oggetto origine dati specifica l'autenticazione di Windows, Analysis Services deve essere in grado di rappresentare il client. Se l'origine dati si trova in un computer remoto, i due computer devono essere considerati attendibili per l'impersonificazione utilizzando l'autenticazione Kerberos, altrimenti in genere la query avrà esito negativo. Per ulteriori informazioni, vedere Configurare Analysis Services per la delega vincolata Kerberos.

    Se il client non consente la rappresentazione (tramite la proprietà Livello di rappresentazione in OLE DB e altri componenti client), Analysis Services tenterà di stabilire una connessione anonima all'origine dati sottostante. Le connessioni anonime alle origini dati remote hanno raramente esito positivo, perché la maggior parte delle origini dati non accetta connessioni anonime.

Vedere anche

Origini dati nei modelli multidimensionali
Proprietà delle stringhe di connessione (Analysis Services)
Metodologie di autenticazione supportate da Analysis Services
Concedere l'accesso personalizzato ai dati delle dimensioni (Analysis Services)
Concedere autorizzazioni per cubi o modelli (Analysis Services)
Concedere l'accesso personalizzato ai dati delle celle (Analysis Services)