Поделиться через


Предоставление разрешений объекту источника данных (службы Analysis Services

Применимо к: SQL Server Analysis Services Azure Analysis Services Fabric/Power BI Premium

Как правило, большинству пользователей SQL Server Analysis Services не требуется доступ к источникам данных, лежащим в основе проекта SQL Server Analysis Services. Как правило, пользователи просто запрашивают данные в SQL Server Analysis Services базе данных. Однако в контексте интеллектуального анализа данных, например выполнения прогнозов, основанных на модели интеллектуального анализа данных, пользователю необходимо соединить обучающие данные, полученные моделью интеллектуального анализа данных, с данными, предоставленными пользователем. Чтобы подключиться к источнику данных, который содержит предоставленные пользователем данные, пользователь использует запрос расширений интеллектуального анализа данных, содержащий предложения OPENQUERY (DMX) и OPENROWSET (DMX).

Чтобы выполнить dmx-запрос, который подключается к источнику данных, пользователь должен иметь доступ к объекту источника данных в базе данных SQL Server Analysis Services. По умолчанию, только Администраторы Сервера и Базы данных имеют доступ к объектам источника данных. Это значит, что пользователь не может получить доступ к объекту источника данных до тех пор, пока администратор не предоставит ему разрешения.

Важно!

Из соображений безопасности выдача DMX-запросов с использованием открытой строки соединения в предложении OPENROWSET отключена.

Настройка Разрешений на чтение источнику данных

Роли базы данных может быть отказано в разрешениях на доступ к объекту источника данных, либо предоставлены разрешения на чтение.

  1. В SQL Server Management Studio подключитесь к экземпляру SQL Server Analysis Services, разверните узел Роли для соответствующей базы данных в обозревателе объектов, а затем щелкните роль базы данных (или создайте новую роль базы данных).

  2. На вкладке Доступ к Источнику Данных , поместите объект источника данных в список Источник Данных , а затем выберите Чтение в списке Доступ для источника данных. Если данный параметр недоступен, проверьте вкладку Общие , чтобы проверить, выбран ли Полный Доступ. Если Полный Доступ уже предоставляет разрешение, вы не сможете переопределить разрешения на источнике данных.

Работа со строкой соединения, используемой объектом источника данных

Источник данных содержит строку соединения, используемую для подключения к основному источнику данных. В такой строке соединения могут указываться следующие параметры:

  • Указание имени пользователя и пароля

    Если в строке соединения, используемой объектом источника данных, указывается имя пользователя и пароль, то может возникнуть необходимость в создании нескольких объектов источника данных, каждому из которых будет предоставлена отдельная учетная запись пользователя. Создание нескольких объектов источника данных позволяет пользователям получать доступ к определенным объектам источника данных и предотвращает доступ таких пользователей к другим объектам источника данных. Эти другие объекты источника данных могут использоваться самим SQL Server Analysis Services для обработки объектов, таких как кубы и модели интеллектуального анализа данных.

  • Использование проверки подлинности Windows

    Если строка подключения, используемый объектом источника данных, указывает проверку подлинности Windows, SQL Server Analysis Services должны иметь возможность олицетворения клиента. Если источник данных находится на удаленном компьютере, два компьютера должны быть доверенными для олицетворения с использованием проверки подлинности Kerberos, в противном случае запрос обычно завершается ошибкой. Подробнее см. в разделе Configure Analysis Services for Kerberos constrained delegation .

    Если клиент не разрешает олицетворение (с помощью свойства Уровень олицетворения в OLE DB и других клиентских компонентах), SQL Server Analysis Services попытается установить анонимное подключение к базовому источнику данных. Анонимные соединения к удаленным источникам данных редко являются успешными, так как большинство источников данных не принимает анонимные соединения).

См. также:

Источники данных в многомерных моделях
Свойства строки подключения (службы Analysis Services)
Методики проверки подлинности, поддерживаемые службами Analysis Services
Предоставление настраиваемого доступа к данным измерений (Analysis Services)
Предоставление разрешений кубу или модели (службы Analysis Services)
Предоставление настраиваемого доступа к данным ячейки (службы Analysis Services)