24、SQL Server Analysis Services管理与性能优化全解析

SQL Server Analysis Services管理与性能优化全解析

1. HTTP访问与认证

在IIS上可以使用任何认证模式进行HTTP访问,包括NTLM、基本认证(用户名/密码),甚至可以匿名访问(使用IIS应用程序池账户对SSAS进行认证)。其通用架构和认证流程如下:

graph LR
    A[用户] --> B[Web应用程序]
    B --> C[IIS]
    C --> D[SSAS]

不过,不要急于以这种方式将SSAS暴露到互联网上,因为这会暴露一个裸XMLA查询接口,互联网用户可以使用Excel或其他分析工具进行访问。如果只是通过应用程序(如Reporting Services、Excel Services、PerformancePoint等)向互联网用户提供分析数据,那么只需为该应用程序对互联网用户进行认证,然后处理应用程序对Analysis Services的认证即可。需要注意的是,如果选择传递用户凭据,要留意双跳问题。

2. 授权管理

在对Analysis Services服务器进行认证后,用户的操作权限取决于所授予的授权。在SSAS中,授权通过基于角色的安全机制来处理,角色是Analysis Services中的对象,用于存储经过认证的用户所获得的权限。

2.1 创建角色

在解决方案资源管理器面板的树状结构底部可以找到角色文件夹,右键单击该文件夹即可创建新角色。新角色默认没有任何权限,创建新角色时会看到角色的常规选项卡,如下表所示:
|选项|

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值