SSAS安全访问限制

时间:2015-11-02 17:19:57

标签: security ssas cube

我创建了一个包含用户角色的多维数据集来限制访问。检查服务器数据工具,一切正常:用户确实看到特定维度的有限数据。我将Active Directoy的用户添加到该角色。部署包含新创建的角色的多维数据集并使用单点登录(SSO)将Excel连接到该多维数据集后,我确实看到所有数据没有任何限制。

缺少什么?

此致

马特

1 个答案:

答案 0 :(得分:1)

两种可能性。将自己的用户名(我认为是SSAS管理员)添加到角色不会降低您的权限。您仍然是SSAS管理员,这可以看到一切。如果要在Excel中限制自己的权限,则必须在Excel中编辑连接字符串并添加Roles = YourRoleName

如果您试图限制其他人的权限,请确保其他人:

  1. 没有SSAS管理员权限
  2. 不是Windows管理员,因为默认情况下,SSAS中有BuiltInAdminsAreServerAdmins = True属性,这会使Windows管理员成为SSAS管理员。
  3. 确保用户未被列为其他角色的成员。跨角色的权限在SSAS中是附加的。