2012年3月4日 星期日
HTTP OLAP 連線的安全性
原則上使用HTTP OLAP是採匿名使用者連線,可能有安全性的考量。
即使用者只要知道了HTTP OLAP的網址,即可透過OLAP BROWSER來連結OLAP.最簡單的工具像EXCEL本身就具有連線到Analysis Server的功能.
但如果走原先的OLAP連線,則使用者又必須是網域中的成員.才能連結OLAP Server.
在方便性的考量下, 我們採取了 HTTP OLAP + Custom Web Services + IIS IP 限制的做法.
即在WEB 專案建立一個OLAP Server資料讀取的的web services,依登入使用者配合客戶希望的權限控管原則進行角色權限的管制
然後在HTTP OLAP IIS 目錄,僅針對固定AP Server開放IP連線.
如此一來便可享受WEB 專案讀取OLAP Server的安全與便利.
這種做法應也適用OLAP Server與AP Server 或DB Server皆在同一台機器上,因為只需將IIS IP限定為本機即可避免外部機器使用HTTP OLAP連線.
以上做法實做後,運行一段時間,看來是可行的.
另一種做法則是保持使用原來的OLAP Server連線, 在WEB 專案建立一個Web Services,依登入使用者動態impersonate 已計劃好的網域帳戶權限來進行連線.
訂閱:
張貼留言 (Atom)
pdf.js 無法顯示部份字
有個檔案在pdf viewer套件中無法顯示內容,但下載檔案後使用工具又可以正常顯示。 本來以為是套件版本太舊的原因,於是去下載pdf viewer套件 https://github.com/mozilla/pdf.js 更新後還是一樣。 覺得應是字型缺漏的問題,於是用PDF-X...
-
上網找了免費的白箱檢測工具,找到了 puma scan 因為支援OWASP TOP 10的檢測,所以這是一個符合客戶需求又能與Visual studio結合的工具(白話說...交差了事矣....) 更重要的是這不用錢....檢測工具都貴森森的,尤其是源碼檢測工具。 ht...
-
建了一個工作排程,定時執行batch檔。 batch中寫了一段xcopy,主要針對有異動較新檔案時才複製。 echo off for /f "delims=" %%a in ('wmic OS Get localdatetime ^| find...
-
.net 執行SQL指令時,出現以下錯誤。 已經開啟一個與這個 Command 相關的 DataReader,必須先將它關閉。 在web.config connectionstring 加入 "MultipleActiveResultSets=True...
沒有留言:
張貼留言