우리는 SSAS 2008을 사용하고 있습니다. 우리는 데이터 관련 사용 권한 문제가 있습니다. 들어오는 사용자의 (Active Directory [AD]) 컨텍스트에 SSAS 역할을 성공적으로 적용 할 수 있습니다. 즉, 반환 된 결과는 사용자의 SSAS 역할을 기반으로하며 역할에 따라 차원에서 반환 된 데이터를 제한합니다.SSAS 역할 - OR이 아닌 AND
알고있는 한 사용자에게 여러 역할을 적용하여 차원이 관련 역할을 수행하고 결과를 제한 할 수 있습니다. 그러나이 조건은 교차로 (예 : AND)로 적용될 수 있습니다. 조합으로 적용됨 (예 : OR)
몇 가지주의해야 할 점이 있습니다.
- 우리는 Excel을 통해 큐브에 액세스하므로 사용자가 모든 차원에서 쿼리 할 수 있으므로 일부 MDX 내에서 위의 인텔리전스를 사용하는 것이 반드시 가능하지는 않습니다 (일부는 역할에 따라 제한 될 수 있지만 일부는 역할이 제한 될 수 있음)
- 사용자 당 두 개의 서로 다른 userIds (서로 다른 AD 그룹에 있음)와 결합 된 두 개의 큐브를 갖는 아이디어. 사용자는보고 싶은 데이터 (따라서 쿼리하는 큐브)에 따라 Excel에서 데이터를 추출합니다. 사용자 결과가 모두 두 개의 개별 결과가 아닌 하나의 결과 집합에 모두 포함되기를 원하기 때문에 이것은 어수선한 것입니다.
경험이 있거나 위에서 해결책을 얻은 사람이 있습니까? 다른 대안이 있습니까?
저는이 접근법을 좋아합니다. 이것은 꽤 깨끗합니다.하지만 보안 관점에서 볼 때 연결 문자열과 함께 전달되는 역할에 관계없이 적절한 데이터를 노출 할 수 있어야합니다. –