При работе с семантическими данными на СУБД (таким как Microsoft SQL Server, Oracle и т.п.) ZuluServer может передавать логин и пароль, которые он получил от присоединившегося к нему пользователя для дальнейшей авторизации в СУБД. Передача учетных сведений возможна как при авторизации с логином/паролем, так и при доменной авторизации.
![]() | Подсказка |
|---|---|
|
Если для источника данных не включена передача учетных сведений, ZuluServer будет подключаться к СУБД, используя общие для всех пользователей логин и пароль, заданные в настройках соединения. Этот вариант применяется, когда разграничение прав доступа на семантические данные «отдано на откуп» самому серверу СУБД. |
Чтобы использовать проверку подлинности с SQL Server, необходимо наличие следующих условий:
Компьютеры клиента и сервера должны быть частью одного домена Windows или доверенных доменов.
Имя участника-службы (SPN) должно быть зарегистрировано в службе каталогов Active Directory, которая играет роль центра распределения ключей в домене Windows. Имя участника-службы после регистрации сопоставляется учетной записи Windows, запустившей экземпляр службы SQL Server. Если регистрация имени участника-службы не была выполнена или завершилась неудачно, уровень безопасности Windows не может определить учетную запись, связанную с именем участника-службы, и проверка подлинности Kerberos не может быть использована.
При запуске службы компонента Database Engine она пытается зарегистрировать имя участника-службы (SPN). Если у учетной записи, с которой запускается SQL Server, нет права регистрировать имя участника-службы в службах домена Active Directory, вызов завершится ошибкой, и в журнал событий приложений, а также в журнал ошибок SQL Server будет добавлено предупреждение. Для регистрации имени участника-службы компонент Database Engine должен выполняться от имени встроенной учетной записи, например, Local System (не рекомендуется) или NETWORK SERVICE, либо от имени учетной записи, обладающей разрешением на регистрацию имен участников-служб, например, учетной записи администратора домена.
Правильным будет сопоставление, при котором зарегистрированное имя субъекта-службы сопоставляется с учетной записью, с помощью которой запущена служба SQL Server.
Включить для источников ZuluServer передачу учетных сведений на СУБД можно двумя способами:
Для всех источников данных одновременно:
укажите параметр dbms-auth-pass: all в
конфигурационном файле
DataSrc.cfg.
![]() | Предупреждение |
|---|---|
|
Опция |
Индивидуально для каждого источника данных: если вы используете несколько источников данных и для них требуется применять разные типы авторизации (например, для СУБД 1 передавать учетные данные пользователя ZuluServer, а для СУБД 2 использовать общий логин/пароль из настроек подключения), для этого:
удалите параметр dbms-auth-pass: all из
конфигурационного файла DataSrc.cfg;
В настройках для нужного источника данных установите опцию Использовать учётные сведения ZuluServer, чтобы передавать учётные сведения пользователя ZuluServer в СУБД. Для источников, у которых эта опция отключена, будут применяться общие учетные данные, указанные в настройках их соединений.

Рисунок 19. Создание источника данных