MayAS
¿Alguien tiene experiencia en colocar la puerta de enlace en una red perimetral (también conocida como DMZ, zona desmilitarizada y subred protegida)?
Si la puerta de enlace de datos está en una máquina virtual en la DMZ y la máquina virtual no está unida al dominio / bosque, entonces no podrá conectarse a un servidor de análisis, supongo, ya que SSAS requiere autenticación de Windows. Sin embargo, aún podríamos conectarnos a un servidor SQL.
¿Colocar una puerta de enlace en la DMZ no es un enfoque recomendado? alguien tiene experiencia con este enfoque, por favor.
V-lianl-msft
En respuesta a MayAS
Hola @MayAS,
Como dijiste, existen limitaciones, que son causadas por las características de las puertas de enlace y SSAS.
https://docs.microsoft.com/en-us/data-integration/gateway/service-gateway-onprem-indepth
SSAS y puertas de enlace se pueden instalar en diferentes equipos en el mismo dominio, y puede resolver esta limitación de otras formas complejas en diferentes dominios.
Atentamente,
Liang
Si esta publicación ayuda, considere Aceptarla como la solución para ayudar a los demás miembros a encontrarla más rápidamente.
eneldo32
He configurado una puerta de enlace en una DMZ a través de ESXI. Sin embargo, creamos un trabajo SSIS para copiar la información necesaria desde un servidor de producción al servidor en la DMZ para que no se necesitara acceso a la red.
Además, debería poder conectarse a SSAS a través de la autenticación básica por cierto.
https: //docs.microsoft.com/en-us/analysis-services/instances/authentication-methodologies-supported -…
MayAS
En respuesta a eneldo32
Gracias por la información. En este caso, tendría que crear un trabajo que copie el modelo SSAS a un servidor en la DMZ que funcionaría.
Sin embargo, en el caso de que la puerta de enlace de datos y SSAS no estén en el mismo dominio, no funcionará porque para las fuentes de datos SSAS de la puerta de enlace de datos parece haber solo una opción que es un usuario de Windows para la autenticación. Supongo que es por eso que Microsoft indica que para las fuentes de datos SSAS, la puerta de enlace de datos y el servidor de análisis deben estar en el mismo dominio / bosque.
Ver este enlace
https://docs.microsoft.com/en-us/power-bi/connect-data/service-gateway-enterprise-manage-ssas
Tiene las siguientes dos notas
«Si tiene una fuente de datos de Analysis Services, debe instalar la puerta de enlace en un equipo unido al mismo bosque / dominio que su servidor de Analysis Services».
«La cuenta de Windows que ingrese debe ser miembro de la función de administrador del servidor en la instancia de Analysis Services a la que se está conectando. Si la contraseña de esta cuenta está configurada para caducar, los usuarios podrían obtener un error de conexión si la contraseña no se actualiza para el fuente de datos»
V-lianl-msft
En respuesta a MayAS
Hola @MayAS,
Como dijiste, existen limitaciones, que son causadas por las características de las puertas de enlace y SSAS.
https://docs.microsoft.com/en-us/data-integration/gateway/service-gateway-onprem-indepth
SSAS y puertas de enlace se pueden instalar en diferentes equipos en el mismo dominio, y puede resolver esta limitación de otras formas complejas en diferentes dominios.
Atentamente,
Liang
Si esta publicación ayuda, considere Aceptarla como la solución para ayudar a los demás miembros a encontrarla más rápidamente.