La documentación actualizada el 16 de Abril del 2012 del sitio Microsoft Technet del artículo: Identity delegation for PerformancePoint Services (SharePoint Server 2010) revela importante información para resolver el error que en algunos casos reporta PerformancePoint Service cuando estamos utilizando Kerberos para delegar la identidad del usuario que esta accediendo las fuentes de datos a través de un reporte diseñado en Dashborad Designer.
Los cambios encontrados en esta nueva documentación comparada con SP2010 Kerberos Guide o Configuring Kerberos Authentication for Microsoft SharePoint 2010 Products es la siguiente:
1) El registro del servicio de PerformancePoint para la cuenta que ejecutará este servicio cambio de:
SETSPN -S SP/svcPPS vmlab\svcPPS
a
SETSPN -S SP/PPS vmlab\svcPPS
2) El detalle de la pólitica de seguridad locald de la cuenta C2WTS para los servicios que requieren “Kerberos constrained delegation“ como lo son PerformancePoint y Excel Services, entre otros. Abajo dicho detalle:
Next, configure the required local server permissions the C2WTS requires. You have to configure these permissions on each server the C2WTS runs on. In our example this is VMSP10APP01. Log onto the server and give the C2WTS the following permissions:
- Add the service account to the local Administrators Groups.
- In local security policy (secpol.msc) under user rights assignment give the service account the following permissions:
- Act as part of the operating system
- Impersonate a client after authentication
- Log on as a service
Con eso resolví el problema que me reportaba Dashboard Desiner cuando intentaba utilizar la opción “Per User Identity” en la definición de la autenticación de la fuente de datos. Espero que también en su caso amigo lector pueda resolver el problema como a mí me sucedió también.
SharePoint4Fun!,
Juan Manuel Herrera Ocheita
2 comentarios:
Saludos,
Podrían indicarme en donde puedo encontrar información, para configurar las conexiones a una Base de Datos ubicada en un Servidor SQL? (BD externa del Servidor SP)
Estoy tratando de utilizar Per-user identity para la opcion de autenticacion al Analysis Services...
Según lo que he podido entender, me parece que debo hacerlo por medio de la configuración del protocolo de Kerberos.
Pero, no encuentro los pasos requeridos para hacerlo.
Le agradecería cualquier ayuda.
Gracias,
Adrián
Esto puede hacerlo a través del web.config, dentro de un biblioteca de conexiones o la property bag disponible en programación en SharePoint.
Para configurar Kerberos hay una guía y la puedes encontrar en:
http://gallery.technet.microsoft.com/office/The-final-Kerberos-guide-0fa27596
Publicar un comentario