我正在寻找一个解决方案,或者一个明确的答案,即我想做的事情不能完成。
我的情况:我有一个MS访问前端,是位于一个Citrix商店前线。前端连接到一个2017后端。如本文章所述,服务器后端配置为使用行级安全性。
从Citrix商店前端,我的访问前端连接到服务器,但是行级安全只识别我通过访问连接字符串发送的用户和密码,而不是打开访问前端的用户。这对我来说很有意义,因为我通过连接字符串传递用户ID和密码。
将MS Access前端放在Citrix Store Front中的想法是,我们的IT不希望为每个单独的用户打开防火墙,因此我们可以为每个人使用一个连接字符串。
我的问题是:既然是这种情况,我还能实现行级安全性吗?还是在一个连接字符串场景下不可能实现?
发布于 2021-02-09 10:14:32
这里唯一的方法是在连接字符串中使用集成安全性。
通过这种方式,连接登录也会针对数据库使用,但是如果在数据库和前端之间存在识别windows身份验证的防火墙(我认为它在应用层中筛选),那么每个用户都需要包含在允许规则中。通常,它很容易使用域组来完成。
https://dba.stackexchange.com/questions/285008
复制相似问题