Делегирование Kerberos для служб SSRS

#reporting-services #azure-active-directory

Вопрос:

У меня есть веб-приложение, которое проверяет подлинность с помощью Azure AD. В этом веб-приложении мне нужно получить доступ к отчетам с сервера SSRS. Я обнаружил, что это возможно с помощью ограниченного делегирования Kerberos. Я нашел несколько статей, показывающих, как этого можно достичь, но я не совсем уверен, какая из них лучше всего подойдет для моего сценария.

Ссылка 1: https://docs.microsoft.com/en-us/azure/active-directory/app-proxy/application-proxy-configure-single-sign-on-with-kcd

Ссылка 2: https://docs.microsoft.com/en-us/azure/active-directory/app-proxy/application-proxy-integrate-with-power-bi

Ссылка 3: https://docs.microsoft.com/en-us/power-bi/consumer/mobile/mobile-oauth-ssrs

Ищу любые идеи, которые помогли бы моему делу.

Спасибо!

Комментарии:

1. Первые два-это примерно одно и то же решение, третье делает нечто подобное с автономным прокси-сервером. #2-это именно ваш сценарий, поскольку сервер отчетов Power BI-это то же самое, что и службы SSRS для этого сценария.