22.4 如何保证外部数据的安全
通过Excel服务器引用外部数据源,某些用户或许有疑虑。例如,假设我们把拥有财务软件的数据库注册为外部数据源,则财务人员可能就会发出这样的疑问:难道用友财务软件的数据能够被任意访问吗。事实上,如果采用恰当的安全措施,这样的担心就完全是多余的。
这些恰当的安全措施包括:
- 用友数据库中建立一个全新的 SQL Server 帐户,比如说叫 visitor ,设置该帐户仅对部分表或视图有权限。
- 在 Excel 服务器管理台中注册外部数据源时,以 visitor 帐户(而不是 sa 帐户)作为到用友数据库的登录账户。
- 在用友数据库中,可针对需要访问的数据建立视图,在 Excel 服务器中注册这些视图,而不是注册数据表本身。
- 注册数据库表或视图时,设定正确的提取权限,尽量不要设定回写权限。