You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

PowerBI Report Server IIS反向代理输入正确凭据仍无法登录求助

反向代理配置后Power BI Report Server反复要求登录的排查方案

1. 检查IIS反向代理的身份验证传递设置

  • 确保反向代理站点(对应localhost/OLAP的站点)已启用Windows身份验证,并禁用匿名身份验证等非必要验证方式。
  • 在IIS的URL重写规则中,添加关键服务器变量的传递,让Power BI Report Server能正确识别请求来源:
    进入重写规则的「服务器变量」设置,添加以下变量并赋值:
    HTTP_X_FORWARDED_HOST = localhost
    HTTP_X_FORWARDED_PROTO = http
    SERVER_NAME = localhost
    

2. 配置Power BI Report Server的可信代理白名单

  • 打开Power BI Report Server的配置文件(路径通常为C:\Program Files\Microsoft Power BI Report Server\PBIRS\ReportingServices\RsReportServer.config)。
  • 找到<ProxyServers>节点,添加反向代理地址作为可信服务器:
    <ProxyServers>
      <Server>localhost</Server>
    </ProxyServers>
    
  • 同时确认<AuthenticationTypes>节点包含支持凭据传递的类型:
    <AuthenticationTypes>
      <RSWindowsNegotiate/>
      <RSWindowsNTLM/>
    </AuthenticationTypes>
    

3. 验证IIS应用程序池的权限

  • 检查反向代理站点对应的应用程序池身份(默认是ApplicationPoolIdentity)是否拥有访问Power BI Report Server的权限。可尝试将应用程序池身份改为NetworkService,或给当前身份添加Power BI Report Server安装目录的读取权限。

4. 域环境下检查Kerberos约束委派

  • 如果服务器加入域且使用Kerberos验证,需配置反向代理服务器的计算机账户,对Power BI Report Server的服务账户具备约束委派权限,确保凭据能正确传递到后端服务。

5. 清除浏览器缓存测试

  • 浏览器缓存的旧凭据或Cookie可能导致登录循环,尝试用隐私模式访问,或清除相关缓存后再测试。

内容的提问来源于stack exchange,提问作者Saeed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 13:01:12