You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SSMS连接Azure SQL数据库失败排查及SQL身份验证用户配置咨询

问题解决步骤及SQL身份验证配置指南

一、当前连接错误的解决方法

1. 修正Microsoft Entra认证账户问题

你使用的本地空账户无法通过Microsoft Entra ID认证登录Azure SQL,因为Entra认证仅支持Azure AD关联账户(比如你的微软个人账户、Azure AD内创建的用户/组)。正确操作:

  • 连接时选择「Microsoft Entra ID - 通用」认证方式;
  • 用户名填写你登录Azure门户时使用的微软账户邮箱(比如xxx@outlook.com),密码对应该账户的登录密码。

2. 排查防火墙规则(TCP超时核心原因)

TCP连接超时大概率是Azure SQL服务器的防火墙未放行你的本地IP:

  • 登录Azure门户,找到你的SQL服务器(trainingazure1.database.windows.net);
  • 进入「防火墙和虚拟网络」设置;
  • 确保「允许Azure服务和资源访问此服务器」处于开启状态;
  • 点击「添加客户端IP」,自动将你的本地公网IP加入防火墙规则,保存设置。

二、在Azure门户配置SQL身份验证并添加用户

1. 启用SQL服务器级管理员

  • 进入你的Azure SQL服务器页面,找到「设置」下的「服务器管理员」;
  • 切换到「SQL管理员」选项,设置管理员用户名和强密码,点击保存。

2. 创建数据库级SQL用户

  • 进入目标SQL数据库页面,打开「查询编辑器(预览)」;
  • 使用刚才设置的SQL管理员账户登录,执行以下SQL语句(替换占位符为你的实际信息):
    -- 创建服务器级登录名
    CREATE LOGIN [你的SQL用户名] WITH PASSWORD = '你的强密码';
    -- 切换到当前数据库
    USE 你的数据库名称;
    -- 创建数据库用户并关联登录名
    CREATE USER [你的SQL用户名] FOR LOGIN [你的SQL用户名];
    -- 赋予用户基础权限(示例为只读,可按需调整)
    ALTER ROLE db_datareader ADD MEMBER [你的SQL用户名];
    
    若需要全权限,可将最后一行替换为:ALTER ROLE db_owner ADD MEMBER [你的SQL用户名];

内容的提问来源于stack exchange,提问作者Junior Vasquez

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 02:07:03