使用Power BI连接Azure GEN 2(ADLSv2)遇权限禁止错误求助
解决Power BI连接ADLSv2直接提示“访问资源被禁止”的方法
报错截图


以下是针对性的解决步骤:
- 检查RBAC数据权限:确保你用于连接的账户在ADLSv2存储账户、目标容器或文件夹上,被分配了
Storage Blob Data Contributor或Storage Blob Data Reader角色。注意:普通的Contributor管理角色不具备Blob数据访问权限,必须使用数据类RBAC角色。 - 验证存储账户防火墙设置:如果存储账户开启了防火墙限制,需在Azure门户的存储账户→「网络」→「防火墙和虚拟网络」中,要么勾选“允许受信任的Microsoft服务访问此存储账户”,要么将Power BI的IP地址加入允许列表。
- 切换Power BI认证方式:在Power BI连接向导中,选择ADLSv2后,手动切换认证方式。如果默认的OAuth登录权限不足,可尝试选择SAS认证,手动输入有效的SAS密钥或令牌;也可以确认OAuth使用的账户是否有权限访问目标资源。
- 清除Power BI本地缓存:打开Power BI,依次点击「文件」→「选项和设置」→「选项」→「数据加载」,点击「清除缓存」,重启Power BI后重新尝试连接。
- 检查文件夹ACL权限:如果目标是ADLSv2中的具体文件夹,除了RBAC权限,还要在Azure门户的容器→目标文件夹→「访问控制(ACL)」中,给你的账户分配至少读取权限,确保层级权限覆盖到位。
内容的提问来源于stack exchange,提问作者Patterson
相关产品推荐
相关产品推荐

