You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Power BI连接Azure GEN 2(ADLSv2)遇权限禁止错误求助

解决Power BI连接ADLSv2直接提示“访问资源被禁止”的方法

报错截图

Power BI连接ADLSv2权限禁止报错1
Power BI连接ADLSv2权限禁止报错2

以下是针对性的解决步骤:

  • 检查RBAC数据权限:确保你用于连接的账户在ADLSv2存储账户、目标容器或文件夹上,被分配了Storage Blob Data Contributor或Storage Blob Data Reader角色。注意:普通的Contributor管理角色不具备Blob数据访问权限,必须使用数据类RBAC角色。
  • 验证存储账户防火墙设置:如果存储账户开启了防火墙限制,需在Azure门户的存储账户→「网络」→「防火墙和虚拟网络」中,要么勾选“允许受信任的Microsoft服务访问此存储账户”,要么将Power BI的IP地址加入允许列表。
  • 切换Power BI认证方式:在Power BI连接向导中,选择ADLSv2后,手动切换认证方式。如果默认的OAuth登录权限不足,可尝试选择SAS认证,手动输入有效的SAS密钥或令牌;也可以确认OAuth使用的账户是否有权限访问目标资源。
  • 清除Power BI本地缓存:打开Power BI,依次点击「文件」→「选项和设置」→「选项」→「数据加载」,点击「清除缓存」,重启Power BI后重新尝试连接。
  • 检查文件夹ACL权限:如果目标是ADLSv2中的具体文件夹,除了RBAC权限,还要在Azure门户的容器→目标文件夹→「访问控制(ACL)」中,给你的账户分配至少读取权限,确保层级权限覆盖到位。

内容的提问来源于stack exchange,提问作者Patterson

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 19:42:07