无法访问Azure Databricks账户控制台,提示AAD租户XXX不属于任何Databricks账户
报错说明
访问https://accounts.azuredatabricks.net/时出现错误:The AAD tenant XXX does not belong to any Databricks account,无法进入账户控制台管理用户权限。
解决方案
区分工作区与账户级管理入口
若你的Databricks工作区是直接在Azure门户创建的,这类工作区不属于Databricks账户体系管理,无需访问https://accounts.azuredatabricks.net/。直接进入Azure门户对应的Databricks工作区,通过「管理中心」操作用户权限分配。检查工作区是否关联Databricks账户
登录Azure门户,进入你的Databricks工作区资源页,查看「概述」中的「账户ID」字段。如果该字段为空,说明工作区未关联任何Databricks账户,只能通过工作区自身的管理界面操作。确认登录的AAD租户上下文
访问账户控制台时,确保当前登录的Azure AD账号属于报错提示中的租户XXX。可通过页面右上角的账户切换功能,切换到正确的租户后重试。验证账户级管理员权限
若工作区已关联Databricks账户,需确认你拥有Databricks账户级管理员权限(而非仅工作区级admin)。可联系Azure全局管理员,在Azure AD的企业应用中,将你添加到Databricks账户应用的管理员角色中。关联现有工作区到Databricks账户(可选)
若需要将工作区纳入账户管理,可通过Azure CLI执行以下命令(替换占位符):az databricks workspace update --resource-group <你的资源组名> --name <工作区名称> --account-id <你的Databricks账户ID>执行前需确保你具备Azure全局管理员或Databricks账户管理员权限。
内容的提问来源于stack exchange,提问作者Fabio Henriques

