You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

TIBCO BWCE 2.8.2通过ActiveDirectoryServicePrincipal连接Azure SQL报错排查

TIBCO BWCE 2.8.2 Studio连接Azure AD服务主体问题排查

1. "Make sure all required jar files exist at folder 'AzureLib'" 错误处理

你当前仅放置了mssql-jdbc-12.2.0.jre8和mssql-jdbc-12.2.0.jre11,还缺少以下必要Jar包(版本需与mssql-jdbc 12.2.0兼容,推荐匹配版本:azure-identity 1.12.0、azure-core 1.30.0、mssql-jdbc-auth 12.2.0,jackson系列用2.15.x):

  • azure-identity-<兼容版本>.jar
  • azure-core-<兼容版本>.jar
  • mssql-jdbc-auth-12.2.0.jar
  • jackson-core-<兼容版本>.jar
  • jackson-databind-<兼容版本>.jar
  • jackson-annotations-<兼容版本>.jar

将这些Jar包放入bwce\2.8\config\design\thirdparty\AzureLib目录,同时删除与Studio当前使用JRE不匹配的mssql-jdbc包(比如Studio用JRE8就保留jre8版本,删掉jre11版本),避免版本冲突。

2. SSL证书验证失败错误处理

你的新错误翻译为:

com.microsoft.sqlserver.jdbc.SQLServerException: 无法在Active Directory中验证用户 <> (Authentication=ActiveDirectoryServicePrincipal)。javax.net.ssl.SSLHandshakeException: PKIX路径构建失败: sun.security.provider.certpath.SunCertPathBuilderException: 无法找到请求目标的有效证书路径

解决步骤:

  • 导入Azure SQL SSL证书到JRE信任库:
    1. 获取Azure SQL数据库的SSL证书(可从Azure门户下载,或通过浏览器访问SQL服务器地址导出证书)
    2. 找到TIBCO BWCE Studio使用的JRE路径,通常为bwce\2.8\jre
    3. 执行keytool命令导入证书(默认信任库密码为changeit):
      keytool -importcert -file <证书文件路径>.cer -alias azure-sql-cert -keystore <JRE路径>\lib\security\cacerts
      
  • 检查代理配置:若网络存在代理,需确保代理未拦截SSL证书,或配置Studio使用代理的信任证书。

内容的提问来源于stack exchange,提问作者Nick

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 18:57:49