You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Storage表授权异常:Excel与Power BI访问遭禁止(Storage Explorer正常)

解决Excel/Power BI连接Azure存储表时的“Access to the resource is forbidden”错误

针对同账号在Storage Explorer可正常访问但Excel/Power BI被拒的问题,结合你已配置的权限和禁用密钥访问的设定,排查和解决步骤如下:

  • 确认认证方式选择正确
    在Excel或Power BI连接存储表时,必须选择Azure Active Directory作为认证方法,不要选账户密钥或其他方式——因为你已经禁用了密钥访问,选错认证方式会直接触发权限拒绝。

  • 检查角色分配的作用范围
    确保Storage Table Data Reader和Reader角色是直接分配在目标存储账户(或具体的存储表)层级,而非仅在资源组或订阅层级。权限继承可能存在优先级问题,若有对应的拒绝权限分配(Deny),也会覆盖允许权限。可以去Azure门户的存储账户→IAM→角色分配页面,核实该账号的角色分配范围和是否存在拒绝规则。

  • 排查网络访问限制
    检查存储账户的防火墙和虚拟网络设置:

    • 如果开启了IP白名单,确认Excel/Power BI的访问IP在允许列表内;
    • 务必勾选“允许受信任的Microsoft服务访问此存储账户”选项——Power BI、Excel这类微软官方服务需要此权限才能通过AAD认证访问存储资源。Storage Explorer可能因属于信任服务或在企业内网被放行,但Excel/Power BI的访问路径可能受此限制。
  • 刷新权限缓存并重新认证
    Azure RBAC权限可能存在几分钟的生效延迟,若刚分配权限,等待10-15分钟后再试。同时,完全注销Excel/Power BI中的账号,重新登录以刷新本地权限缓存。

  • 验证服务主体权限(针对Power BI)
    如果是Power BI使用数据集连接,确认是否通过服务主体而非用户身份访问。若使用服务主体,需给该服务主体分配Storage Table Data Reader角色;若使用用户身份,确保Power BI的身份认证是“使用当前用户的凭据”而非其他方式。

内容的提问来源于stack exchange,提问作者jc-wwcc

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 08:35:07