使用数据连接向导和MFA从Excel连接Analysis Services时无法获取身份验证令牌
问题:其他用户无法通过Excel连接Analysis Services表格模型(MFA环境)
背景信息
- 我和测试用户在Active Directory中拥有相同凭据,均被分配为Analysis Services的“所有者”,且都启用MFA,同时都是Analysis Services管理员成员
- 我自身连接步骤:获取数据→从数据库→从Analysis Services,输入服务器名称,选择“使用以下用户名和密码”并留空字段,点击下一步后弹出Microsoft账户登录提示,完成MFA验证后成功连接
- 测试用户使用相同步骤时,无论选择留空用户名密码、填写凭据还是Windows身份验证,均出现**“无法获取身份验证令牌”**错误
- 补充细节:测试用户可使用相同MFA凭据访问其他数据库,也是订阅共同所有者,用户名凭据结构一致
排查与解决建议
检查Excel的现代身份验证配置
确认测试用户的Excel版本支持MSAL(建议使用Office 365最新月度频道版本),若版本较低或未启用现代身份验证:- 打开Excel,依次点击
文件→选项→信任中心→信任中心设置→隐私选项,勾选“启用现代身份验证” - 重启Excel后重新尝试连接
- 打开Excel,依次点击
验证用户的SSMS连接可用性
让测试用户先通过SQL Server Management Studio(SSMS)连接Analysis Services服务器,选择“Azure Active Directory - 通用与MFA”身份验证方式完成登录:- 若SSMS连接成功,说明身份验证本身无问题,问题集中在Excel配置;若SSMS也失败,需检查用户AAD令牌权限:
- 确认用户MFA配置正常,近期无变更
- 通过SSMS查看表格模型角色,确保用户已被分配模型级别的访问权限(仅服务器管理员权限可能不够)
- 若SSMS连接成功,说明身份验证本身无问题,问题集中在Excel配置;若SSMS也失败,需检查用户AAD令牌权限:
清理Excel缓存凭据
测试用户的Excel可能缓存了无效凭据,导致令牌获取失败:- 打开
控制面板→用户账户→凭据管理器→Windows凭据,删除所有与Analysis Services服务器、Microsoft Office相关的条目 - 切换到
Web凭据,删除关联的Microsoft账户凭据 - 重启Excel后重新走连接流程
- 打开
检查服务器端身份验证与网络设置
- 登录Azure门户,进入AAS服务器的“安全”→“身份验证”页面,确认已启用Azure AD身份验证,未限制特定用户组
- 检查服务器防火墙规则,确保测试用户的IP在允许访问的范围内
确认Excel登录账户一致性
让测试用户检查右上角Excel的登录账户,确保与用于MFA验证的AAD账户一致,若不一致则切换账户后重新尝试连接
内容的提问来源于stack exchange,提问作者BMJ
相关产品推荐
相关产品推荐

