You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用数据连接向导和MFA从Excel连接Analysis Services时无法获取身份验证令牌

问题:其他用户无法通过Excel连接Analysis Services表格模型(MFA环境)

背景信息

  • 我和测试用户在Active Directory中拥有相同凭据,均被分配为Analysis Services的“所有者”,且都启用MFA,同时都是Analysis Services管理员成员
  • 我自身连接步骤:获取数据→从数据库→从Analysis Services,输入服务器名称,选择“使用以下用户名和密码”并留空字段,点击下一步后弹出Microsoft账户登录提示,完成MFA验证后成功连接
  • 测试用户使用相同步骤时,无论选择留空用户名密码、填写凭据还是Windows身份验证,均出现**“无法获取身份验证令牌”**错误
  • 补充细节:测试用户可使用相同MFA凭据访问其他数据库,也是订阅共同所有者,用户名凭据结构一致

排查与解决建议
  1. 检查Excel的现代身份验证配置
    确认测试用户的Excel版本支持MSAL(建议使用Office 365最新月度频道版本),若版本较低或未启用现代身份验证:

    • 打开Excel,依次点击文件→选项→信任中心→信任中心设置→隐私选项,勾选“启用现代身份验证”
    • 重启Excel后重新尝试连接
  2. 验证用户的SSMS连接可用性
    让测试用户先通过SQL Server Management Studio(SSMS)连接Analysis Services服务器,选择“Azure Active Directory - 通用与MFA”身份验证方式完成登录:

    • 若SSMS连接成功,说明身份验证本身无问题,问题集中在Excel配置;若SSMS也失败,需检查用户AAD令牌权限:
      • 确认用户MFA配置正常,近期无变更
      • 通过SSMS查看表格模型角色,确保用户已被分配模型级别的访问权限(仅服务器管理员权限可能不够)
  3. 清理Excel缓存凭据
    测试用户的Excel可能缓存了无效凭据,导致令牌获取失败:

    • 打开控制面板→用户账户→凭据管理器→Windows凭据,删除所有与Analysis Services服务器、Microsoft Office相关的条目
    • 切换到Web凭据,删除关联的Microsoft账户凭据
    • 重启Excel后重新走连接流程
  4. 检查服务器端身份验证与网络设置

    • 登录Azure门户,进入AAS服务器的“安全”→“身份验证”页面,确认已启用Azure AD身份验证,未限制特定用户组
    • 检查服务器防火墙规则,确保测试用户的IP在允许访问的范围内
  5. 确认Excel登录账户一致性
    让测试用户检查右上角Excel的登录账户,确保与用于MFA验证的AAD账户一致,若不一致则切换账户后重新尝试连接

内容的提问来源于stack exchange,提问作者BMJ

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 21:30:45