You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

作为AAD及数据库所有者,Tableau通过AAD连接Azure Synapse报错求助

解决Tableau通过AAD认证连接Azure Synapse的配置指引

针对你遇到的连接错误,可按以下步骤排查配置:

1. 确认Azure Synapse的AAD管理员设置

  • 登录Azure门户,进入你的Synapse工作区,在左侧导航栏选择SQL管理员,确认你的AAD账户已被设置为SQL管理员(仅数据库所有者权限不足以完成AAD身份验证的顶层授权)。

2. 配置Azure AD应用权限(若使用手动注册方式)

如果Tableau未自动关联Azure AD应用,需手动注册并授权:

  • 在Azure AD中创建应用注册,设置重定向URI:
    • Tableau Desktop:http://localhost:8065
    • Tableau Server:根据对应版本文档填写(通常是https://<你的Tableau服务器地址>/auth/add_oauth_token)
  • 进入Synapse工作区的IAM页面,给该应用注册分配Azure Synapse Analytics Contributor或Synapse SQL管理员角色。
  • 在Tableau连接时,选择“Azure Active Directory - 应用程序”认证方式,填入应用的客户端ID、租户ID和客户端密钥。

3. 验证数据库用户映射

即使你是数据库所有者,仍需确保AAD账户已映射到Synapse SQL池的数据库用户:

  • 登录Synapse Studio,打开SQL脚本编辑器,连接到目标SQL池,执行以下命令:
    -- 创建AAD用户(若未存在)
    CREATE USER [你的AAD邮箱地址] FROM EXTERNAL PROVIDER;
    -- 添加到db_owner角色
    ALTER ROLE db_owner ADD MEMBER [你的AAD邮箱地址];
    

4. 检查Tableau连接参数

  • 连接时选择正确的认证方式:Azure Active Directory - 用户名和密码,输入你的AAD邮箱与对应密码。
  • 确认服务器地址为Synapse工作区的SQL端点(格式:xxx.sql.azuresynapse.net),并选择正确的目标SQL池(专用/无服务器)。

5. 排查网络防火墙设置

  • 进入Synapse工作区的防火墙和虚拟网络设置,确认Tableau所在设备的IP地址已被添加到允许列表;若使用虚拟网络,需配置VNet peering或服务端点确保网络连通。

内容的提问来源于stack exchange,提问作者user3240560

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.06 13:55:36