You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

PowerBI用户无法访问Azure Synapse内置无服务器SQL池问题求助

解决Azure Synapse无服务器SQL池PowerBI连接权限问题

针对你遇到的同事无法通过PowerBI访问Synapse无服务器SQL池视图的问题,以下是针对性的排查和解决步骤:

1. 补全无服务器SQL池的数据库对象权限

Synapse工作区管理员权限不会自动继承到无服务器SQL池的数据库对象,这是和专用SQL池的核心区别。即使同事是工作区管理员,也需要在无服务器SQL池中单独授予视图/表的访问权限:

  • 登录无服务器SQL池(端点格式:{工作区名称}-ondemand.sql.azuresynapse.net),执行以下SQL语句:
    -- 授予单个视图的SELECT权限
    GRANT SELECT ON OBJECT::[dbo].[你的视图名称] TO [同事的Azure AD账户名];
    
    -- 或者授予整个数据库的SELECT权限(适合多个视图的场景)
    GRANT SELECT ON DATABASE::[你的数据库名称] TO [同事的Azure AD账户名];
    

2. 验证存储账户的权限范围

即使你给同事授予了存储账户的访问权限,也要确认权限是作用在正确的层级:

  • 检查同事的账号是否在Parquet文件所在的存储容器/文件夹上拥有Storage Blob Data Reader权限(而非仅存储账户级别权限)。
  • 如果视图使用EXTERNAL TABLE,需确认外部数据源的凭据配置是否允许通过Azure AD身份访问(你能正常访问说明配置没问题,但要确保同事的AD身份能匹配该凭据的验证逻辑)。

3. 确认PowerBI的连接配置

  • 确保同事在PowerBI中连接无服务器SQL池时,选择Azure Active Directory身份验证(和你使用的验证方式一致),避免使用SQL身份验证(无服务器SQL池默认依赖Azure AD)。
  • 核对连接的服务器端点是否为无服务器SQL池的专属地址,而非专用SQL池的端点。

4. 排查防火墙与网络限制

虽然同事能看到视图名称(说明已建立基本连接),但仍需确认:

  • Synapse工作区的防火墙规则是否允许同事的IP地址,或开启了“允许Azure服务和资源访问此工作区”选项。
  • 存储账户的防火墙是否限制了同事的IP或未允许Synapse工作区访问。

内容的提问来源于stack exchange,提问作者jamiemax

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 12:35:28