创建Azure Synapse Link for SQL数据库时登录失败问题求助
解决Azure Synapse Link连接SQL Database时的空用户登录失败问题
排查与解决方案
给Synapse托管标识分配SQL Database权限
即便你是订阅所有者,Synapse工作区的托管标识也需要被明确授予目标SQL数据库的访问权限:- 用SQL Database的Azure AD管理员账户登录数据库
- 执行以下SQL命令创建并授权托管标识用户:
若不需要全权限,可替换为CREATE USER [你的Synapse工作区托管标识名称] FROM EXTERNAL PROVIDER; ALTER ROLE db_owner ADD MEMBER [你的Synapse工作区托管标识名称];db_datareader+db_datawriter等必要角色组合
确认Synapse Link的身份验证方式
创建连接时务必选择「使用托管标识」作为身份验证方法,若误选SQL身份验证且未填写账号密码,就会触发空用户登录失败的错误检查SQL Database的AD管理员配置
确保目标SQL Database已正确设置Azure AD管理员,该管理员需具备添加外部用户的权限,否则托管标识无法被识别为合法访问主体验证网络连通性
确认Synapse工作区的出站规则允许访问目标SQL Database,同时SQL Database的防火墙规则已放行Synapse工作区的IP或服务端点——网络不通有时会导致身份验证流程异常,表现为登录失败确认托管标识状态
检查Synapse工作区的系统托管标识是否处于启用状态,可在工作区的「标识」页面查看,未启用的话需先开启
内容的提问来源于stack exchange,提问作者Musti
相关产品推荐
相关产品推荐

