You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建Azure Synapse Link for SQL数据库时登录失败问题求助

解决Azure Synapse Link连接SQL Database时的空用户登录失败问题

排查与解决方案

  • 给Synapse托管标识分配SQL Database权限
    即便你是订阅所有者,Synapse工作区的托管标识也需要被明确授予目标SQL数据库的访问权限:

    1. 用SQL Database的Azure AD管理员账户登录数据库
    2. 执行以下SQL命令创建并授权托管标识用户:
      CREATE USER [你的Synapse工作区托管标识名称] FROM EXTERNAL PROVIDER;
      ALTER ROLE db_owner ADD MEMBER [你的Synapse工作区托管标识名称];
      
      若不需要全权限,可替换为db_datareader+db_datawriter等必要角色组合
  • 确认Synapse Link的身份验证方式
    创建连接时务必选择「使用托管标识」作为身份验证方法,若误选SQL身份验证且未填写账号密码,就会触发空用户登录失败的错误

  • 检查SQL Database的AD管理员配置
    确保目标SQL Database已正确设置Azure AD管理员,该管理员需具备添加外部用户的权限,否则托管标识无法被识别为合法访问主体

  • 验证网络连通性
    确认Synapse工作区的出站规则允许访问目标SQL Database,同时SQL Database的防火墙规则已放行Synapse工作区的IP或服务端点——网络不通有时会导致身份验证流程异常,表现为登录失败

  • 确认托管标识状态
    检查Synapse工作区的系统托管标识是否处于启用状态,可在工作区的「标识」页面查看,未启用的话需先开启


内容的提问来源于stack exchange,提问作者Musti

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.21 20:31:23