通过P2S VPN与Azure AD访问Azure SQL报40532登录失败错误
P2S VPN接入Azure SQL启用带MFA的Azure AD认证故障
本问题为P2S VPN访问Azure SQL场景的延伸问题,相关配置、故障及诉求如下:
已完成配置
- 点到站点(P2S)VPN已配置完成,使用SQL Server身份验证时,通过虚拟网络IP地址可正常访问SQL Server
- 已为SQL Server配置专用终结点,绑定易记域名
mydb.privatelink.database.windows.net
故障现象
- 使用Azure AD身份验证访问上述专用终结点域名时,连接会绕过P2S VPN通道,直接使用客户端本地公网IP发起访问,该公网IP未加入SQL Server防火墙允许列表,导致访问失败
- 参考同类场景配置方案调整后,SQL身份验证登录已恢复正常,但使用此前可正常连通的VNet IP地址、选择带MFA的Azure AD身份验证登录时,收到如下报错:
Cannot open server "10.1.1.x" requested by the login. The login failed. Microsoft SQL server Error 40532.
核心目标
无需逐个添加放行多个用户的公网IP,即可为所有授权用户提供SQL Server连通能力,同时支持带MFA的Azure AD身份验证。
内容的提问来源于stack exchange,提问作者learner
相关产品推荐
相关产品推荐

