如何使用OAuth将Excel连接至已禁用存储密钥访问的Azure Data Lake Gen2
禁用密钥访问的Azure Data Lake Gen2 Excel连接操作(Azure AD企业账号验证)
先决条件
- 你使用的是Microsoft 365 Apps for enterprise版本Excel
- 你的企业账号(
user@domain.com格式)已在Azure存储账户的IAM配置中,被分配了至少存储Blob数据读取者及以上的对应权限(需为数据层面权限,仅订阅/资源组管理权限无法访问存储数据)
操作步骤
- 打开目标Excel文件,点击顶部菜单栏「数据」选项卡,依次选择「获取数据」→「来自Azure」→「来自Azure Blob Storage」(ADLS Gen2兼容Blob存储连接接口,选择该入口即可)
- 在弹出的账户输入框中,填写存储账户端点,格式为
https://<你的存储账户名>.blob.core.windows.net,你也可以替换为ADLS Gen2专用端点https://<你的存储账户名>.dfs.core.windows.net,连接效果一致,填写完成后点击「确定」 - 进入身份验证界面后,直接选择「组织帐户」验证方式(即Azure AD OAuth验证逻辑),点击「登录」按钮,在弹出的Azure登录窗口中输入你的企业账号和对应密码完成身份验证,验证完成后点击「连接」
- 连接成功后会弹出导航器窗口,你可以看到当前账号有权限访问的所有容器、目录与文件,选择需要加载的资源后点击「加载」或「转换数据」即可正常使用数据湖数据
注意事项
- 该验证方式完全不依赖存储账户密钥与SAS,适配你当前禁用存储账户密钥访问的安全配置
- 如果登录后提示权限不足,请优先检查Azure存储账户对应容器的IAM权限配置,确认给当前企业账号分配了数据访问类权限而非仅管理类权限
内容的提问来源于stack exchange,提问作者Erik Warming
相关产品推荐
相关产品推荐

