无法在Azure SQL Database中设置Azure Active Directory管理员问题咨询
Azure SQL Database 配置Azure Active Directory管理员失败解决方案
问题复现场景:操作时弹出无权限/配置失败提示,对应报错界面如下:
可按照以下优先级排查解决:
首先校验操作账号权限:
你当前用于登录Azure门户的账号,必须同时满足两个权限要求:- 该SQL Server所属资源组/订阅层面的所有者、参与者或SQL安全管理员角色
- Azure AD租户层面的目录读者及以上权限
仅拥有SQL Server本身的访问权限无法完成AAD管理员配置,需补全上述权限后重试。
其次校验目标账号合规性:
要设置为管理员的AAD账号需符合以下要求:- 不属于外部来宾(B2B)账号,若必须使用来宾账号,需提前在SQL Server配置中开启「允许来宾账户作为AAD管理员」选项
- 账号处于启用状态,且已经完成AAD身份验证,没有待认领、待激活等限制
- 账号不属于服务主体、托管标识等非用户类身份,若要设置服务主体为管理员,需通过Powershell/CLI命令操作,不支持门户直接配置。
最后尝试替代操作路径:
若门户操作持续报错,可通过Azure Powershell命令执行配置,避免前端组件异常导致的失败:- 先清空现有无效的AAD管理员配置:
Clear-AzSqlServerActiveDirectoryAdministrator -ResourceGroupName <你的资源组名称> -ServerName <SQL Server实例名称>- 重新指定AAD管理员:
Set-AzSqlServerActiveDirectoryAdministrator -ResourceGroupName <你的资源组名称> -ServerName <SQL Server实例名称> -DisplayName <目标AAD账号的完整显示名>命令执行完成后等待5分钟,再返回门户查看配置即可生效。
内容的提问来源于stack exchange,提问作者maxjunerd
相关产品推荐
相关产品推荐


