Azure Data Studio使用Azure AD MFA连接SQL Server报令牌检索错误如何解决
Azure Data Studio AAD MFA连接报错排查方案
报错原文:
Token retrieval failed with an error. Open developer tools to view the error
你使用的连接配置如下:
Connection type: Microsoft SQL Server Authentication type: Azure Active Directory - Universal with MFA support
可按以下步骤依次排查:
- 清除ADS账户缓存:打开
文件->首选项->设置,搜索azure.accounts,找到Azure: 清除账户缓存选项执行,之后完全关闭Azure Data Studio并重启,重新尝试连接。 - 校验本地系统时间:如果本地设备时间与Azure官方服务器时间误差超过5分钟,会直接导致身份令牌验证失败,确认系统已开启自动时间同步,误差控制在1分钟以内。
- 检查网络与防火墙规则:确认本地网络可以正常访问Azure认证服务,没有被代理或防火墙拦截;同时确认你的本地公网IP已经添加到目标Azure SQL Server的入站防火墙白名单中。
- 确认账户权限:验证你使用的AAD账户已经被授予目标SQL实例/数据库的访问权限,要么被设置为SQL Server的Azure AD管理员,要么被单独授予对应数据库的
CONNECT权限;同时确认账户没有被租户的条件访问策略限制从非托管设备登录。 - 查看详细报错定位根因:按
Ctrl+Shift+I(Windows系统)/Cmd+Opt+I(Mac系统)打开开发者工具,切换到控制台标签页,重新触发连接操作,查看具体的令牌获取失败日志,常见原因包括重定向URI不匹配、租户权限限制、令牌有效期异常等。 - 升级Azure Data Studio版本:1.32.0为较早发布版本,存在AAD MFA令牌获取的已知兼容性Bug,可卸载现有版本后安装官方最新稳定版重试。
- 临时验证逻辑:如果需要紧急验证连接有效性,可临时将认证方式切换为
Azure Active Directory - 密码(仅适用于账户未强制要求MFA的场景),确认连接正常后再换回MFA认证方式重试。
内容的提问来源于stack exchange,提问作者Mike Miller
相关产品推荐
相关产品推荐

