【问题标题】:How to fix 'Unable to Obtain Authentication Token' in Active Directory Authentication to Azure Analysis Server如何修复 Azure 分析服务器的 Active Directory 身份验证中的“无法获取身份验证令牌”
【发布时间】:2019-12-02 21:14:15
【问题描述】:

我只是想按照here 的步骤进行操作,以便可以从 C# 查询 Azure 分析服务模型。但是在 SQL Server Management Studio 中,当使用“Active Directory - 密码”身份验证时,我无法连接到服务器,收到错误消息“无法使用提供的凭据获取身份验证令牌...”

我尝试使用 Analysis Services 管理员中显示的用户名,如下所示:john.doe_outlook.com#EXT#@johndoeoutlook.onmicrosoft.com 以及与 Azure 帐户关联的 Outlook 电子邮件地址,格式为 john.doe@outlook.com

我使用的密码也是我的 Microsoft 帐户密码。通过研究,我从来没有弄清楚我应该输入什么密码,我从哪里得到它?或者我究竟需要在这里做什么才能成功连接?

我尝试的两个用户名都导致此消息:

无法使用提供的凭据获取身份验证令牌。如果您的 Active Directory 租户管理员已配置多重身份验证,或者您的帐户是 Microsoft 帐户,请从连接字符串中删除用户名和密码,然后重试。然后应该提示您输入您的凭据。 (Microsoft.AnalysisServices.AdomdClient)

如果我输入 john.doe_outlook.com#EXT#@johndoeoutlook.onmicrosoft.com 作为用户名,我会收到以下消息:

user_realm_discovery_failed:用户领域发现失败 (Microsoft.IdentityModel.Clients.ActiveDirectory)

远程服务器返回错误:(400) Bad Request。 (系统)

如果我输入 john.doe@outlook.com 作为用户名,我会收到以下消息:

序列不包含任何元素 (Microsoft.IdentityModel.Clients.ActiveDirectory)

【问题讨论】:

    标签: sql-server azure azure-active-directory ssms azure-analysis-services


    【解决方案1】:

    我通过创建一个新的应用注册解决了这个问题并选择了 “任何组织目录中的帐户和个人 Microsoft 帐户(例如 Skype、Xbox、Outlook.com)” 代替 '仅限此组织目录中的帐户(默认目录)'。 当我在 SSMS 中连接到服务器时,我选择支持 MFA 的 Active Directory 而不是 Active Directory-Password,然后输入 john.doe@outlook.com。它连接起来。

    【讨论】:

      猜你喜欢
      • 2017-07-20
      • 1970-01-01
      • 2016-02-14
      • 1970-01-01
      • 2013-09-22
      • 2021-01-26
      • 2015-01-11
      • 1970-01-01
      • 2015-11-02
      相关资源
      最近更新 更多