我遵循了所有提到的步骤,但无法使用 AD 主体的“Active Directory 密码身份验证”,它是我 SampleDB 中包含的用户。我收到此错误:
无法连接到 sql01.database.windows.net。
附加信息:
无法在 Active Directory 中验证用户 user@customDomain.com (Authentication=ActiveDirectoryPassword)。
错误代码0xCAA20003;状态 10
ID3242:无法对安全令牌进行身份验证或授权。(Microsoft SQL Server,错误:0)
我们使用 Ping Federate 作为我们的联合提供商。
令我惊讶的是,“Active Directory 集成身份验证”适用于同一用户。我们是否需要在本地环境中打开一些防火墙或端口才能使其正常工作?