You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何解决Azure DevOps中PublishSymbols步骤的TF401444错误

Azure DevOps PublishSymbols@2 遇到 TF401444 错误的解决方法

问题详情

在使用PublishSymbols@2任务上传符号到Azure DevOps符号服务器时,触发TF401444错误:

[Symbol App][ERROR]   2025-02-19T20:33:27.1481800+00:00  Microsoft.VisualStudio.Services.Common.VssServiceException: TF401444: Please sign-in at least once as [guid]\[guid]\[guid] in a web browser to enable access to the service.

任务YAML配置如下:

- task: PublishSymbols@2
  displayName: 'Publish symbols (*.pdb) to symbol server'
  inputs:
    ConnectedServiceName: '[my service connection name]'
    SymbolsFolder: '$(Build.SourcesDirectory)/[my build directory]'
    SearchPattern: '*.pdb'
    IndexSources: false
    SymbolServerType: TeamServices

背景:近期切换为工作负载身份联合的新服务连接,此前该连接正常运行数月;切换回旧服务连接后,错误依然存在。尝试过Stack Overflow提到的环境变量方案,但该任务不支持此方法。

核心问题解答

1. 应登录到哪里?

直接登录你的Azure DevOps组织门户(即日常访问项目的Web地址,格式为https://dev.azure.com/[你的组织名称])。

2. 以什么身份登录?

错误提示中的[guid]\[guid]\[guid]是工作负载身份联合对应的服务主体唯一标识。你需要使用:

  • 拥有该服务主体管理权限的Azure AD管理员账号登录;
  • 若该服务主体支持交互式登录,也可直接使用该服务主体身份完成首次登录授权。

登录后系统会自动完成该服务主体对Azure DevOps符号服务的权限初始化。

3. 自动化构建中该手动步骤的执行频率?

仅需手动执行一次。完成首次登录授权后,服务主体的权限会被持久化,后续自动化构建流程可正常使用该服务连接,无需重复操作。

额外排查建议

  • 检查服务连接权限:确认服务连接对应的身份(服务主体)拥有发布符号到目标符号服务器的权限;
  • 验证工作负载身份联合配置:检查Azure AD中企业应用的权限设置、联合信任关系是否正常;
  • 旧服务连接异常排查:若切换回旧连接仍失败,可能是旧连接的身份因权限过期或配置变更,需要重新完成首次授权。

内容的提问来源于stack exchange,提问作者dbruning

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 07:53:13