如何在Power Automate中使用联合凭据连接Azure服务主体?
Power Automate 用联合凭据连接Azure服务主体的解决方案思路
方案1:用托管标识替代联合凭据
- 给你的Power Automate环境启用系统托管标识或用户托管标识
- 将这个托管标识添加到Azure Automation账户的对应角色(比如自动化参与者、操作员,按需分配)
- 在Power Automate中配置Azure Automation连接器时,直接选择托管标识作为认证类型,无需密钥或证书,依托标识权限完成访问
方案2:自定义调用Azure Automation REST API
因为Azure Automation原生连接器不支持联合凭据,可绕开连接器直接调用API:
- 先在应用注册里配置好联合凭据(目标受众要匹配Power Automate的环境标识或用户身份)
- 在Power Automate中添加「HTTP」动作,向Azure AD令牌端点发送请求,获取针对Azure Automation资源(资源ID:
https://management.azure.com/)的访问令牌 - 用拿到的令牌调用Azure Automation的API(比如启动Runbook、查询作业),请求头带上
Authorization: Bearer <获取到的令牌>
方案3:切换到Logic Apps(如果允许)
Logic Apps的Azure Automation连接器对托管标识和联合凭据的支持更完善,配置流程更直接,能无缝适配租户的安全策略,无需额外密钥配置
注意事项
- 无论用哪种方案,都要确保对应的标识(托管标识或应用注册)拥有Azure Automation所需的具体权限,比如启动Runbook、读取作业状态等
- 配置联合凭据时,要保证受众(audience)与Power Automate的环境或用户身份完全匹配,避免令牌获取失败
内容的提问来源于stack exchange,提问作者Naresh Ede
相关产品推荐
相关产品推荐

