You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Power Automate中使用联合凭据连接Azure服务主体?

Power Automate 用联合凭据连接Azure服务主体的解决方案思路

方案1:用托管标识替代联合凭据

  • 给你的Power Automate环境启用系统托管标识或用户托管标识
  • 将这个托管标识添加到Azure Automation账户的对应角色(比如自动化参与者、操作员,按需分配)
  • 在Power Automate中配置Azure Automation连接器时,直接选择托管标识作为认证类型,无需密钥或证书,依托标识权限完成访问

方案2:自定义调用Azure Automation REST API

因为Azure Automation原生连接器不支持联合凭据,可绕开连接器直接调用API:

  • 先在应用注册里配置好联合凭据(目标受众要匹配Power Automate的环境标识或用户身份)
  • 在Power Automate中添加「HTTP」动作,向Azure AD令牌端点发送请求,获取针对Azure Automation资源(资源ID:https://management.azure.com/)的访问令牌
  • 用拿到的令牌调用Azure Automation的API(比如启动Runbook、查询作业),请求头带上Authorization: Bearer <获取到的令牌>

方案3:切换到Logic Apps(如果允许)

Logic Apps的Azure Automation连接器对托管标识和联合凭据的支持更完善,配置流程更直接,能无缝适配租户的安全策略,无需额外密钥配置

注意事项

  • 无论用哪种方案,都要确保对应的标识(托管标识或应用注册)拥有Azure Automation所需的具体权限,比如启动Runbook、读取作业状态等
  • 配置联合凭据时,要保证受众(audience)与Power Automate的环境或用户身份完全匹配,避免令牌获取失败

内容的提问来源于stack exchange,提问作者Naresh Ede

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 10:32:03