Azure SQL托管身份创建用户遇AADSTS500133令牌过期错误求助
ADF系统分配标识访问Azure SQL的权限及令牌过期问题解决方案
一、解决创建用户时的AAD令牌过期错误
- 改用Azure SQL的AAD管理员身份登录执行操作,避免依赖临时令牌:
- 先清理残留用户:
IF EXISTS (SELECT * FROM sys.database_principals WHERE name = N'crestlinecapitalADF-preProd') BEGIN DROP USER [crestlinecapitalADF-preProd] END GO - 直接通过ADF系统标识的名称创建用户(AAD管理员登录时可直接解析主体):
CREATE USER [crestlinecapitalADF-preProd] FROM EXTERNAL PROVIDER GO - 若仍报错,重启Azure SQL数据库服务器清除令牌缓存后重试
- 先清理残留用户:
二、解决ADF管道加载数据时的权限/表不存在错误
- 补全权限配置(避免仅依赖数据库级角色):
- 授予目标架构的读写及修改权限(以
dbo架构为例):GRANT SELECT, INSERT, UPDATE, DELETE ON SCHEMA::dbo TO [crestlinecapitalADF-preProd] GO GRANT ALTER, CREATE TABLE ON SCHEMA::dbo TO [crestlinecapitalADF-preProd] GO - 若目标表已存在,显式授予该表的权限:
GRANT SELECT, INSERT, UPDATE, DELETE ON [dbo].[目标表名] TO [crestlinecapitalADF-preProd] GO
- 授予目标架构的读写及修改权限(以
- 验证链接服务配置:
- 确认链接服务使用系统分配托管标识,且目标SQL数据库已启用AAD身份验证
- 完成链接服务的连接测试,确保连通性正常
- 排查管道配置细节:
- 核对管道中表名、架构名的拼写和大小写(匹配SQL数据库的排序规则)
- 查看管道运行日志,确认实际执行的SQL语句是否存在遗漏或错误
- 若使用复制活动,检查自动创建表的配置是否与源数据架构匹配
内容的提问来源于stack exchange,提问作者anilcreates
相关产品推荐
相关产品推荐

