You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure SQL托管身份创建用户遇AADSTS500133令牌过期错误求助

ADF系统分配标识访问Azure SQL的权限及令牌过期问题解决方案

一、解决创建用户时的AAD令牌过期错误

  • 改用Azure SQL的AAD管理员身份登录执行操作,避免依赖临时令牌:
    1. 先清理残留用户:
      IF EXISTS (SELECT * FROM sys.database_principals WHERE name = N'crestlinecapitalADF-preProd')
      BEGIN
          DROP USER [crestlinecapitalADF-preProd]
      END
      GO
      
    2. 直接通过ADF系统标识的名称创建用户(AAD管理员登录时可直接解析主体):
      CREATE USER [crestlinecapitalADF-preProd] FROM EXTERNAL PROVIDER
      GO
      
    3. 若仍报错,重启Azure SQL数据库服务器清除令牌缓存后重试

二、解决ADF管道加载数据时的权限/表不存在错误

  • 补全权限配置(避免仅依赖数据库级角色):
    1. 授予目标架构的读写及修改权限(以dbo架构为例):
      GRANT SELECT, INSERT, UPDATE, DELETE ON SCHEMA::dbo TO [crestlinecapitalADF-preProd]
      GO
      GRANT ALTER, CREATE TABLE ON SCHEMA::dbo TO [crestlinecapitalADF-preProd]
      GO
      
    2. 若目标表已存在,显式授予该表的权限:
      GRANT SELECT, INSERT, UPDATE, DELETE ON [dbo].[目标表名] TO [crestlinecapitalADF-preProd]
      GO
      
  • 验证链接服务配置:
    • 确认链接服务使用系统分配托管标识,且目标SQL数据库已启用AAD身份验证
    • 完成链接服务的连接测试,确保连通性正常
  • 排查管道配置细节:
    • 核对管道中表名、架构名的拼写和大小写(匹配SQL数据库的排序规则)
    • 查看管道运行日志,确认实际执行的SQL语句是否存在遗漏或错误
    • 若使用复制活动,检查自动创建表的配置是否与源数据架构匹配

内容的提问来源于stack exchange,提问作者anilcreates

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 14:47:18