You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

将Azure SQL Server数据库关联到ADF时遇InvalidCredentialReference错误

排查ADF用户分配托管标识连接Azure SQL的InvalidCredentialReference错误
  • 确认托管标识的权限配置

    • 检查Azure SQL Server的IAM设置,确保该用户分配的托管标识拥有SQL DB Contributor或至少参与者权限;同时需在目标SQL数据库内执行以下SQL语句,为标识添加数据库用户并赋予必要权限:
      CREATE USER [托管标识名称] FROM EXTERNAL PROVIDER;
      ALTER ROLE db_datareader ADD MEMBER [托管标识名称];
      ALTER ROLE db_datawriter ADD MEMBER [托管标识名称];
      
    • 进入托管标识的IAM设置页面,添加ADF实例为托管标识操作员或参与者角色,确保ADF具备调用该标识的权限。
  • 验证链接服务的凭据选择

    • 确认链接服务中选中的凭据类型为用户分配的托管标识,而非密钥、SAS等其他类型。
    • 核对凭据名称与托管标识的实际名称是否完全一致,Azure资源名称区分大小写,避免拼写或大小写错误。
  • 检查集成运行时的网络连通性

    • 由于使用AutoResolveIntegrationRuntime,需确认Azure SQL Server的防火墙设置已开启「允许所有Azure服务和资源访问此服务器」选项;若为私有网络环境,需配置VNet集成或私有端点保证连通。
    • 查看SQL Server的诊断日志(Azure Portal -> SQL Server -> 日志 -> 诊断日志),排查是否存在来自ADF集成运行时的连接拒绝记录。
  • 重新配置ADF凭据

    • 在ADF「安全/凭据」中,检查该托管标识凭据的状态是否为正常配置,无报错信息。
    • 删除现有凭据后重新创建,选择对应的用户分配托管标识,再回到链接服务中选择新凭据测试连接。
  • 确认区域一致性
    确保ADF实例与用户分配的托管标识处于同一Azure区域,跨区域的托管标识引用可能触发无效凭据错误。

内容的提问来源于stack exchange,提问作者bilpor

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 00:03:21