将Azure SQL Server数据库关联到ADF时遇InvalidCredentialReference错误
排查ADF用户分配托管标识连接Azure SQL的
InvalidCredentialReference错误 确认托管标识的权限配置
- 检查Azure SQL Server的IAM设置,确保该用户分配的托管标识拥有
SQL DB Contributor或至少参与者权限;同时需在目标SQL数据库内执行以下SQL语句,为标识添加数据库用户并赋予必要权限:CREATE USER [托管标识名称] FROM EXTERNAL PROVIDER; ALTER ROLE db_datareader ADD MEMBER [托管标识名称]; ALTER ROLE db_datawriter ADD MEMBER [托管标识名称]; - 进入托管标识的IAM设置页面,添加ADF实例为
托管标识操作员或参与者角色,确保ADF具备调用该标识的权限。
- 检查Azure SQL Server的IAM设置,确保该用户分配的托管标识拥有
验证链接服务的凭据选择
- 确认链接服务中选中的凭据类型为用户分配的托管标识,而非密钥、SAS等其他类型。
- 核对凭据名称与托管标识的实际名称是否完全一致,Azure资源名称区分大小写,避免拼写或大小写错误。
检查集成运行时的网络连通性
- 由于使用AutoResolveIntegrationRuntime,需确认Azure SQL Server的防火墙设置已开启「允许所有Azure服务和资源访问此服务器」选项;若为私有网络环境,需配置VNet集成或私有端点保证连通。
- 查看SQL Server的诊断日志(Azure Portal -> SQL Server -> 日志 -> 诊断日志),排查是否存在来自ADF集成运行时的连接拒绝记录。
重新配置ADF凭据
- 在ADF「安全/凭据」中,检查该托管标识凭据的状态是否为正常配置,无报错信息。
- 删除现有凭据后重新创建,选择对应的用户分配托管标识,再回到链接服务中选择新凭据测试连接。
确认区域一致性
确保ADF实例与用户分配的托管标识处于同一Azure区域,跨区域的托管标识引用可能触发无效凭据错误。
内容的提问来源于stack exchange,提问作者bilpor
相关产品推荐
相关产品推荐

