Azure OpenAI Studio添加数据时身份验证类型验证失败的解决方法
解决Azure OpenAI Studio「添加你的数据」认证类型验证失败问题
具体排查与解决步骤
核对托管标识的类型和关联范围
先确认用的是系统分配还是用户分配的托管标识:- 系统分配标识只绑定当前Azure OpenAI资源,要保证存储账户IAM里选的就是这个资源的系统标识,别选错其他资源的。
- 用户分配标识得先在Azure门户创建好,再关联到你的OpenAI资源,同时必须在存储账户的IAM里给这个用户分配标识单独加权限。
替换宽泛权限为精准权限
别只用Contributor权限,这个权限太杂,容易出问题。建议给托管标识配存储Blob数据读取者或者存储账户参与者(看你用的是哪种存储资源),精准匹配数据访问需求,避免权限冗余或缺失。检查存储账户的网络限制
如果存储账户开了防火墙或虚拟网络限制,得确保OpenAI资源能访问它:- 进存储账户的「网络」设置,要么把OpenAI资源所在的虚拟网络加进允许列表,要么打开「允许受信任的Azure服务访问此存储账户」的开关。
等待角色分配生效
Azure的IAM角色分配不是即时生效的,一般要等5到15分钟,刚配完就测大概率会失败,等一会儿再重试。确认资源区域一致
必须保证Azure OpenAI资源和关联的存储账户在同一个区域,跨区域访问很可能导致认证验证通不过。重新绑定托管标识
进Azure OpenAI资源的「标识」设置,先删掉现有托管标识(如果是用户分配的),重新添加后再去存储账户IAM配置权限,最后回到OpenAI Studio重新操作「添加你的数据」。
内容的提问来源于stack exchange,提问作者Yogesh kumar A R
相关产品推荐
相关产品推荐

