无法使用用户分配托管标识将Azure SQL Database链接至ADF
解决Azure Data Factory用户分配托管标识连接Azure SQL的InvalidCredentialReference错误
核心问题分析
你创建的credential1测试凭据是多余的——使用用户分配托管标识连接Azure SQL数据库时,不需要创建存储凭据,ADF链接服务直接通过托管标识完成身份验证,错误引用凭据会触发该报错。
具体修复步骤
- 删除无效测试凭据:在ADF中找到
credential1并删除,消除错误引用源。 - 重新配置ADF链接服务:
- 创建/编辑Azure SQL数据库链接服务,填写服务器名称、数据库名称等基础信息
- 身份验证类型选择托管标识
- 托管标识类型选择用户分配,并选中你创建的
WeeklyEwsUsageReport_ManageIdentity - 点击测试连接验证是否成功
- 验证权限配置正确性:
确认SQL语句已替换占位符为实际托管标识名称:
同时在ADF资源的「托管标识」>「用户分配」页签,确认该托管标识已被添加到ADF中。CREATE USER [WeeklyEwsUsageReport_ManageIdentity] FROM EXTERNAL PROVIDER; ALTER ROLE db_datareader ADD MEMBER [WeeklyEwsUsageReport_ManageIdentity]; ALTER ROLE db_datawriter ADD MEMBER [WeeklyEwsUsageReport_ManageIdentity]; ALTER ROLE db_ddladmin ADD MEMBER [WeeklyEwsUsageReport_ManageIdentity]; GO - 检查SQL防火墙规则:确保ADF出站IP已加入SQL服务器防火墙,或启用「允许Azure服务和资源访问此服务器」选项,排除网络层面的连接障碍。
内容的提问来源于stack exchange,提问作者Xiang Li
相关产品推荐
相关产品推荐

