使用Power Automate从租户B连接租户A的SharePoint列表报错求助
错误原因
该错误源于身份验证令牌的受众(Audience)与租户A中SharePoint资源的预期受众不匹配,跨租户场景下权限配置或连接方式的疏漏会触发这类验证失败。
解决步骤
配置租户A的跨租户访问权限
- 在租户A的Azure AD中,将租户B的Power Automate服务主体(或关联应用)添加为外部用户,并为其分配目标SharePoint站点/列表的对应权限(如读取、编辑)。
- 确认租户A的目标SharePoint站点已开启外部共享,且共享范围允许租户B的用户/应用访问。
重新创建跨租户连接
- 删除租户B中Power Automate内现有的SharePoint连接。
- 重新创建连接时,选择「使用其他账户」,输入租户A中拥有该列表访问权限的账户凭据,登录时明确指定租户A的租户ID或域名(例如
tenantA.onmicrosoft.com)。
验证应用注册的受众配置
- 若使用自定义应用注册而非默认Power Automate连接,需在租户A的应用注册中,将租户B的Power Automate应用ID加入允许的受众列表,或把该应用配置为多租户应用。
- 核对SharePoint资源的受众URI(通常为
https://tenantA.sharepoint.com),确保身份请求传递的受众参数与该URI完全一致,无拼写错误。
检查租户B的Power Platform设置
在租户B的Power Platform管理员中心,确认已启用跨租户数据访问权限,允许流连接到租户A的外部资源。
额外排查项
- 使用租户A的权限账户直接访问目标SharePoint列表,验证账户权限是否正常。
- 查看Power Automate流的运行日志,获取更详细的错误上下文,排查是否存在其他权限或配置问题。
内容的提问来源于stack exchange,提问作者Justin
相关产品推荐
相关产品推荐

