Azure弹性作业代理故障:如何恢复使用凭据而非UMI登录?
解决Azure弹性作业代理切换回凭据登录的问题
你遇到的问题是代理的身份验证配置残留导致的——即使删除了UMI,系统可能还在缓存旧的身份验证逻辑,优先尝试用标识登录而非之前的SQL凭据。按以下步骤操作就能解决:
1. 确认代理身份配置并清理残留
- 登录Azure门户,找到你的弹性作业代理
- 进入身份页面,确认用户托管标识已经完全删除(要是还有没删干净的,直接删掉)
- 切换到作业凭据页,检查之前用的SQL用户名/密码凭据是否还在,确保凭据能正常登录目标数据库
2. 强制目标组用SQL凭据登录
- 找到对应的作业目标组,点击编辑
- 在目标服务器的身份验证选项里,明确选择SQL身份验证,并绑定之前的有效凭据
- 保存配置后,先手动跑个测试作业验证
3. 用CLI彻底清除代理的身份配置
如果门户操作后还是有问题,用Azure CLI执行这条命令,强制清空代理的身份标识设置:
az sql job-agent update --resource-group <你的资源组名称> --server <SQL服务器名> --name <弹性作业代理名称> --remove identity
4. 重启代理并验证
- 回到Azure门户的代理页面,点击重启按钮,清空系统缓存
- 再次触发作业,检查日志是否还出现
token-identified principal错误,确认现在用的是SQL凭据
内容的提问来源于stack exchange,提问作者Brad Gibb
相关产品推荐
相关产品推荐

