无法配置凭据以从Synapse Pipeline运行Azure Batch自定义活动
解决Synapse运行Azure Batch自定义活动的权限问题
核心权限要求
- 为Synapse工作区的系统分配托管标识分配
Azure Batch Contributor角色:该内置角色足够支撑自定义活动对Batch账户的作业、池等资源的管理需求,是新手最稳妥的选择。 - 若Batch作业需访问存储账户(如读写数据文件),需同步给该托管标识分配目标存储账户的
Storage Blob Data Contributor权限,避免后续因存储访问权限不足引发新错误。
具体配置步骤
- 登录Azure门户,定位到你的Azure Batch账户
- 进入左侧菜单的
访问控制(IAM)页面 - 点击
添加→添加角色分配 - 在角色列表中搜索并选中
Azure Batch Contributor - 切换到
成员标签页,选择托管标识后点击选择成员 - 在弹窗中选中你的Synapse工作区对应的系统托管标识(即Batch链接服务中显示的标识),完成角色分配
- 等待权限生效(通常需1-15分钟)
额外排查点
- 确认Batch链接服务已正确选择
系统分配托管标识选项,且显示的标识为Synapse工作区的系统标识,而非个人用户标识 - 权限生效后,重新测试Batch链接服务的连接状态,确保验证通过
- 若Batch账户开启了防火墙,需将Synapse工作区的IP范围加入Batch账户的允许访问列表
内容的提问来源于stack exchange,提问作者wondercat2000
相关产品推荐
相关产品推荐

