拥有指定Azure权限仍无法首次创建ADF,需补充哪些最小权限?
资源组中创建Azure Data Factory的权限问题解析及最小权限配置
首次创建失败的关键原因
首次创建ADF时,Azure会自动尝试在订阅级别注册Microsoft.DataFactory资源提供程序。尽管你是目标资源组的Owner,但资源组级权限无法覆盖订阅级的资源提供程序注册操作;而你持有的订阅级Azure Data Factory Contributor角色,默认不包含资源提供程序的注册权限,这就是首次创建失败的核心原因。后续创建时该资源提供程序已完成注册,无需再触发这个权限校验,因此操作正常。
资源组内创建ADF的最小权限要求
要在指定资源组中成功创建ADF(含首次创建场景),需配置以下权限:
- 资源组级别:
- 直接分配
Azure Data Factory Contributor内置角色,或创建包含以下权限的自定义角色:Microsoft.DataFactory/factories/*:ADF实例的全生命周期管理权限Microsoft.Resources/deployments/*:允许执行ARM模板部署(ADF创建流程依赖此操作)
- 直接分配
- 订阅级别补充权限(仅首次创建需要):
- 针对
Microsoft.DataFactory资源提供程序的Microsoft.Resources/subscriptions/resourceproviders/register/action权限
- 针对
若无法获取订阅级权限,可联系订阅管理员手动完成Microsoft.DataFactory资源提供程序的注册,之后你即可通过资源组Owner或ADF Contributor角色正常创建ADF。
内容的提问来源于stack exchange,提问作者Ossy
相关产品推荐
相关产品推荐

