You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure ML创建的Key Vault权限异常:无法操作密钥/机密/证书

问题解决思路

核心原因

Azure ML自动创建Key Vault时,默认启用的是Azure RBAC权限模型,而非传统的“访问策略”模式——这时候你在访问策略里配置的权限完全不生效,这就是操作失败的关键原因。

具体解决步骤

  • 先确认权限模型类型:进入Key Vault的「访问配置」页面,查看顶部的“权限模型”选项,看是选了「Azure RBAC」还是「访问策略」。
  • 若要沿用访问策略:在「访问配置」里切换为「访问策略」,保存后再测试之前配置的权限是否生效。
  • 推荐用Azure RBAC配置(微软当前主推的权限模型):
    1. 进入Key Vault的「访问控制(IAM)」页面;
    2. 点击「添加」→「添加角色分配」;
    3. 在角色列表里选对应的权限角色,比如「Key Vault管理员」(包含密钥、机密、证书的全操作权限),或者更细分的「Key Vault机密官员」等;
    4. 指定你的用户账号作为角色分配对象,完成配置后等待几分钟让权限生效。
  • 排除缓存问题:退出Azure门户,清空浏览器缓存后重新登录,再尝试操作。
  • 额外检查:可以查看Key Vault的「访问控制(IAM)」里是否有Azure ML工作区的托管标识权限,不过这一般不会影响用户操作,除非出现权限冲突。

内容的提问来源于stack exchange,提问作者Ben Haanstra

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 01:52:04