能否集成SharePoint本地版与Azure Data Factory?创建链接服务遇阻
1. 确认自托管集成运行时(SHIR)配置
- 必须在可访问SharePoint本地服务器的网络环境部署SHIR,验证SHIR能ping通SharePoint站点的URL及对应端口(通常为80/443)
- 在ADF控制台“管理”->“集成运行时”中确认SHIR状态为在线
2. 校验AAD应用注册细节
- 确保应用注册基于本地AD联合AAD的场景创建,而非纯云应用
- 给应用分配SharePoint本地站点的权限:
- 在SharePoint管理中心将应用设置为目标站点集的管理员
- 或通过PowerShell执行权限分配:
Add-SPAppPrincipalPermission -Site http://your-sharepoint-site-url -AppPrincipalId "应用客户端ID" -Scope SiteCollection -Right FullControl
- 若使用证书认证,需将证书导入到SHIR所在服务器的本地计算机证书存储(个人容器);若使用密钥认证,确认密钥未过期且配置正确
3. 检查ADF链接服务参数
- 认证类型选择服务主体(证书)或服务主体(密钥),不要使用其他不兼容的认证方式
- 填写完整的SharePoint本地站点URL(如
http://sp-server/sites/your-target-site),禁止使用相对路径 - 关联正确的SHIR实例,不能选择Azure托管集成运行时
4. 测试连通性与权限
- 在SHIR服务器上,用浏览器访问SharePoint站点,确认无需手动登录即可访问(验证ADFS或NTLM认证配置)
- 排查防火墙/代理规则,确保SHIR服务器到SharePoint服务器的通信端口未被拦截
- 在SHIR服务器上执行PowerShell命令验证应用权限:
若命令执行失败,优先解决该问题后再回到ADF配置Connect-PnPOnline -Url http://your-sharepoint-site-url -ClientId "应用客户端ID" -ClientSecret "应用密钥" Get-PnPSite
5. 利用ADF诊断日志定位问题
- 在链接服务测试连接页面点击“查看诊断日志”,根据错误信息精准排查:
- 提示“无法连接到服务器”:检查网络连通性或SHIR状态
- 提示“权限不足”:重新确认应用在SharePoint的权限分配
- 提示“认证失败”:校验AAD应用的密钥/证书、重定向URI配置
内容的提问来源于stack exchange,提问作者Anushant
相关产品推荐
相关产品推荐

