You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

部署Azure Databricks访问连接器遇403未授权问题求助

解决Azure Databricks访问连接器部署403未授权问题的排查方向

以下是几个需优先排查的配置点:

  • 补全Databricks访问连接器的显式RBAC权限
    虽然你是资源组所有者,但部分场景下需为账号显式添加Microsoft.Databricks/accessConnectors/write权限。直接在目标资源组的IAM中给自己添加Databricks访问连接器参与者角色,之后重试部署。

  • 验证Microsoft.Databricks资源提供商注册状态
    进入Azure门户「订阅」页面,选中对应订阅后点击「资源提供商」,确认Microsoft.Databricks状态为「已注册」。若未注册,点击「注册」等待完成后再尝试部署。

  • 检查Databricks托管资源组权限
    Databricks工作区会自动生成一个格式为databricks-<工作区ID>-<随机字符>的托管资源组,需确保你拥有该组的所有者权限——全局管理员和资源组所有者权限不会自动同步到托管资源组,需手动添加。

  • 排查Azure AD条件访问策略
    检查Azure AD的条件访问规则,确认是否存在限制部署操作的策略(如强制MFA、限定访问位置等);同时查看是否启用了Azure AD安全默认值,部分安全规则可能拦截部署请求。


问题背景

尝试在Azure门户中创建Azure Databricks访问连接器,但每次部署均返回403:未授权错误。本人拥有以下权限:

  • Databricks工作区管理员
  • Azure全局管理员
  • 目标资源组所有者
  • 同一资源组内Databricks工作区所有者

相关截图

  • 部署错误:部署错误截图
  • Databricks工作区管理员权限:Databricks工作区管理员权限截图
  • 全局管理员权限:全局管理员权限截图
  • 资源组所有者权限:资源组所有者权限截图
  • Databricks资源所有者权限:Databricks资源所有者权限截图

内容的提问来源于stack exchange,提问作者nana

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 23:03:23