使用服务主体从Power Automate执行ADF时非管理员权限异常问题
解决Power Automate非管理员运行ADF管道时身份不匹配的问题
以下是具体的排查和解决步骤:
检查ADF连接的认证类型
确认你在Power Automate中配置的Azure Data Factory连接,是通过服务主体完成认证的,而非用户个人的OAuth授权。如果连接是用户授权模式,流运行时会自动采用触发用户的身份,忽略你配置的服务主体。修改流操作的运行身份
在流的「创建管道运行」步骤上,点击右上角的三点菜单,选择「设置运行身份」,然后勾选「使用此连接的凭据」。默认情况下,很多操作会采用「运行流的用户」身份执行,这就是非管理员运行时报错的根本原因——流用了用户自身的身份去调用ADF,而非预先配置的服务主体。验证服务主体的权限范围
虽然你提到服务主体是ADF对象的参与者,仍需确认权限配置是否正确:- 登录Azure门户,进入目标ADF实例的「访问控制(IAM)」页面
- 找到该服务主体的角色分配,确保角色为Data Factory参与者,且作用范围覆盖到目标管道所在的ADF实例(或包含该管道的资源组/订阅)
- 检查是否存在拒绝类型的权限分配,避免服务主体的权限被意外覆盖
确保非管理员拥有流的执行权限
非管理员用户需要具备该Power Automate流的「参与者」或「所有者」权限,才能触发流运行。但注意:这个权限只控制流的触发,流内部调用ADF的权限由服务主体提供,所以前面的身份设置才是核心解决点。
内容的提问来源于stack exchange,提问作者ozo
相关产品推荐
相关产品推荐

