You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用服务主体从Power Automate执行ADF时非管理员权限异常问题

解决Power Automate非管理员运行ADF管道时身份不匹配的问题

以下是具体的排查和解决步骤:

  • 检查ADF连接的认证类型
    确认你在Power Automate中配置的Azure Data Factory连接,是通过服务主体完成认证的,而非用户个人的OAuth授权。如果连接是用户授权模式,流运行时会自动采用触发用户的身份,忽略你配置的服务主体。

  • 修改流操作的运行身份
    在流的「创建管道运行」步骤上,点击右上角的三点菜单,选择「设置运行身份」,然后勾选「使用此连接的凭据」。默认情况下,很多操作会采用「运行流的用户」身份执行,这就是非管理员运行时报错的根本原因——流用了用户自身的身份去调用ADF,而非预先配置的服务主体。

  • 验证服务主体的权限范围
    虽然你提到服务主体是ADF对象的参与者,仍需确认权限配置是否正确:

    1. 登录Azure门户,进入目标ADF实例的「访问控制(IAM)」页面
    2. 找到该服务主体的角色分配,确保角色为Data Factory参与者,且作用范围覆盖到目标管道所在的ADF实例(或包含该管道的资源组/订阅)
    3. 检查是否存在拒绝类型的权限分配,避免服务主体的权限被意外覆盖
  • 确保非管理员拥有流的执行权限
    非管理员用户需要具备该Power Automate流的「参与者」或「所有者」权限,才能触发流运行。但注意:这个权限只控制流的触发,流内部调用ADF的权限由服务主体提供,所以前面的身份设置才是核心解决点。

内容的提问来源于stack exchange,提问作者ozo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 10:20:02