You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Logic App ARM模板中配置仅允许特定Logic App调用

在ARM模板中配置Logic App仅允许特定Logic App调用

Azure门户支持将Logic App配置为仅允许其他Logic App调用,以下是在ARM模板中实现该配置的正确方法:

已知的IP范围配置方式

你已了解通过ARM模板配置"特定IP范围"的方式,示例代码如下:

"accessControl":{
   "triggers":{
      "allowedCallerIpAddresses":[
         {
            "addressRange":"<IPAddress>"
         },
         {
            "addressRange":"<IPAddress>"
         }
      ]
   }
}

错误的允许特定Logic App配置尝试

你曾尝试用类似格式配置"仅允许其他Logic App",但因格式错误无效,尝试的代码如下:

"accessControl":{
   "triggers":{
      "allowedCallers":[
         "/subscriptions/<SubscriptionID>/resourceGroups/<ResourceGroupName>/providers/Microsoft.Logic/workflows/<CallerLogicApp>"
      ]
   }
}

正确的配置方式

allowedCallers数组的每个元素需要是包含callerResourceId属性的对象,而非直接的资源ID字符串,正确的ARM模板配置代码如下:

"accessControl": {
  "triggers": {
    "allowedCallers": [
      {
        "callerResourceId": "/subscriptions/<SubscriptionID>/resourceGroups/<ResourceGroupName>/providers/Microsoft.Logic/workflows/<CallerLogicApp>"
      }
    ]
  }
}

将代码中的<SubscriptionID>、<ResourceGroupName>、<CallerLogicApp>替换为实际的订阅ID、资源组名称和调用方Logic App名称即可。部署该ARM模板后,目标Logic App将仅允许指定的Logic App触发调用。

内容的提问来源于stack exchange,提问作者Vishal Makwana

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 05:32:42