Azure Storage Sync创建云端点失败:授权错误求助
Azure Storage Sync云端点创建授权失败解决方法
错误情况
创建云端点时失败,错误提示:
云端点创建失败。错误代码:Authorization failed。详细信息:客户端xxxxxx(对象ID为xxxxxxxxx)无权执行操作xxxxxxxxx。
解决步骤
- 确认所需权限:创建云端点需要两类核心权限:
- 针对Azure Storage Sync服务:需具备
Storage Sync Contributor及以上权限(如Owner) - 针对目标存储账户:需具备
Storage Blob Data Contributor或Storage Account Contributor及以上权限
- 针对Azure Storage Sync服务:需具备
- 检查现有角色分配:
- 登录Azure门户,找到对应的Azure Storage Sync服务,进入「访问控制(IAM)」→「角色分配」
- 搜索报错中的客户端对象ID,确认是否存在上述所需角色
- 切换到目标存储账户,重复上述检查步骤
- 补充缺失权限:
- 在对应资源(Sync服务/存储账户)的「访问控制(IAM)」中,点击「添加」→「添加角色分配」
- 选择需要的角色,通过对象ID指定目标客户端,完成分配
- 等待权限生效:角色分配通常需要1-5分钟生效,之后重新尝试创建云端点
- 特殊场景排查:
- 若使用服务主体,确认权限范围是否覆盖Sync服务和存储账户
- 检查是否有Azure Policy限制了该操作的执行
内容的提问来源于stack exchange,提问作者Fernandes Santosh
相关产品推荐
相关产品推荐

