Azure Logic App执行VM启停报错InvalidAuthenticationTokenTenant求助
解决Azure Logic App启动VM时的InvalidAuthenticationTokenTenant错误
问题根源
报错里的令牌发行者租户ID和VM订阅绑定的租户ID不匹配——你手动操作VM时用的是正确租户的身份,但Logic App当前用的是另一个租户的令牌,导致权限验证失败。
修复步骤
先确认VM订阅对应的租户ID
- 登录Azure门户,点右上角头像选「切换目录」,找到VM所在的订阅对应的目录(租户),记下它的完整租户ID(就是报错里
aaa对应的实际ID)。 - 或者用Azure CLI跑命令(先确保选中了VM所在的订阅,没选的话用
az account set --subscription <订阅ID>切换):az account show --query tenantId --output tsv
- 登录Azure门户,点右上角头像选「切换目录」,找到VM所在的订阅对应的目录(租户),记下它的完整租户ID(就是报错里
重新配置Logic App的VM连接
- 打开你的Logic App,找到执行启停动作的步骤(比如「启动虚拟机」),点步骤里的连接名称(比如显示「AzureVM」的那个)。
- 选「重新认证」,弹出登录窗口后用你的
blabla@gmail.com账号登录,注意要选VM所在的那个租户(目录)。 - 要是重新认证没用,直接删了现有连接,新建一个:
- 在Logic App里添加「启动虚拟机」动作,点「新建连接」。
- 登录时选对租户,创建好连接后替换原来的旧连接。
检查托管身份(如果开了的话)
如果你给Logic App配了系统/用户分配的托管身份:- 确认托管身份在VM订阅的租户里,不在的话删了重新启用,关联到正确租户。
- 给这个托管身份分配VM所在资源组的「虚拟机参与者」权限,确保权限范围覆盖目标VM。
验证
保存Logic App后手动触发一次运行,看是否还报租户不匹配的错。要是还不行,检查Logic App的订阅是不是和VM的订阅一致——偶尔会出现创建Logic App时选错订阅的情况,把Logic App移到VM所在的订阅就行。
内容的提问来源于stack exchange,提问作者Smutna_zabka
相关产品推荐
相关产品推荐

