You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Automation Runbook中使用Microsoft.Graph遇连接失败问题

解决Azure Automation Runbook中Connect-MgGraph网络错误的方向

检查Microsoft Graph模块版本

  • 确认Azure Automation账户中安装的Microsoft.Graph模块为最新稳定版,旧版本可能存在网络适配问题。可在Automation账户的「模块」页面查看并更新。

验证证书配置

  • 确保上传到Azure Automation账户的证书完整包含私钥,且证书指纹与Runbook中使用的完全一致(注意PowerShell中指纹区分大小写)。
  • 检查证书有效期,过期证书会导致身份验证失败,进而触发网络类错误提示。

配置Automation账户的网络访问

  • 若Automation账户使用专用终结点或虚拟网络集成,需确认已允许访问Microsoft Graph的服务端点:
    • Microsoft Graph公共端点:https://graph.microsoft.com
    • 身份验证端点:https://login.microsoftonline.com
    • 检查虚拟网络的NSG规则,确保出站流量未限制这两个端点的访问。
  • 未使用虚拟网络时,确认Automation账户的网络策略未阻止对Microsoft Graph的访问。

调整Connect-MgGraph参数

  • 尝试显式指定-Environment参数,示例:
    Connect-MgGraph -ClientID "<clientid>" -TenantID "<tenantid>" -CertificateThumbprint "<thumbprint>" -Environment Global
    
    避免环境自动识别出错。
  • 添加-Debug参数运行Runbook,查看详细的身份验证流程日志,定位具体故障环节。

改用托管身份连接(可选)

  • 考虑使用Azure Automation账户的系统分配托管标识连接Microsoft Graph,规避证书配置问题:
    1. 在Automation账户的「标识」页面启用系统分配托管标识
    2. 在Azure AD中为该托管标识分配所需的Microsoft Graph应用权限
    3. Runbook中使用简化命令连接:
      Connect-MgGraph -Identity
      

内容的提问来源于stack exchange,提问作者cor0617

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 22:20:41