You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法在Azure AD中找到Snowflake多租户应用以添加角色分配的问题

Azure上Snowflake外部阶段加载数据遇403权限错误(无法找到Snowflake多租户应用进行角色分配)

问题场景

基于Azure创建Snowflake实例,尝试将数据湖(Azure存储账户容器)的数据加载至Snowflake外部阶段,已执行以下操作:

  • 在Azure创建存储账户并上传文件至容器
  • 在Snowflake创建存储集成,配置azure_tenant_ID和storage_allowed_locations
  • 通过集成描述中的AZURE_CONSENT_URL完成Azure存储账户授权
  • 知晓需将存储集成返回的AZURE_MULTI_TENANT_APP_NAME添加至Azure存储账户的角色分配中

但在Azure角色分配的成员列表中无法找到该Snowflake多租户应用,导致加载/读取阶段数据时触发403权限错误:

Failure using stage area. Cause: [This request is not authorized to perform this operation using this permission. (Status Code: 403; Error Code: AuthorizationPermissionMismatch)]

解决步骤

1. 确认Snowflake存储集成的应用信息准确

先在Snowflake中执行命令获取存储集成的完整信息,确保AZURE_MULTI_TENANT_APP_NAME和AZURE_MULTI_TENANT_APP_ID无拼写错误:

DESC STORAGE INTEGRATION <你的存储集成名称>;

复制输出中AZURE_MULTI_TENANT_APP_NAME的完整值,注意不要包含多余空格或换行。

2. 在Azure中正确搜索并添加应用角色

进入目标Azure存储账户的「访问控制(IAM)」页面:

  • 点击「添加」→「添加角色分配」
  • 选择合适的角色:推荐用存储Blob数据参与者(若仅需读取数据,可选「存储Blob数据读取者」)
  • 切换到「成员」标签,选择「用户、组或服务主体」,点击「选择成员」
  • 在搜索框中直接粘贴完整的AZURE_MULTI_TENANT_APP_NAME;若仍搜不到,改用AZURE_MULTI_TENANT_APP_ID(即应用的Object ID)进行搜索
  • 选中找到的Snowflake多租户应用,完成角色分配

3. 验证权限生效

角色分配完成后,等待5-10分钟让Azure权限同步,然后在Snowflake中执行测试命令验证:

LIST @<你的外部阶段名称>;

若能正常列出容器内的文件,说明权限配置成功。

内容的提问来源于stack exchange,提问作者Hari

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.06 23:10:26