You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在AKS上安装AzureML扩展时遇认证错误求助

问题解决:部署AzureML Kubernetes扩展时的InvalidAuthenticationToken错误

错误提示表明你的访问令牌缺少必要声明(puid/altsecid/oid),以下是针对性解决步骤:

  • 重新确认Azure CLI登录上下文
    执行az account show查看当前登录信息,确认输出中包含oid字段。如果没有,说明登录身份存在问题:

    • 若使用用户账号登录,执行az login重新登录,确保使用有权限的用户账号而非服务主体(用户账号默认携带puid/oid声明)。
    • 若必须使用服务主体登录,先确认服务主体已正确创建在目标租户内。
  • 验证服务主体配置(若使用SP登录)

    1. 执行az ad sp show --id <你的SP客户端ID>,检查返回结果中是否存在oid字段,若不存在则需重新创建服务主体。
    2. 确保服务主体拥有以下权限:
      • AKS集群所在资源组的Owner或Contributor权限
      • Microsoft.KubernetesConfiguration/extensions/write权限(可通过Azure门户的IAM权限分配添加)
  • 清理旧登录缓存
    执行az account clear清除本地登录缓存,再重新执行az login登录,避免旧的无效令牌干扰。

  • 更新Azure CLI到最新版本
    旧版本CLI可能存在令牌获取的bug,执行az upgrade升级到最新版后重试部署命令。

内容的提问来源于stack exchange,提问作者Michele Ietri

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 01:10:18