在AKS上安装AzureML扩展时遇认证错误求助
问题解决:部署AzureML Kubernetes扩展时的InvalidAuthenticationToken错误
错误提示表明你的访问令牌缺少必要声明(puid/altsecid/oid),以下是针对性解决步骤:
重新确认Azure CLI登录上下文
执行az account show查看当前登录信息,确认输出中包含oid字段。如果没有,说明登录身份存在问题:- 若使用用户账号登录,执行
az login重新登录,确保使用有权限的用户账号而非服务主体(用户账号默认携带puid/oid声明)。 - 若必须使用服务主体登录,先确认服务主体已正确创建在目标租户内。
- 若使用用户账号登录,执行
验证服务主体配置(若使用SP登录)
- 执行
az ad sp show --id <你的SP客户端ID>,检查返回结果中是否存在oid字段,若不存在则需重新创建服务主体。 - 确保服务主体拥有以下权限:
- AKS集群所在资源组的Owner或Contributor权限
Microsoft.KubernetesConfiguration/extensions/write权限(可通过Azure门户的IAM权限分配添加)
- 执行
清理旧登录缓存
执行az account clear清除本地登录缓存,再重新执行az login登录,避免旧的无效令牌干扰。更新Azure CLI到最新版本
旧版本CLI可能存在令牌获取的bug,执行az upgrade升级到最新版后重试部署命令。
内容的提问来源于stack exchange,提问作者Michele Ietri
相关产品推荐
相关产品推荐

