如何从Microsoft Power Automate(Flow)连接Azure Vault并解决IP授权错误
解决Power Automate访问Azure Key Vault的IP防火墙授权问题
需添加至防火墙的IP范围
Power Automate的Key Vault连接器使用的是对应区域的托管服务IP地址段,而非单个IP。你需要找到当前Flow所在区域的托管连接器IP范围,将其完整添加到Key Vault防火墙的允许列表中。
获取Flow使用的IP相关信息
- 从你提供的错误日志里提取线索:错误的
source字段显示keyvault-cus.azconn-cus-001.p.azurewebsites.net,其中cus代表美国中南部区域,你只需针对该区域查找对应的托管连接器IP段即可。 - 额外方法:查看Flow的运行历史详情,找到失败请求的发起IP;或者直接查询Microsoft公开的对应区域逻辑应用/Flow连接器的IP范围集合。
配置Key Vault防火墙的步骤
- 登录Azure门户,打开目标Key Vault资源
- 进入「防火墙和虚拟网络」配置页面
- 选择「允许从特定虚拟网络和IP地址访问」选项
- 在「IP地址」输入框中添加对应区域的托管连接器IP范围
- 保存配置后重新测试Flow的Key Vault访问操作
内容的提问来源于stack exchange,提问作者ashishrana.cse
相关产品推荐
相关产品推荐

