You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过ADF Web Activity使用系统分配托管身份获取Purview访问令牌?

使用ADF系统分配托管身份获取Purview访问令牌的Web活动配置

如果你要通过ADF的Web活动手动调用Azure AD的令牌端点获取Purview的访问令牌,配置细节如下:

基础请求设置

  • 请求方法:POST
  • 请求URL:替换{你的租户ID}为实际值,即 https://login.windows.net/{你的租户ID}/oauth2/token

请求头配置

必须添加以下请求头:

  • Content-Type: application/x-www-form-urlencoded
    这个头是必填项,因为请求体采用表单编码格式提交。

请求体配置

请求体需要包含以下表单参数,用&分隔:

grant_type=client_credentials&resource=https://purview.azure.net&client_id={ADF托管身份客户端ID}&client_assertion_type=urn:ietf:params:oauth:client-assertion-type:jwt-bearer&client_assertion={JWT断言}

参数说明

  • grant_type: 固定值client_credentials,指定使用客户端凭证授权流
  • resource: 固定值https://purview.azure.net,对应Purview服务的资源标识符
  • client_id: 从ADF实例的「身份」->「系统分配」页面复制的客户端ID
  • client_assertion_type: 固定值urn:ietf:params:oauth:client-assertion-type:jwt-bearer,声明客户端断言的类型
  • client_assertion: 由ADF系统托管身份生成的JWT断言,用于向Azure AD证明身份。你可以通过ADF的本地元数据端点获取该断言,或者利用Web活动的内置身份验证自动处理这一步。

更简便的替代方案

其实不需要手动调用令牌端点:在Web活动的「身份验证」选项卡中选择「系统分配托管身份」,将「资源」设置为https://purview.azure.net,ADF会自动完成令牌的获取和附加,无需手动构造令牌请求。

内容的提问来源于stack exchange,提问作者mytabi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 05:00:59