如何通过ADF Web Activity使用系统分配托管身份获取Purview访问令牌?
使用ADF系统分配托管身份获取Purview访问令牌的Web活动配置
如果你要通过ADF的Web活动手动调用Azure AD的令牌端点获取Purview的访问令牌,配置细节如下:
基础请求设置
- 请求方法:
POST - 请求URL:替换
{你的租户ID}为实际值,即https://login.windows.net/{你的租户ID}/oauth2/token
请求头配置
必须添加以下请求头:
Content-Type:application/x-www-form-urlencoded
这个头是必填项,因为请求体采用表单编码格式提交。
请求体配置
请求体需要包含以下表单参数,用&分隔:
grant_type=client_credentials&resource=https://purview.azure.net&client_id={ADF托管身份客户端ID}&client_assertion_type=urn:ietf:params:oauth:client-assertion-type:jwt-bearer&client_assertion={JWT断言}
参数说明
grant_type: 固定值client_credentials,指定使用客户端凭证授权流resource: 固定值https://purview.azure.net,对应Purview服务的资源标识符client_id: 从ADF实例的「身份」->「系统分配」页面复制的客户端IDclient_assertion_type: 固定值urn:ietf:params:oauth:client-assertion-type:jwt-bearer,声明客户端断言的类型client_assertion: 由ADF系统托管身份生成的JWT断言,用于向Azure AD证明身份。你可以通过ADF的本地元数据端点获取该断言,或者利用Web活动的内置身份验证自动处理这一步。
更简便的替代方案
其实不需要手动调用令牌端点:在Web活动的「身份验证」选项卡中选择「系统分配托管身份」,将「资源」设置为https://purview.azure.net,ADF会自动完成令牌的获取和附加,无需手动构造令牌请求。
内容的提问来源于stack exchange,提问作者mytabi
相关产品推荐
相关产品推荐

