You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Data Factory中Blob Storage V2事件触发器配置失败求助

解决Azure Data Factory Blob事件触发器发布时的InvalidAuthenticationToken错误

不需要手动在Blob Storage端创建事件订阅,ADF在配置并发布Blob事件触发器时会自动完成存储账户的事件订阅配置,手动创建反而可能引发冲突。

你遇到的InvalidAuthenticationToken错误,核心是调用Azure管理API时的身份令牌缺少必要的身份声明(puid/altsecid/oid),导致无法完成存储通知的配置。以下是具体解决方案:

  • 检查ADF身份的权限配置
    确保配置触发器时使用的身份(ADF托管标识或自定义服务主体)具备以下权限:
    • 对目标存储账户hmtest1拥有存储账户参与者或更高权限
    • 对当前Azure订阅拥有至少读取权限(需调用management.azure.com接口完成配置)
  • 验证身份有效性
    • 若使用自定义服务主体:确认服务主体已在Azure AD租户中正确创建,客户端密钥/证书未过期,且已关联到ADF的身份验证配置
    • 若使用用户身份:确认你是租户内的有效用户,无MFA限制或权限被撤销的情况
  • 重新配置触发器身份验证
    进入ADF触发器配置页面,切换身份验证方式(比如从服务主体切换为托管标识),重新保存配置后再尝试发布管道
  • 确认存储账户兼容性
    再次确认存储账户为Blob Storage V2类型,且所在区域支持事件网格功能

为存储账户hmtest1配置存储通知的尝试失败,请确保您的存储账户符合要求。错误信息:无法检索请求的凭据,请求地址为RequestUri=https://management.azure.com/subscriptions。
{"code":"InvalidAuthenticationToken","message":"The received access token is not valid: at least one of the claims 'puid' or 'altsecid' or 'oid' should be present. If you are accessing as application please make sure service principal is properly created in the tenant."}

内容的提问来源于stack exchange,提问作者H.M

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 14:09:25