Azure Data Factory中Blob Storage V2事件触发器配置失败求助
解决Azure Data Factory Blob事件触发器发布时的InvalidAuthenticationToken错误
不需要手动在Blob Storage端创建事件订阅,ADF在配置并发布Blob事件触发器时会自动完成存储账户的事件订阅配置,手动创建反而可能引发冲突。
你遇到的InvalidAuthenticationToken错误,核心是调用Azure管理API时的身份令牌缺少必要的身份声明(puid/altsecid/oid),导致无法完成存储通知的配置。以下是具体解决方案:
- 检查ADF身份的权限配置
确保配置触发器时使用的身份(ADF托管标识或自定义服务主体)具备以下权限:- 对目标存储账户
hmtest1拥有存储账户参与者或更高权限 - 对当前Azure订阅拥有至少读取权限(需调用
management.azure.com接口完成配置)
- 对目标存储账户
- 验证身份有效性
- 若使用自定义服务主体:确认服务主体已在Azure AD租户中正确创建,客户端密钥/证书未过期,且已关联到ADF的身份验证配置
- 若使用用户身份:确认你是租户内的有效用户,无MFA限制或权限被撤销的情况
- 重新配置触发器身份验证
进入ADF触发器配置页面,切换身份验证方式(比如从服务主体切换为托管标识),重新保存配置后再尝试发布管道 - 确认存储账户兼容性
再次确认存储账户为Blob Storage V2类型,且所在区域支持事件网格功能
为存储账户hmtest1配置存储通知的尝试失败,请确保您的存储账户符合要求。错误信息:无法检索请求的凭据,请求地址为RequestUri=https://management.azure.com/subscriptions。
{"code":"InvalidAuthenticationToken","message":"The received access token is not valid: at least one of the claims 'puid' or 'altsecid' or 'oid' should be present. If you are accessing as application please make sure service principal is properly created in the tenant."}
内容的提问来源于stack exchange,提问作者H.M
相关产品推荐
相关产品推荐

