You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

连接Azure Video Indexer API失败 报AAD应用不在租户内错误

问题根因

这个报错是ARM部署模式下Azure Video Indexer(VI)访问关联Azure Media Services(AMS)资源时权限校验失败导致的。报错信息中提到的f50b242c-c20f-4c50-8614-777fd3353784是Azure Video Indexer官方的第一方服务主体,并非你自行创建的AAD应用,报错说明该服务主体没有目标AMS资源的访问权限,或者未在你当前资源所属的AAD租户中完成注册。

排查与解决步骤
  • 校验资源关联配置正确性
    进入Azure门户打开你的Video Indexer资源,找到「关联媒体服务」配置页,确认当前绑定的AMS资源和报错中提到的weenmediaservices完全匹配,所属订阅、资源组、租户信息一致,不存在跨租户、跨订阅绑定的错误配置。同时检查AMS资源是否开启了严格的租户访问拦截策略,避免微软第一方服务的调用被拦截。

  • 给VI服务主体分配AMS资源权限
    这是该报错最常见的触发原因,手动补全权限即可:

    1. 用对目标AMS资源拥有所有者/用户访问管理员权限的账号登录Azure门户,打开weenmediaservices资源的「访问控制(IAM)」页面,选择「添加角色分配」
    2. 角色选择媒体服务管理员或参与者,在成员搜索框中直接输入应用ID f50b242c-c20f-4c50-8614-777fd3353784,选中搜索结果中的Azure Video Indexer服务主体,完成角色分配

    如果搜索不到该服务主体,说明你的AAD租户未完成该第一方应用的注册,需要租户管理员打开Azure Cloud Shell(PowerShell模式)执行以下命令完成注册,等待1-2分钟后再重试角色分配:

    Connect-AzureAD -TenantId <替换为你自己的AAD租户ID>
    New-AzureADServicePrincipal -AppId f50b242c-c20f-4c50-8614-777fd3353784
    
  • 校验访问令牌与请求格式
    ARM版VI账号不能使用经典版的API密钥生成访问令牌,必须通过AAD认证生成令牌,且令牌对应的租户、服务主体需要对目标VI账号拥有至少参与者权限。另外你提供的curl请求中存在多余的无效参数&=&,调用前先删除该片段,避免请求解析异常。

  • 重置资源绑定同步权限
    如果上述操作完成后仍报错,回到VI资源的「关联媒体服务」页面,先解除当前和weenmediaservices的绑定,等待5分钟后重新绑定该AMS资源。绑定过程中如果弹出服务授权同意提示,必须由租户管理员勾选确认授权,绑定完成后等待10分钟让权限跨服务同步,再重试接口调用。

内容的提问来源于stack exchange,提问作者Leonardo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 00:54:27