调用Azure Data Factory管理API所需权限及凭证Token获取方法咨询
所需权限
你调用的两个接口均需要Azure RBAC权限中包含Microsoft.DataFactory/factories/pipelineruns/read动作,你可以为报错信息中object id对应的身份分配以下任意一种权限:
- 内置「数据工厂参与者」角色:包含ADF全量管理权限,适合需要对ADF做各类操作的场景
- 内置「读者」角色:仅包含资源读取权限,仅调用读取类接口时权限更收敛
- 自定义角色:如果要做最小权限控制,单独为自定义角色添加
Microsoft.DataFactory/factories/pipelineruns/read动作即可,作用范围可以限定到指定ADF实例、资源组或订阅层级。
权限刚分配时可能有最多15分钟的延迟,若分配后立即调用仍报错,可等待几分钟后重试。
访问令牌获取与传参方法
手动调用API场景
第一步:获取访问令牌
向Azure AD令牌端点发起POST请求获取凭证,请求示例如下:
POST https://login.microsoftonline.com/{你的Azure AD租户ID}/oauth2/token Content-Type: application/x-www-form-urlencoded grant_type=client_credentials &client_id={服务主体客户端ID} &client_secret={服务主体客户端密钥} &resource=https://management.azure.com
请求成功后响应中返回的access_token字段即为调用ADF管理API所需的访问令牌。
第二步:接口传参
GET、POST方法的凭证传递规则一致,均需在请求头中添加如下字段:Authorization: Bearer {你获取到的access_token}
其余接口参数按要求放到URL或请求体即可:
- Pipeline runs接口为GET类型,将订阅ID、资源组名、ADF实例名、管道运行ID按规则拼接至请求URL即可
- Query by factory接口为POST类型,将过滤参数按格式放到请求体中即可。
ADF Web活动调用场景
如果你是在ADF的Web活动中直接调用接口,无需手动获取令牌,直接在Web活动的身份配置项选择:
- 身份类型:系统分配的托管身份
- 资源:
https://management.azure.com
ADF会自动完成身份认证、令牌获取和请求头注入,不需要手动处理凭证逻辑。
内容的提问来源于stack exchange,提问作者ITHelpGuy
相关产品推荐
相关产品推荐

