You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

调用Azure Data Factory管理API所需权限及凭证Token获取方法咨询

所需权限

你调用的两个接口均需要Azure RBAC权限中包含Microsoft.DataFactory/factories/pipelineruns/read动作,你可以为报错信息中object id对应的身份分配以下任意一种权限:

  • 内置「数据工厂参与者」角色:包含ADF全量管理权限,适合需要对ADF做各类操作的场景
  • 内置「读者」角色:仅包含资源读取权限,仅调用读取类接口时权限更收敛
  • 自定义角色:如果要做最小权限控制,单独为自定义角色添加Microsoft.DataFactory/factories/pipelineruns/read动作即可,作用范围可以限定到指定ADF实例、资源组或订阅层级。

权限刚分配时可能有最多15分钟的延迟,若分配后立即调用仍报错,可等待几分钟后重试。

访问令牌获取与传参方法

手动调用API场景

第一步:获取访问令牌

向Azure AD令牌端点发起POST请求获取凭证,请求示例如下:

POST https://login.microsoftonline.com/{你的Azure AD租户ID}/oauth2/token
Content-Type: application/x-www-form-urlencoded

grant_type=client_credentials
&client_id={服务主体客户端ID}
&client_secret={服务主体客户端密钥}
&resource=https://management.azure.com

请求成功后响应中返回的access_token字段即为调用ADF管理API所需的访问令牌。

第二步:接口传参

GET、POST方法的凭证传递规则一致,均需在请求头中添加如下字段:
Authorization: Bearer {你获取到的access_token}
其余接口参数按要求放到URL或请求体即可:

  • Pipeline runs接口为GET类型,将订阅ID、资源组名、ADF实例名、管道运行ID按规则拼接至请求URL即可
  • Query by factory接口为POST类型,将过滤参数按格式放到请求体中即可。

ADF Web活动调用场景

如果你是在ADF的Web活动中直接调用接口,无需手动获取令牌,直接在Web活动的身份配置项选择:

  • 身份类型:系统分配的托管身份
  • 资源:https://management.azure.com
    ADF会自动完成身份认证、令牌获取和请求头注入,不需要手动处理凭证逻辑。

内容的提问来源于stack exchange,提问作者ITHelpGuy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 11:06:03