近日,微软Azure AI Foundry服务曝出一项技术故障:在位于挪威东部的逻辑应用网关logic-norwayeast-001.consent.azure-apihub.net上,OAuth身份传递(Identity Passthrough)流程在Entra ID(原Azure Active Directory)身份验证环节尚未启动之前即宣告失败。这一异常导致部分通过Azure Logic Apps集成的AI工作流无法完成授权,用户调用AI模型或API时遭遇“401未授权”或“令牌获取超时”错误。

故障现象:认证尚未开始,传递已终止

据多位Azure客户反馈,当Logic Apps试图通过“Azure AI Foundry”连接器向目标AI服务发起请求时,系统本应自动执行OAuth 2.0的on-behalf-of(OBO)流——即调用链上游用户身份“穿透”中间层,直接作用到下游API。然而在consent.azure-apihub.net域上,该过程在Entra登录页面加载之前便中断,无法呈现许可同意界面,更无法完成令牌交换。

一位欧洲云服务工程师在社交平台描述:“日志显示,请求到达logic-norwayeast-001网关后,OAuthIdentityPassthrough中间件抛出‘UnhandledRequestException’,而AuthenticationMiddleware尚未执行任何Entra验证逻辑。”这意味着网关层提前拦截了身份传递,而非用户凭据无效或权限不足。

技术根因:网关层OBO流前置校验失效

初步分析指向azure-apihub.net基础设施的一个特定配置缺陷。在标准OAuth身份传递流程中,网关应首先验证上游请求中是否携带有效的Access Token或SAML断言,然后将其重定向至Entra租户的/authorize端点。但在norwayeast区域,网关的consent路由模块似乎错判了请求类型——它试图在未与Entra协商的情况下直接解析x-ms-identity-claims头,导致无法找到对应颁发者而直接拒绝。

微软Azure状态页面尚未正式更新此问题,但内部工单系统已标记为“P2级故障”。部分用户通过禁用“身份传递”选项、改为静态服务主体凭据(Service Principal + Client Secret)得以绕过——但这会丢失原始调用者上下文,降低审计粒度和权限管控强度。

影响范围:AI工作流自动化受阻

该故障直接冲击依赖Azure Logic AppsAzure AI Foundry联合构建的自动化场景。典型用例包括:

  • AI聊天机器人后台:用户发消息 → Logic Apps触发 → 调用GPT-4/RAG模型 → 需传递对话用户身份;
  • 文档智能处理:上传文件 → 触发OpenAI Embedding → 后续搜索需关联上传者身份;
  • 企业级Copilot扩展:通过Entra B2B协作用户访问AI Foundry。

特别是跨租户场景(多组织协作时),身份传递是唯一合规的授权方式。一旦失效,协作方API调用将全部失败。目前受影响的逻辑应用主要部署在West EuropeNorth Europe以及Norway East区域,且必须通过consent.azure-apihub.net路由——使用独立Azure API Management(APIM)实例的用户未报告类似问题。

微软应对与用户建议

截至发稿,微软产品团队已确认问题并着手修复。建议受到影响的客户采取以下临时措施:

  1. 切换认证方式:在Logic Apps的“Azure AI Foundry”连接器配置中,将“身份验证类型”从“OAuth身份传递”改为“服务主体”,并确保AI Foundry中已授予相应客户端ID的访问权限;
  2. 调整区域端点:若业务允许,可将Logic Apps实例迁移至其他未受影响区域(如法国中部、美国西部等)的consent网关;
  3. 启用诊断日志:开启AzureActivityLogGatewayDiagnosticLogs,捕获OAuthIdentityPassthrough失败的具体错误码,便于事后溯源。

微软预计将在24-48小时内完成热修复,届时身份传递功能将恢复。用户无需修改代码,网关层面的补丁将自动应用。

长期启示:网关层认证编排的“先决条件”陷阱

此次事件暴露了云原生API网关在编排复合认证流程时的脆弱性——当OAuth身份传递依赖Entra的异步应答时,网关若过早进行本地校验,极易造成“死锁”。业界专家建议云服务商在实现OBO流时采用宽松前置检查策略:先放行请求直至Entra返回401login_required,再触发重定向,而非在网关层直接拒绝。

Azure AI Foundry作为微软生成式AI的战略入口,其身份基础设施的稳定性直接影响企业AI落地信心。这起故障虽限于单区域网关,但也提示所有云厂商:认证流的中断点越靠前,影响面就越大——因为用户连“被拒绝的资格”都没有获得。