Служебная учётная запись или субъект-служба в Power Automate
Служебная учётная запись или субъект-служба для продуктивных потоков Power Automate: помощь в принятии решения на основе документации Microsoft.
После смены пароля Power Automate выдаёт ошибки подключения, такие как 401 или ConnectionAuthorizationFailed. Вот как исправить это пошагово.
После смены пароля поток Power Automate часто продолжает работать как обычно, пока внезапно не останавливается с красным сообщением об ошибке. Причина почти всегда одна и та же: проблемное подключение было создано со старым паролем, и его сохранённый OAuth-токен отклоняется как недействительный при следующей попытке выполнения. Это касается не только вас лично, но и любого, кто использует поток с общим подключением, указывающим на вашу учётную запись.
Хорошая новость: в большинстве случаев ошибку можно устранить за несколько минут без пересборки потока. В этой статье рассказывается, как распознать проблему, как найти и восстановить проблемное подключение, а также как лучше защититься перед следующей сменой пароля. Актуально на: июль 2026 года.
Каждое подключение в Power Automate хранит в фоновом режиме OAuth-токен обновления, с помощью которого поток заново проходит аутентификацию при каждом запуске. Если вы меняете пароль, Microsoft Entra ID задним числом аннулирует все токены, действительные на тот момент, согласно официальной документации по устранению неполадок с повреждёнными подключениями. Конкретное сообщение об ошибке звучит примерно так: «Срок действия предоставленного токена разрешения истёк из-за отзыва, поэтому требуется новый токен аутентификации. Возможно, пользователь изменил или сбросил пароль». Это сообщение появляется независимо от того, меняли ли вы пароль сами или он был сброшен из-за истечения срока действия.
Важно знать: это не ошибка и не исключение, а ожидаемое поведение. Каждая смена пароля автоматически аннулирует каждое существующее подключение, созданное со старым паролем, причём отдельно для каждого коннектора.
Истёкший токен обычно проявляется в потоке как ошибка HTTP 401 (Unauthorized) или как код ошибки ConnectionAuthorizationFailed. Согласно справочнику кодов ошибок для облачных потоков, этот код означает: само подключение всё ещё существует, но сохранённые учётные данные больше недействительны, в том числе из-за смены пароля или сброса метода MFA.
Восстановление проходит одинаково для большинства коннекторов, будь то SharePoint, Outlook, Teams или другой стандартный коннектор:
Эти шаги также описаны в официальном руководстве Устранение сбоев подключения в облачных потоках в разделе о проверках работоспособности подключений. Если поток использует общее подключение, принадлежащее другому человеку, вы не можете исправить его самостоятельно: либо этот человек должен заново пройти аутентификацию подключения, либо вы создаёте собственное подключение и назначаете его действию в потоке.
Иногда ошибка сохраняется даже после смены пароля. Для этого есть несколько документированных причин, которые можно исключать по очереди:
Эти причины подробно перечислены в документации по проверкам работоспособности подключений в Устранение сбоев подключения в облачных потоках. Если ошибка сохраняется после исправления, стоит также проверить журналы входа Microsoft Entra, чтобы исключить блокировки из-за политик условного доступа.
Для отдельных, используемых лично потоков проблему нельзя устранить полностью, поскольку каждое подключение зависит от пароля соответствующей учётной записи. Для рабочих потоков, работающих в команде или без присмотра, документация поэтому рекомендует по возможности переходить на подключения через субъект-службу: они не истекают, когда человек меняет пароль или покидает компанию. Кроме того, постоянное напоминание в календаре помогает своевременно обновлять сохранённые учётные данные служебных учётных записей до их автоматического истечения. Тем, кто хочет использовать свои потоки Power Automate в продакшене с грамотной обработкой ошибок, могут помочь услуги NordFlux по Power Automate.
Потому что сохранённый OAuth-токен подключения был привязан к вашему старому паролю. Microsoft Entra ID автоматически аннулирует все ранее выданные токены для этой учётной записи при каждой смене пароля, независимо от того, изменяли ли вы сам поток.
Нет. В большинстве случаев достаточно заново пройти аутентификацию проблемного подключения в разделе Power Automate > Подключения через Исправить подключение. Сам поток остаётся без изменений.
Он означает, что само подключение всё ещё существует, но его сохранённые учётные данные больше недействительны, например из-за смены пароля, сброшенного метода MFA или отозванного доступа приложения.
Это происходит с общими подключениями, принадлежащими другому человеку. В этом случае либо этот человек должен заново пройти аутентификацию подключения, либо вы создаёте собственное подключение и назначаете его проблемному действию в потоке.
Наиболее надёжный способ: использовать подключения через субъект-службу, поскольку они не зависят от OAuth-токена отдельной пользовательской учётной записи и поэтому не истекают автоматически, когда кто-то меняет пароль.
Основатель NordFlux. Семь лет опыта, от веба и SEO до автоматизации в масштабах концерна, сегодня прагматично для среднего бизнеса и с немецким суверенитетом данных.
Сертификаты
Служебная учётная запись или субъект-служба для продуктивных потоков Power Automate: помощь в принятии решения на основе документации Microsoft.
Поток Power Automate больше не работает? Условия триггера, подключения, правило 90 дней, лицензия и DLP в обзоре.
Когда владелец потока покидает компанию, автоматизации останавливаются: подключения истекают, учетные записи удаляются. Обзор мер спасения и профилактики.
Ошибка 401 после очередной смены пароля — не случайность, а структурная проблема, если потоки привязаны к личным учётным записям, а не к сервисным. NordFlux берёт на себя постоянную эксплуатацию ваших потоков Power Automate, включая мониторинг, чтобы истёкшие подключения обнаруживались раньше, чем процесс встанет на несколько дней. На первой встрече мы посмотрим, как сегодня защищены ваши критически важные потоки.