Business Central测试环境对接Azure AD遇AADSTS50011重定向URI不匹配错误
解决Business Central测试环境与Azure AD通信的AADSTS50011错误及HTTPS配置
一、修复AADSTS50011重定向URI不匹配问题
- 协议与路径完全匹配:Azure AD应用注册的重定向URI必须和Business Central发起请求的URI完全一致,包括HTTP/HTTPS协议、完整路径(比如
/oauth2/authresp这类OAuth回调后缀)。如果测试环境当前用HTTP,需在Azure AD中配置对应HTTP URI,但优先建议切换到HTTPS——Azure AD对HTTPS的重定向地址兼容性更好,且HTTP存在安全隐患。 - 租户配置校验:若Azure AD应用为单租户,确认Business Central租户ID与应用注册的租户ID一致;多租户应用需确保目标租户已被授权访问。
二、Business Central测试环境切换HTTPS步骤
- 生成自签名证书(测试用):
打开PowerShell执行以下命令生成证书:New-SelfSignedCertificate -DnsName "你的BC测试域名" -CertStoreLocation "Cert:\LocalMachine\My" - 配置BC服务器HTTPS:
- 打开Business Central Server Administration,选中目标实例。
- 切换到Security标签页,在SSL Certificate下拉列表中选择刚生成的证书。
- 将Client Services Protocol设为
HTTPS,保存配置后重启Business Central服务。
- 更新BC公共URL:将Business Central的公共基础URL改为HTTPS格式(例如
https://你的BC测试域名:443/BC190),确保所有访问和OAuth回调都走HTTPS。 - 更新Azure AD重定向URI:把Azure AD应用注册里的重定向URI替换为HTTPS格式的BC回调地址,移除旧的HTTP URI。
三、验证环节
- 清除浏览器缓存和Cookie,避免旧HTTP地址缓存导致的请求不匹配。
- 检查BC的OAuth配置,确认授权端点、令牌端点均为Azure AD的HTTPS地址,且回调地址指向正确的HTTPS URI。
内容的提问来源于stack exchange,提问作者SFDC-Beginner
相关产品推荐
相关产品推荐

