You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Business Central测试环境对接Azure AD遇AADSTS50011重定向URI不匹配错误

解决Business Central测试环境与Azure AD通信的AADSTS50011错误及HTTPS配置

一、修复AADSTS50011重定向URI不匹配问题

  • 协议与路径完全匹配:Azure AD应用注册的重定向URI必须和Business Central发起请求的URI完全一致,包括HTTP/HTTPS协议、完整路径(比如/oauth2/authresp这类OAuth回调后缀)。如果测试环境当前用HTTP,需在Azure AD中配置对应HTTP URI,但优先建议切换到HTTPS——Azure AD对HTTPS的重定向地址兼容性更好,且HTTP存在安全隐患。
  • 租户配置校验:若Azure AD应用为单租户,确认Business Central租户ID与应用注册的租户ID一致;多租户应用需确保目标租户已被授权访问。

二、Business Central测试环境切换HTTPS步骤

  1. 生成自签名证书(测试用):
    打开PowerShell执行以下命令生成证书:
    New-SelfSignedCertificate -DnsName "你的BC测试域名" -CertStoreLocation "Cert:\LocalMachine\My"
    
  2. 配置BC服务器HTTPS:
    • 打开Business Central Server Administration,选中目标实例。
    • 切换到Security标签页,在SSL Certificate下拉列表中选择刚生成的证书。
    • 将Client Services Protocol设为HTTPS,保存配置后重启Business Central服务。
  3. 更新BC公共URL:将Business Central的公共基础URL改为HTTPS格式(例如https://你的BC测试域名:443/BC190),确保所有访问和OAuth回调都走HTTPS。
  4. 更新Azure AD重定向URI:把Azure AD应用注册里的重定向URI替换为HTTPS格式的BC回调地址,移除旧的HTTP URI。

三、验证环节

  • 清除浏览器缓存和Cookie,避免旧HTTP地址缓存导致的请求不匹配。
  • 检查BC的OAuth配置,确认授权端点、令牌端点均为Azure AD的HTTPS地址,且回调地址指向正确的HTTPS URI。

内容的提问来源于stack exchange,提问作者SFDC-Beginner

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 22:27:20