调用D365 CRM Online API时Postman获取AccessToken报AADSTS500011错误如何解决
D365 CRM Online API AADSTS500011 报错排查解决方法
报错核心原因:请求的D365资源主体在指定租户内不存在,按以下顺序排查即可解决:
- 资源地址格式校验
报错信息中显示的资源名为XXXX.api.crm4.dynamics.com,属于格式错误。D365 CRM Online的标准资源地址格式为https://<你的实例前缀>.crm4.dynamics.com,不要额外添加.api段,也不能省略https://前缀。
如果你使用的是AAD v2.0授权端点,需要将Scope配置为https://<你的实例前缀>.crm4.dynamics.com/.default;如果使用v1.0端点,直接将resource参数设为上述标准实例地址即可。 - 租户匹配校验
确认以下两处租户ID完全一致:- AAD应用注册所在租户的租户ID
- Postman授权配置中填写的租户ID(不要使用
common作为租户标识,必须填写对应租户的实际ID或租户域名)
- 权限配置校验
确认AAD应用注册的权限配置符合要求:- 权限目标为「Dynamics 365」服务,没有选错API
- 如果你使用客户端凭证流调用,必须授予应用权限;如果使用授权码流调用,授予委托权限
- 已经点击「授予管理员同意」按钮完成权限生效操作,未同意的权限无法正常使用
- 实例归属校验
确认你填写的D365实例确实归属当前配置的租户,实例的区域后缀(如crm4对应欧洲区域)和实际实例所在区域一致,没有拼写错误。
完成上述配置修正后,重新在Postman中获取Access Token即可正常通过校验。
内容的提问来源于stack exchange,提问作者Alexgr79
相关产品推荐
相关产品推荐

