Después de que un administrador actualiza una política de acceso condicional en Microsoft Entra ID, OneDrive puede comenzar a mostrar mensajes de error como “No tienes permiso para acceder a este recurso” o “La sincronización está bloqueada por tu organización”. Esto ocurre porque la nueva configuración de la política entra en conflicto con la forma en que OneDrive autentica y sincroniza los datos. El error suele aparecer inmediatamente después del cambio de política, incluso si el usuario había estado trabajando sin problemas minutos antes. Este artículo explica por qué las actualizaciones de políticas de acceso condicional rompen la conectividad de OneDrive y proporciona instrucciones paso a paso para restaurar el funcionamiento normal.
Puntos clave: Solucionar errores de OneDrive tras una actualización de política de acceso condicional
- Centro de administración de Microsoft Entra > Acceso condicional > Políticas: Localiza la política actualizada y revisa sus controles de concesión y sesión para ver los cambios que afectan a OneDrive.
- Configuración de OneDrive > Cuenta > Desvincular este PC: Fuerza un nuevo token de autenticación que cumpla con los nuevos requisitos de la política.
- Administrador de credenciales de Windows > Credenciales de Windows > Credenciales almacenadas en caché de OneDrive: Eliminar tokens obsoletos resuelve fallos de autenticación persistentes tras actualizaciones de políticas.
Por qué una actualización de política de acceso condicional causa errores en OneDrive
Las políticas de acceso condicional en Microsoft Entra ID controlan cómo los usuarios acceden a los recursos en la nube según condiciones como cumplimiento del dispositivo, ubicación, riesgo de inicio de sesión y tipo de aplicación cliente. Cuando un administrador modifica una política — por ejemplo, añadiendo un nuevo control de concesión como “Requerir autenticación multifactor” o cambiando el filtro de plataforma de dispositivo — OneDrive puede perder el acceso porque su token de autenticación existente ya no cumple con las condiciones actualizadas.
OneDrive para la Empresa depende de tokens OAuth 2.0 emitidos por Microsoft Entra ID. Estos tokens se almacenan en caché localmente y en el servidor. Cuando una política de acceso condicional cambia, Microsoft Entra ID no revoca automáticamente todos los tokens existentes. En su lugar, aplica la nueva política en la siguiente actualización de token o solicitud de recurso. OneDrive puede seguir usando un token en caché que no cumple con los nuevos requisitos, lo que hace que el servidor rechace la solicitud y muestre un error.
Cambios comunes en políticas que provocan errores en OneDrive
Las siguientes actualizaciones de políticas suelen hacer que OneDrive deje de funcionar:
- Añadir o eliminar un control de concesión como “Requerir que el dispositivo esté marcado como conforme”
- Cambiar la política de riesgo de inicio de sesión de umbral medio a bajo
- Añadir una nueva condición de ubicación que bloquee el acceso desde rangos de IP específicos
- Actualizar la condición de aplicaciones cliente para bloquear la autenticación heredada
- Habilitar un control de sesión como “Usar restricciones aplicadas por la aplicación”
Cada uno de estos cambios puede invalidar el token en caché que tiene OneDrive, lo que provoca el error.
Pasos para resolver errores de OneDrive tras una actualización de política de acceso condicional
Sigue estos pasos en orden. Detente después de cada paso y prueba OneDrive. Si el error persiste, pasa al siguiente paso.
- Cierra sesión en OneDrive y vuelve a iniciarla
Haz clic derecho en el icono de la nube de OneDrive en la bandeja del sistema. Selecciona Ayuda y configuración > Configuración. Ve a la pestaña Cuenta. Haz clic en Desvincular este PC. Confirma la acción. OneDrive se reabrirá y te pedirá que inicies sesión. Introduce tus credenciales de trabajo o escuela. Esto obliga a OneDrive a solicitar un nuevo token a Microsoft Entra ID, que debe cumplir con la política de acceso condicional actualizada. - Borra las credenciales almacenadas en caché del Administrador de credenciales de Windows
Abre el Panel de control. Selecciona Cuentas de usuario > Administrador de credenciales. Haz clic en Credenciales de Windows. Desplázate hasta la sección Credenciales genéricas. Busca entradas que contengan “OneDrive” o “MicrosoftOffice16_Data:ADAL:” o “MicrosoftOffice16_Data:MSOL:”. Haz clic en la flecha junto a cada entrada y selecciona Quitar. Confirma la eliminación. Reinicia OneDrive. Esto elimina los tokens OAuth obsoletos que pueden haberse almacenado en caché antes de la actualización de la política. - Restablece la conexión de sincronización de OneDrive
Pulsa Tecla de Windows + R para abrir el cuadro de diálogo Ejecutar. Escribe%localappdata%\Microsoft\OneDrive\onedrive.exe /resety pulsa Enter. Espera a que el comando se complete. OneDrive se reiniciará automáticamente. Si no lo hace, abre Inicio, busca OneDrive y ejecútalo. Esto borra la base de datos de sincronización local y fuerza un nuevo intercambio de autenticación con Microsoft Entra ID. - Verifica el estado de cumplimiento del dispositivo
Si la política actualizada requiere un dispositivo conforme, asegúrate de que tu dispositivo esté inscrito en Microsoft Intune u otra solución MDM. Abre Configuración > Cuentas > Acceso a trabajo o escuela. Haz clic en la cuenta conectada y selecciona Información. Busca un estado que diga “El dispositivo es conforme”. Si el dispositivo no es conforme, contacta con tu administrador de TI para inscribir o reinscribir el dispositivo. Después de la inscripción, reinicia OneDrive. - Prueba con una ubicación de red diferente
Si la política incluye una condición de ubicación, intenta conectarte desde una red diferente, como una Wi-Fi doméstica en lugar de la VPN de la oficina. Si OneDrive funciona desde la ubicación alternativa, es probable que la política bloquee el rango de IP original. Contacta con tu administrador de TI para ajustar la política o solicitar una excepción.
Si OneDrive aún tiene problemas después de la solución principal
OneDrive muestra “La sincronización está bloqueada por tu organización” después de la actualización de la política
Este error indica que la política de acceso condicional incluye un control de sesión llamado “Usar restricciones aplicadas por la aplicación” o un control de concesión que bloquea la aplicación de sincronización de OneDrive. Revisa la política en el centro de administración de Microsoft Entra. Si la política está dirigida a la aplicación en la nube de Microsoft 365 OneDrive, puede bloquear el cliente de sincronización. Pide a tu administrador que añada la aplicación cliente “OneDrive Sync” como exclusión o que cree una política separada que permita la aplicación de sincronización mientras restringe el acceso al navegador.
OneDrive solicita credenciales repetidamente después de la actualización de la política
Esto ocurre cuando la política de acceso condicional requiere autenticación multifactor pero el intervalo de actualización de token es demasiado corto. La duración predeterminada del token para OneDrive es de 90 días, pero la política puede anularla. Abre la política en el centro de administración de Microsoft Entra y revisa los controles de sesión. Si “Frecuencia de inicio de sesión” está configurada en un valor bajo, como cada 1 hora, OneDrive solicitará MFA cada vez que el token expire. Pide a tu administrador que aumente la frecuencia de inicio de sesión a 24 horas o más.
La sincronización de OneDrive falla solo en carpetas compartidas después de la actualización de la política
Algunas políticas de acceso condicional se aplican solo a usuarios externos o acceso de invitado. Si el error ocurre solo al sincronizar carpetas compartidas de otras organizaciones, el problema puede ser una política entre inquilinos. El administrador debe configurar los ajustes de acceso entre inquilinos en Microsoft Entra ID. Ve a Identidad > Identidades externas > Configuración de acceso entre inquilinos y añade el inquilino asociado con la configuración de confianza adecuada.
Actualización de política de acceso condicional vs Error de OneDrive: Diferencias clave
| Elemento | Actualización de política de acceso condicional | Error de OneDrive después de la actualización |
|---|---|---|
| Definición | Un cambio en las reglas de acceso en Microsoft Entra ID | Un mensaje de error mostrado por OneDrive debido a un desajuste de token |
| Causa principal | El administrador modifica los controles de concesión o sesión | El token OAuth en caché ya no cumple con las nuevas condiciones de la política |
| Componentes afectados | Todas las aplicaciones a las que se dirige la política | Cliente de sincronización de OneDrive y acceso web |
| Método de resolución | Ajustar la configuración de la política o crear exclusiones | Desvincular OneDrive, borrar la caché de credenciales, restablecer la sincronización |
| Participación del usuario | Ninguna — el cambio de política es solo de administrador | El usuario debe cerrar sesión y limpiar las credenciales |
Después de completar los pasos anteriores, OneDrive debería conectarse sin errores. Si el problema vuelve después de la próxima actualización de política, revisa los registros de inicio de sesión de Microsoft Entra para ver el código de error específico. Los registros muestran qué política bloqueó la solicitud. Usa esa información para pedir a tu equipo de TI un ajuste específico de la política. Como práctica a largo plazo, los administradores deben probar los cambios de política de acceso condicional en un grupo piloto antes de aplicarlos a todos los usuarios.