Cuando intenta iniciar sesión en OneDrive en un dispositivo administrado por la empresa, puede ver un mensaje de error que indica que OneDrive no puede agregar su cuenta. Esto suele ocurrir porque el dispositivo está inscrito en Microsoft Intune u otro servicio de administración de dispositivos móviles (MDM) que aplica políticas de sincronización específicas. El error también puede aparecer si el dispositivo está unido a un dominio y las políticas de grupo restringen la configuración de la cuenta. Este artículo explica por qué ocurre el error y proporciona los pasos para resolverlo.
Puntos clave: Cuenta de OneDrive bloqueada en dispositivos administrados
- Centro de administración de Microsoft 365 > Configuración > Configuración de la organización > OneDrive > Sincronización: Controla si los usuarios pueden sincronizar archivos de OneDrive en dispositivos administrados.
- Perfiles de configuración de Intune > Plantillas administrativas > OneDrive: Aplica configuraciones como el inicio de sesión silencioso y restricciones de sincronización que bloquean la adición manual de cuentas.
- Clave del registro de Windows HKLM\Software\Policies\Microsoft\OneDrive: Almacena configuraciones de política de grupo local que pueden impedir que OneDrive agregue una nueva cuenta.
Por qué OneDrive no puede agregar su cuenta en un dispositivo administrado
Un dispositivo administrado es un equipo que una organización controla mediante políticas, configuraciones de seguridad y reglas de cumplimiento. Cuando un dispositivo está administrado, el administrador de TI puede imponer restricciones sobre qué servicios de Microsoft puede acceder el usuario y cómo se autentica. OneDrive respeta estas restricciones. Si el administrador ha deshabilitado la sincronización personal o ha configurado el dispositivo para permitir solo cuentas de trabajo o escuela preaprobadas, el flujo de inicio de sesión estándar fallará.
La causa técnica más común es una política de grupo o de Intune que establece el valor de la clave de registro DisablePersonalSync en 1. Esta clave impide que los usuarios agreguen una cuenta de Microsoft que no forme parte del inquilino de la organización. Otra causa es la política SilentAccountConfig, que obliga a OneDrive a iniciar sesión automáticamente con una cuenta específica y bloquea al usuario para agregar una cuenta diferente manualmente.
Además, si el dispositivo está configurado con políticas de acceso condicional en Azure AD, el intento de inicio de sesión puede bloquearse porque el dispositivo no cumple con los requisitos de cumplimiento. Por ejemplo, el dispositivo podría carecer de software antivirus, cifrado o una actualización reciente.
Pasos para permitir la adición de cuentas de OneDrive en un dispositivo administrado
Los siguientes pasos requieren acceso administrativo al dispositivo o al centro de administración de Microsoft 365. Si es un usuario estándar, contacte a su departamento de TI para aplicar los cambios.
Método 1: Verificar y modificar la configuración de sincronización de OneDrive en el centro de administración de Microsoft 365
- Inicie sesión en el centro de administración de Microsoft 365
Abra un navegador web y vaya ahttps://admin.microsoft.com. Inicie sesión con una cuenta de administrador global o de SharePoint. - Navegue a Configuración de la organización
En el menú de navegación izquierdo, seleccione Configuración y luego Configuración de la organización. - Abra la página de configuración de OneDrive
Desplácese hacia abajo y haga clic en OneDrive. Esto abre el panel de configuración de sincronización. - Permitir la sincronización en dispositivos administrados
En la sección Sincronización, asegúrese de que la opción Permitir a los usuarios sincronizar archivos desde OneDrive en dispositivos administrados por su organización esté establecida en Activado. Si está desactivada, cámbiela a Activado y haga clic en Guardar. - Verifique el cambio
Espere de 10 a 15 minutos para que la política se propague. Luego pida al usuario que reinicie OneDrive e intente agregar la cuenta nuevamente.
Método 2: Modificar los perfiles de configuración de Intune para OneDrive
- Inicie sesión en el centro de administración de Microsoft Intune
Vaya ahttps://endpoint.microsoft.come inicie sesión con un rol de administrador de Intune. - Vaya a Dispositivos > Perfiles de configuración
En el menú izquierdo, seleccione Dispositivos y luego Perfiles de configuración. - Edite la política de OneDrive
Encuentre el perfil que contiene la configuración de OneDrive. Puede tener un nombre como Políticas de OneDrive para Windows 10. Haga clic en el nombre del perfil, luego seleccione Propiedades y haga clic en Editar junto a Configuración. - Deshabilite la política que bloquea la adición de cuentas
En la lista de configuraciones, localice DisablePersonalSync. Establézcalo en No configurado o Deshabilitado. También verifique SilentAccountConfig y establézcalo en No configurado si está habilitado actualmente. - Guarde y sincronice
Haga clic en Aceptar y luego en Guardar. La política se aplicará a los dispositivos en su próximo registro. Para forzar una sincronización, en el dispositivo vaya a Configuración > Cuentas > Acceso a trabajo o escuela, seleccione la inscripción MDM y haga clic en Sincronizar.
Método 3: Eliminar claves de registro conflictivas localmente
Este método es para dispositivos que no están administrados centralmente pero que aún muestran el error debido a configuraciones de política de grupo local residuales. Necesita derechos de administrador local en el dispositivo.
- Abra el Editor del Registro
Presione Windows + R, escriba regedit y presione Entrar. Haga clic en Sí si se le solicita mediante el Control de cuentas de usuario. - Navegue a la clave de política de OneDrive
Vaya aHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\OneDrive. Si la clave OneDrive no existe, este método no aplica. - Elimine el valor DisablePersonalSync
En el panel derecho, haga clic derecho en DisablePersonalSync y seleccione Eliminar. Confirme la eliminación. Si el valor SilentAccountConfig existe, elimínelo también. - Cierre el Editor del Registro y reinicie OneDrive
Salga del Editor del Registro. Haga clic derecho en el icono de OneDrive en la bandeja del sistema y seleccione Salir de OneDrive. Luego inicie OneDrive desde el menú Inicio e intente agregar su cuenta.
Si OneDrive aún no puede agregar la cuenta después de la solución principal
OneDrive muestra el error 0x8004de40
El error 0x8004de40 a menudo indica un problema con el Administrador de credenciales de Windows. Abra el Administrador de credenciales desde el Panel de control. En Credenciales de Windows, elimine cualquier entrada que contenga OneDrive o MicrosoftOffice. Luego reinicie OneDrive e inicie sesión nuevamente.
La adición de cuentas funciona en algunos dispositivos pero no en otros
Esto sugiere que la política se aplica de manera inconsistente. Verifique si el dispositivo con problemas está en un grupo de Azure AD o grupo de dispositivos de Intune diferente. Verifique que el dispositivo cumpla con las políticas de acceso condicional. En el centro de administración de Azure AD, vaya a Identidad > Seguridad > Acceso condicional y revise las políticas que se aplican al usuario y al dispositivo.
OneDrive solicita credenciales pero nunca completa el inicio de sesión
Esto puede ocurrir si se requiere autenticación multifactor (MFA) pero el dispositivo no es de confianza. En el centro de administración de Microsoft 365, verifique la configuración de MFA para el usuario. Asegúrese de que el dispositivo esté registrado para MFA yendo a Configuración > Cuentas > Acceso a trabajo o escuela y haciendo clic en Información para verificar el estado del dispositivo.
Políticas de dispositivos administrados vs. políticas de dispositivos locales: diferencias clave
| Elemento | Políticas de dispositivos administrados | Políticas de dispositivos locales |
|---|---|---|
| Fuente de la política | Intune, Política de grupo del controlador de dominio o MDM | Editor de políticas de grupo local (gpedit.msc) o Editor del Registro |
| Alcance | Se aplica a todos los dispositivos en un grupo de seguridad o unidad organizativa | Se aplica solo al dispositivo individual donde está configurada |
| Facilidad de cambio | Requiere acceso de administrador al centro de administración de Microsoft 365 o Intune | Requiere derechos de administrador local en el dispositivo |
| Persistencia | Se reaplica en cada sincronización o actualización de política de grupo | Persiste hasta que se elimine manualmente o sea anulada por una política administrada |
| Claves comunes de OneDrive | DisablePersonalSync, SilentAccountConfig, DisableFileSync | Las mismas claves pero configuradas a través del registro local |
Ahora sabe cómo identificar y resolver el error de adición de cuenta de OneDrive en un dispositivo administrado. Comience verificando la configuración de sincronización en el centro de administración de Microsoft 365. Si el problema persiste, revise las políticas de Intune o las claves de registro locales. Para evitar bloqueos futuros, establezca un recordatorio para auditar las políticas de OneDrive de su organización cada trimestre.