Cómo corregir usuarios desconocidos en el informe de uso compartido
🔍 WiseChecker

Cómo corregir usuarios desconocidos en el informe de uso compartido

Cuando ejecutas un informe de uso compartido de SharePoint, es posible que veas entradas etiquetadas como “Usuario desconocido” en lugar del nombre o la dirección de correo electrónico de una persona. Este problema ocurre porque el informe de uso compartido no puede resolver la identidad de un usuario que aceptó una invitación de uso compartido externo pero que aún no está sincronizado en tu directorio de Microsoft 365. Este artículo explica por qué el informe muestra usuarios desconocidos y proporciona métodos paso a paso para identificar a esos usuarios y solucionar el problema de resolución.

Conclusiones clave: Resolución de usuarios desconocidos en informes de uso compartido de SharePoint

  • Centro de administración de SharePoint > Informes de uso compartido: Muestra usuarios externos, pero puede listarlos como “Usuario desconocido” si su identidad no está sincronizada en Azure AD.
  • Azure AD > Identidades externas > Todos los invitados: Lista todos los usuarios invitados; puedes comparar las direcciones de correo de invitación para encontrar al usuario desconocido.
  • Shell de administración de SharePoint Online: Usa el cmdlet Get-SPOExternalUser para recuperar la dirección de correo electrónico real y el nombre para mostrar de un usuario desconocido.

ADVERTISEMENT

Por qué el informe de uso compartido muestra usuarios desconocidos

El informe de uso compartido de SharePoint obtiene los datos de identidad de usuario de tu Azure Active Directory. Cuando un usuario externo acepta una invitación para compartir, SharePoint crea un objeto de usuario invitado en Azure AD. Sin embargo, si el objeto de usuario invitado no tiene un nombre para mostrar resuelto o si el usuario fue eliminado de Azure AD después de aceptar la invitación, el informe recurre a la cadena “Usuario desconocido”.

Esta situación suele ocurrir en dos escenarios. Primero, el usuario externo aceptó la invitación usando una cuenta de Microsoft que difiere de la dirección de correo electrónico a la que enviaste la invitación. Segundo, el usuario invitado fue eliminado de Azure AD mediante una limpieza manual o una política de ciclo de vida automatizada, pero el registro de uso compartido aún existe en SharePoint.

Cómo recopila datos el informe de uso compartido

El informe de uso compartido de SharePoint consulta el Registro de auditoría unificado para eventos de uso compartido. Cada evento registra la dirección de correo electrónico del usuario de destino y un ID de usuario. Luego, el informe intenta comparar ese ID de usuario con los objetos invitados de Azure AD. Si no hay coincidencia, el campo de nombre para mostrar muestra “Usuario desconocido”. El campo de dirección de correo electrónico también puede estar en blanco si la entrada del registro de auditoría estaba incompleta.

Pasos para identificar y corregir usuarios desconocidos en el informe de uso compartido

Usa los siguientes métodos para determinar quién es el usuario desconocido y restaurar la visibilidad en informes futuros.

  1. Abrir el informe de uso compartido de SharePoint
    Ve al centro de administración de SharePoint. Selecciona Informes en la navegación izquierda y luego elige Informes de uso compartido. Haz clic en Ejecutar informe y selecciona un rango de fechas. Después de que se genere el informe, descarga el archivo CSV.
  2. Localizar entradas de usuario desconocido en el CSV
    Abre el archivo CSV en Excel o en un editor de texto. Busca filas donde la columna Nombre para mostrar contenga “Usuario desconocido”. Anota la columna Correo electrónico del usuario: puede estar en blanco o contener una dirección de correo electrónico. Si el correo está presente, cópialo.
  3. Buscar el usuario invitado en Azure AD
    Abre el centro de administración de Azure AD en https://aad.portal.azure.com. Ve a Identidades externas y selecciona Todos los usuarios invitados. En el cuadro de búsqueda, pega la dirección de correo electrónico del paso 2. Si encuentras al usuario invitado, anota el Nombre principal de usuario (UPN). Si el UPN es diferente del correo que buscaste, el usuario aceptó la invitación con una cuenta de Microsoft diferente.
  4. Usar el Shell de administración de SharePoint Online para obtener detalles del usuario externo
    Si no puedes encontrar al usuario en Azure AD, usa PowerShell. Instala el Shell de administración de SharePoint Online si aún no lo has hecho. Ejecuta Connect-SPOService -Url https://yourtenant-admin.sharepoint.com. Luego ejecuta Get-SPOExternalUser | Where-Object {$_.AcceptedAs -eq "unknownuser@domain.com"} reemplazando el correo electrónico con el valor del informe. Este cmdlet devuelve el correo electrónico real y el nombre para mostrar de ese usuario externo.
  5. Reinvitar al usuario si es necesario
    Si el usuario externo ya no tiene una cuenta de invitado en Azure AD, debes reinvitarlo. Ve al sitio donde se otorgó originalmente el uso compartido. Elimina al usuario de los permisos del sitio. Luego agrega al usuario nuevamente usando su dirección de correo electrónico correcta. El nuevo evento de uso compartido creará un objeto invitado nuevo en Azure AD, y los informes futuros mostrarán el nombre correcto.
  6. Regenerar el informe de uso compartido
    Después de completar los pasos anteriores, ejecuta nuevamente el informe de uso compartido para el mismo rango de fechas. El informe ahora debería mostrar el nombre para mostrar correcto para el usuario anteriormente desconocido. Si aún muestra “Usuario desconocido”, repite el paso de PowerShell para verificar que el usuario existe en Azure AD con un nombre resuelto.

ADVERTISEMENT

Si los usuarios desconocidos persisten después de la corrección principal

El informe de uso compartido muestra un usuario desconocido para un usuario que fue eliminado

Si el usuario externo fue eliminado permanentemente de Azure AD, el informe siempre mostrará “Usuario desconocido” para eventos pasados. No puedes corregir retroactivamente las entradas históricas del informe. Para evitar que esto vuelva a suceder, establece una política de retención de usuarios invitados más larga en Azure AD. Ve a Azure AD > Identidades externas > Acceso de usuarios invitados y ajusta la configuración de Expiración de usuarios invitados a un número mayor de días.

El informe de uso compartido muestra un usuario desconocido para usuarios internos

En casos raros, el informe de uso compartido puede mostrar “Usuario desconocido” para un usuario dentro de tu organización. Esto sucede cuando el usuario fue eliminado de Azure AD pero aún tenía permisos de uso compartido activos. Para solucionarlo, restaura al usuario desde la lista de usuarios eliminados de Azure AD. Ve a Azure AD > Usuarios > Usuarios eliminados, selecciona al usuario y haz clic en Restaurar usuario. Después de la restauración, ejecuta nuevamente el informe de uso compartido.

El informe de uso compartido no muestra dirección de correo electrónico para un usuario desconocido

Si el CSV muestra una dirección de correo electrónico en blanco para un usuario desconocido, no puedes identificarlo a través de Azure AD o PowerShell. Esto ocurre cuando la entrada del registro de auditoría fue truncada. La única solución es revisar los permisos del sitio para todos los usuarios externos. Ve a cada sitio que tenga uso compartido externo habilitado, ve a Configuración > Permisos del sitio y revisa la lista de usuarios externos. Elimina cualquier usuario que no reconozcas.

Fuentes de datos del informe de uso compartido: Comparación de resolución de usuarios desconocidos

Fuente de datos Muestra nombre para mostrar Muestra dirección de correo electrónico Se puede corregir retroactivamente
Informe de uso compartido de SharePoint (CSV) No — muestra “Usuario desconocido” A veces — puede estar en blanco No — los datos históricos no se pueden actualizar
Lista de usuarios invitados de Azure AD Sí — si el usuario existe Sí — se muestra el UPN N/A — es un directorio en vivo
PowerShell de SharePoint Online Get-SPOExternalUser Sí — devuelve el nombre para mostrar real Sí — devuelve la dirección de correo electrónico N/A — es una consulta en vivo

El informe de uso compartido de SharePoint es una instantánea en un momento dado. Una vez que un usuario externo es eliminado de Azure AD, no puedes recuperar el nombre para mostrar de informes pasados. Para minimizar futuras entradas de usuarios desconocidos, configura una política de expiración de usuarios invitados en Azure AD y ejecuta scripts de PowerShell regularmente para verificar que todas las cuentas de invitados externos aún tengan un nombre para mostrar válido. Usa el cmdlet Get-SPOExternalUser mensualmente para exportar una lista de usuarios externos y compararla con la lista de invitados de Azure AD. Esta verificación proactiva asegura que cuando ejecutes un informe de uso compartido, cada usuario tenga una identidad resuelta.

ADVERTISEMENT