Cómo solucionar el error no se puede crear un equipo en un grupo de Microsoft 365
🔍 WiseChecker

Cómo solucionar el error no se puede crear un equipo en un grupo de Microsoft 365

Usted intenta crear un equipo en Microsoft Teams, pero la opción está atenuada o recibe un error que indica que no puede crear un equipo. Este problema generalmente ocurre porque su organización restringe quién puede crear grupos de Microsoft 365. La restricción está controlada por una configuración de Azure Active Directory que limita la creación de grupos a grupos de seguridad específicos. Este artículo explica la causa exacta y muestra cómo solucionarlo usando el centro de administración de Azure AD.

Cuando no puede crear un equipo, la causa raíz casi siempre es la política de creación de grupos en Azure Active Directory. Teams utiliza los grupos de Microsoft 365 como su sistema subyacente de membresía y permisos. Si su cuenta no tiene permitido crear grupos, Teams bloquea el flujo de creación de equipos. Verá el botón Nuevo equipo atenuado o recibirá un mensaje de error al intentar crear un equipo desde un grupo existente.

Este artículo cubre la razón técnica del bloqueo, la solución paso a paso para administradores y escenarios relacionados donde los usuarios aún no pueden crear equipos después de la solución principal.

Conclusiones clave: Solucionar la creación de equipos bloqueada por políticas de grupos de Azure AD

  • Azure AD > Grupos > General > Configuración de grupos: Muestra el interruptor que restringe quién puede crear grupos de Microsoft 365.
  • Azure AD > Grupos > General > Configuración de grupos > Asignar acceso: Permite agregar grupos de seguridad que tienen permitido crear grupos.
  • Centro de administración de Teams > Usuarios > Administrar usuarios > Políticas: Muestra las asignaciones de políticas de Teams efectivas que pueden habilitar o bloquear una característica.

ADVERTISEMENT

Por qué Microsoft Teams no puede crear un equipo en un grupo de Microsoft 365

Teams se basa en los grupos de Microsoft 365. Cada equipo que crea en Teams crea automáticamente un grupo de Microsoft 365 correspondiente. Ese grupo contiene la lista de membresía, el buzón compartido, el sitio de SharePoint y el bloc de notas de OneNote. Cuando crea un equipo, Teams llama a la API de Azure AD para crear un nuevo grupo. Si su cuenta de usuario no tiene permiso para crear grupos, la llamada a la API falla y Teams muestra un error.

Azure AD tiene una configuración llamada Los usuarios pueden crear grupos de Microsoft 365 en portales de Azure, API o PowerShell. Esta configuración está controlada por un administrador en el centro de administración de Azure Active Directory. De forma predeterminada, la configuración está establecida en para todos los usuarios. Cuando una organización cambia esto a No, solo los usuarios que son miembros de los grupos de seguridad especificados pueden crear grupos. Si su cuenta no está en esos grupos, no puede crear un equipo.

Otra causa común es que la configuración esté establecida en , pero la configuración Restringir acceso a Grupos en el portal de Azure AD esté habilitada. Esta segunda configuración bloquea la interfaz de creación de grupos en el portal de Azure, pero no bloquea Teams. Sin embargo, si su administrador también ha establecido la política Creación de grupos en el centro de administración de Teams en Desactivado para su política, eso bloqueará la creación de equipos independientemente de la configuración de Azure AD.

Cómo funciona la configuración de Azure AD

La configuración de Azure AD se encuentra en el centro de administración de Azure Active Directory bajo Grupos > General. La etiqueta exacta es Los usuarios pueden crear grupos de Microsoft 365 en portales de Azure, API o PowerShell. Cuando se establece en No, el administrador debe especificar uno o más grupos de seguridad que tengan permitido crear grupos. Los usuarios que no son miembros de esos grupos de seguridad verán el botón Nuevo equipo atenuado en Teams.

La configuración se aplica a todos los servicios de Microsoft 365 que usan grupos, incluidos Teams, Outlook, SharePoint y Planner. Por lo tanto, el mismo bloqueo también impedirá que un usuario cree un nuevo grupo de Outlook o un nuevo plan de Planner.

Pasos para solucionar la creación de equipos bloqueada por políticas de grupos de Azure AD

La solución requiere acceso de administrador al centro de administración de Azure Active Directory. Si no es administrador, contacte a su departamento de TI y pídales que verifiquen la configuración de creación de grupos. Los pasos a continuación son para un administrador.

  1. Inicie sesión en el centro de administración de Azure AD
    Vaya a https://aad.portal.azure.com e inicie sesión con una cuenta que tenga el rol de Administrador global o Administrador de grupos.
  2. Abra la hoja de Grupos
    En la navegación izquierda, seleccione Grupos, luego seleccione General en la sección Configuración.
  3. Verifique la configuración de creación de grupos
    Busque la configuración Los usuarios pueden crear grupos de Microsoft 365 en portales de Azure, API o PowerShell. Si está establecida en No, cámbiela a para permitir que todos los usuarios creen grupos. Si desea restringir la creación a grupos de seguridad específicos, manténgala en No y continúe con el siguiente paso.
  4. Agregue un grupo de seguridad para los usuarios permitidos
    Si la configuración es No, debe especificar qué grupos de seguridad pueden crear grupos. Seleccione la opción para Asignar acceso, luego haga clic en Agregar y elija el grupo de seguridad que contiene los usuarios que necesitan crear equipos. Haga clic en Seleccionar para confirmar.
  5. Guarde los cambios
    Haga clic en Guardar en la parte superior de la página. El cambio surte efecto en unos minutos, pero puede tardar hasta 30 minutos en propagarse a todos los servicios.
  6. Verifique la política del centro de administración de Teams
    Abra el centro de administración de Teams en https://admin.teams.microsoft.com. Vaya a Teams > Políticas de Teams. Seleccione la política asignada al usuario y verifique que la configuración Crear canales privados no sea relevante. La configuración principal a verificar es Creación de grupos de Microsoft 365 bajo General en la política. Esta configuración debe estar establecida en Activado para que el usuario pueda crear equipos.
  7. Pida al usuario que cierre sesión y vuelva a iniciarla
    Después del cambio de política, el usuario debe cerrar sesión en Teams y volver a iniciarla. Esto actualiza los permisos del usuario desde Azure AD. Si el usuario está usando la aplicación de escritorio de Teams, debe cerrarla por completo y reiniciarla.

Si el usuario no está en el grupo de seguridad permitido

Si su organización restringe intencionalmente la creación de grupos, la solución es agregar al usuario al grupo de seguridad permitido. El usuario debe ser miembro del grupo de seguridad que especificó en la configuración de Azure AD. Después de agregar al usuario, espere a que la membresía del grupo se propague, luego haga que el usuario cierre sesión y vuelva a iniciarla.

ADVERTISEMENT

Si Teams aún tiene problemas después de la solución principal

Teams muestra un botón Nuevo equipo atenuado

Si el botón Nuevo equipo todavía está atenuado después de la solución de Azure AD, el usuario puede estar en una política de Teams que deshabilita la creación de equipos. Verifique el centro de administración de Teams en Teams > Políticas de Teams. Seleccione la política asignada al usuario y verifique que Creación de grupos de Microsoft 365 esté establecida en Activado. Si está en Desactivado, cámbiela a Activado y guarde.

Mensaje de error: No puede crear un equipo porque no tiene permiso

Este error aparece cuando el usuario intenta crear un equipo desde un grupo de Microsoft 365 existente. El usuario puede tener acceso al grupo pero no ser propietario del grupo. Para crear un equipo desde un grupo, el usuario debe ser propietario de ese grupo. Pida al propietario del grupo que agregue al usuario como propietario en la configuración del grupo.

El usuario no puede crear un equipo en la aplicación web de Teams

La aplicación web de Teams usa los mismos permisos que la aplicación de escritorio. Si la aplicación web falla pero la aplicación de escritorio funciona, borre la caché y las cookies del navegador y vuelva a intentarlo. También verifique que el navegador esté actualizado y que las cookies de terceros estén permitidas para el dominio de Teams.

Configuración de Azure AD vs Política de Teams: Diferencias clave

Elemento Configuración de Azure AD Política de Teams
Dónde configurar Centro de administración de Azure AD > Grupos > General Centro de administración de Teams > Teams > Políticas de Teams
Controla La creación de grupos de Microsoft 365 en todos los servicios La creación de equipos dentro de Teams solamente
Valor predeterminado Sí para todos los usuarios Activado para todos los usuarios
Efecto en Teams Bloquea el botón Nuevo equipo si se establece en No Bloquea el botón Nuevo equipo si se establece en Desactivado
Rol de administrador necesario Administrador global o Administrador de grupos Administrador de Teams

Ambas configuraciones deben permitir la creación de equipos para que el usuario tenga éxito. Si alguna de ellas lo bloquea, el usuario no puede crear un equipo. Verifique ambas ubicaciones al solucionar problemas.

Ahora puede diagnosticar y solucionar el error No se puede crear un equipo verificando la configuración de creación de grupos de Azure AD y la política de Teams. Comience con la configuración de Azure AD porque es la causa más común. Si el usuario aún tiene problemas, verifique que el usuario sea propietario del grupo al crear un equipo desde un grupo existente. Para los administradores, la configuración de Azure AD es el control principal y la política de Teams es el control secundario. Use PowerShell con el cmdlet Get-AzureADDirectorySetting para auditar la política actual de creación de grupos en su inquilino.

ADVERTISEMENT