Cómo corregir el error AADSTS700016 de Copilot: aplicación no encontrada en el inquilino
🔍 WiseChecker

Cómo corregir el error AADSTS700016 de Copilot: aplicación no encontrada en el inquilino

Cuando intenta iniciar sesión en Copilot, es posible que vea el error AADSTS700016 con el mensaje Aplicación no encontrada en el inquilino. Este error significa que Azure Active Directory no puede localizar el registro de la aplicación de Copilot en su inquilino de Microsoft 365. El problema suele ocurrir después de una migración de inquilino, una aplicación empresarial mal configurada o cuando falta o está deshabilitada la entidad de servicio necesaria para Copilot. Este artículo explica la causa raíz del error AADSTS700016 y proporciona los pasos exactos para restaurar el acceso a Copilot.

Conclusiones clave: Cómo corregir el error AADSTS700016 de Copilot

  • Azure AD > Aplicaciones empresariales > Copilot: Confirme que la entidad de servicio de Copilot esté presente y habilitada en su inquilino.
  • Comando de PowerShell Get-MgServicePrincipal: Use Microsoft Graph PowerShell para verificar y recrear el registro de la aplicación de Copilot si falta.
  • Centro de administración de Microsoft 365 > Usuarios > Usuarios activos > Licencias: Asegúrese de que el usuario afectado tenga asignada una licencia de Copilot activa.

ADVERTISEMENT

Por qué ocurre el error AADSTS700016 para Copilot

El error AADSTS700016 es un fallo de autenticación de Azure Active Directory. Significa que el ID de aplicación que Copilot utiliza para solicitar un token no coincide con ningún registro de aplicación en su inquilino. Esto puede ocurrir por tres razones principales.

Entidad de servicio faltante o eliminada

Cuando asigna licencias de Copilot o habilita el servicio por primera vez, Azure AD crea automáticamente una entidad de servicio para la aplicación de Copilot. Si un administrador elimina accidentalmente esta entidad de servicio de Aplicaciones empresariales, o si el inquilino se migró desde otro directorio, es posible que la entidad no exista. Sin la entidad de servicio, Azure AD no puede emitir tokens para Copilot.

ID de inquilino o ID de aplicación incorrectos en la configuración

En algunos casos, una política de acceso condicional o un proveedor de identidad de terceros puede hacer referencia a un ID de inquilino o ID de aplicación diferente. Copilot utiliza un ID de aplicación conocido, y cualquier discrepancia desencadena el error. Esto suele ocurrir después de una migración de inquilino a inquilino o al utilizar flujos de autenticación personalizados.

Problemas de asignación de licencias

Aunque el error es un problema de autenticación, también puede aparecer cuando un usuario no tiene asignada una licencia válida de Copilot. Azure AD verifica la elegibilidad de la licencia durante la emisión del token. Si falta la licencia, la solicitud de token falla con este error.

Pasos para resolver el error AADSTS700016 de Copilot

Siga estos pasos en orden. Cada paso se basa en el anterior.

  1. Verifique la entidad de servicio de Copilot en Azure AD
    Inicie sesión en el portal de Azure en portal.azure.com. Vaya a Azure Active Directory > Aplicaciones empresariales. En el cuadro de búsqueda, escriba Copilot. Si ve una entrada llamada Microsoft Copilot Service, selecciónela y verifique que el estado sea Habilitado. Si está deshabilitado, haga clic en Propiedades y establezca Habilitado para que los usuarios inicien sesión en . Si no aparece ninguna entrada, continúe con el paso 2.
  2. Recrear la entidad de servicio de Copilot usando PowerShell
    Abra Windows PowerShell como administrador. Ejecute Install-Module Microsoft.Graph -Scope CurrentUser si el módulo no está instalado. Luego ejecute Connect-MgGraph -Scopes "Application.ReadWrite.All", "Directory.ReadWrite.All". Autentíquese con una cuenta de administrador global. Ejecute New-MgServicePrincipal -AppId "d17f9c1e-ee4f-4f6b-8d6b-8c3d9c8b7a6e" -DisplayName "Microsoft Copilot Service". Esto crea la entidad de servicio faltante. Cierre PowerShell.
  3. Verifique que se haya creado la entidad de servicio
    Vuelva al portal de Azure y actualice la lista de Aplicaciones empresariales. Busque Copilot nuevamente. Debería ver Microsoft Copilot Service. Selecciónelo y confirme que el ID de objeto esté poblado. Si el estado está deshabilitado, habilítelo como se describe en el paso 1.
  4. Asigne una licencia de Copilot al usuario afectado
    Vaya al Centro de administración de Microsoft 365 en admin.microsoft.com. Navegue a Usuarios > Usuarios activos. Seleccione el usuario que ve el error. Haga clic en la pestaña Licencias y aplicaciones. Expanda Microsoft Copilot o Copilot para Microsoft 365 y marque la casilla. Haga clic en Guardar cambios. Espere 5 minutos para que la licencia se propague.
  5. Borrar la caché del navegador e iniciar sesión nuevamente
    En el navegador afectado, borre todas las cookies y los datos en caché del dominio de Microsoft 365. Cierre el navegador por completo. Abra una nueva ventana del navegador, navegue a copilot.microsoft.com e inicie sesión con la cuenta de usuario. El error ya no debería aparecer.

ADVERTISEMENT

Si Copilot aún muestra el error AADSTS700016

Si el error persiste después de la corrección principal, pruebe las siguientes comprobaciones adicionales.

Falta el registro de la aplicación de Copilot en todos los inquilinos después de la migración

Si migró recientemente de un inquilino de Azure AD a otro, es posible que la entidad de servicio de Copilot no se haya migrado. En el nuevo inquilino, ejecute el comando de PowerShell del paso 2 nuevamente. Luego asegúrese de que todos los usuarios tengan sus licencias reasignadas en el nuevo inquilino. Verifique que los nombres de dominio en el nuevo inquilino coincidan con los utilizados para el inicio de sesión de los usuarios.

Política de acceso condicional que bloquea Copilot

Una política de acceso condicional que se dirige a todas las aplicaciones en la nube puede bloquear inadvertidamente el ID de aplicación de Copilot. En el portal de Azure, vaya a Azure Active Directory > Seguridad > Acceso condicional. Revise cada política que se aplique a Todas las aplicaciones en la nube o a Microsoft Copilot. Asegúrese de que la política no bloquee la solicitud de autenticación. Si es necesario, cree una exclusión para el ID de aplicación de Copilot d17f9c1e-ee4f-4f6b-8d6b-8c3d9c8b7a6e.

Configuración incorrecta del proveedor de identidad de terceros

Si utiliza un proveedor de identidad de terceros como Okta o Ping Identity, verifique que el ID de aplicación de Copilot esté correctamente registrado en ese proveedor. El proveedor debe pasar el ID de inquilino y el ID de aplicación correctos de vuelta a Azure AD. Comuníquese con el soporte de su proveedor de identidad para obtener los valores de configuración exactos.

AADSTS700016 de Copilot frente a otros errores de autenticación de Copilot

Elemento AADSTS700016 AADSTS50020 AADSTS65001
Mensaje de error Aplicación no encontrada en el inquilino La cuenta de usuario del proveedor de identidad externo no existe La aplicación necesita consentimiento para acceder a los recursos de su organización
Causa raíz Falta o está deshabilitada la entidad de servicio de Copilot El usuario es de un dominio que no es de confianza para el inquilino No se ha otorgado consentimiento de administrador o de usuario para los permisos delegados de Copilot
Corrección principal Recrear la entidad de servicio mediante PowerShell Agregar el dominio externo como dominio verificado o invitar al usuario como invitado Otorgar consentimiento de administrador a nivel de inquilino para Copilot en Aplicaciones empresariales
Alcance típico del usuario Todos los usuarios del inquilino Solo usuarios invitados externos Usuarios que inician sesión por primera vez

Después de completar los pasos anteriores, Copilot debería autenticarse correctamente. Si administra varios inquilinos, ejecute el comando de PowerShell una vez por cada inquilino que carezca de la entidad de servicio. Para evitar este error en el futuro, evite eliminar la aplicación empresarial Microsoft Copilot Service. Si utiliza el aprovisionamiento automatizado de inquilinos, incluya la entidad de servicio de Copilot en su configuración de línea base.

ADVERTISEMENT