Cuando intenta iniciar sesión en Copilot, es posible que vea el error AADSTS700016 con el mensaje Aplicación no encontrada en el inquilino. Este error significa que Azure Active Directory no puede localizar el registro de la aplicación de Copilot en su inquilino de Microsoft 365. El problema suele ocurrir después de una migración de inquilino, una aplicación empresarial mal configurada o cuando falta o está deshabilitada la entidad de servicio necesaria para Copilot. Este artículo explica la causa raíz del error AADSTS700016 y proporciona los pasos exactos para restaurar el acceso a Copilot.
Conclusiones clave: Cómo corregir el error AADSTS700016 de Copilot
- Azure AD > Aplicaciones empresariales > Copilot: Confirme que la entidad de servicio de Copilot esté presente y habilitada en su inquilino.
- Comando de PowerShell Get-MgServicePrincipal: Use Microsoft Graph PowerShell para verificar y recrear el registro de la aplicación de Copilot si falta.
- Centro de administración de Microsoft 365 > Usuarios > Usuarios activos > Licencias: Asegúrese de que el usuario afectado tenga asignada una licencia de Copilot activa.
Por qué ocurre el error AADSTS700016 para Copilot
El error AADSTS700016 es un fallo de autenticación de Azure Active Directory. Significa que el ID de aplicación que Copilot utiliza para solicitar un token no coincide con ningún registro de aplicación en su inquilino. Esto puede ocurrir por tres razones principales.
Entidad de servicio faltante o eliminada
Cuando asigna licencias de Copilot o habilita el servicio por primera vez, Azure AD crea automáticamente una entidad de servicio para la aplicación de Copilot. Si un administrador elimina accidentalmente esta entidad de servicio de Aplicaciones empresariales, o si el inquilino se migró desde otro directorio, es posible que la entidad no exista. Sin la entidad de servicio, Azure AD no puede emitir tokens para Copilot.
ID de inquilino o ID de aplicación incorrectos en la configuración
En algunos casos, una política de acceso condicional o un proveedor de identidad de terceros puede hacer referencia a un ID de inquilino o ID de aplicación diferente. Copilot utiliza un ID de aplicación conocido, y cualquier discrepancia desencadena el error. Esto suele ocurrir después de una migración de inquilino a inquilino o al utilizar flujos de autenticación personalizados.
Problemas de asignación de licencias
Aunque el error es un problema de autenticación, también puede aparecer cuando un usuario no tiene asignada una licencia válida de Copilot. Azure AD verifica la elegibilidad de la licencia durante la emisión del token. Si falta la licencia, la solicitud de token falla con este error.
Pasos para resolver el error AADSTS700016 de Copilot
Siga estos pasos en orden. Cada paso se basa en el anterior.
- Verifique la entidad de servicio de Copilot en Azure AD
Inicie sesión en el portal de Azure en portal.azure.com. Vaya a Azure Active Directory > Aplicaciones empresariales. En el cuadro de búsqueda, escriba Copilot. Si ve una entrada llamada Microsoft Copilot Service, selecciónela y verifique que el estado sea Habilitado. Si está deshabilitado, haga clic en Propiedades y establezca Habilitado para que los usuarios inicien sesión en Sí. Si no aparece ninguna entrada, continúe con el paso 2. - Recrear la entidad de servicio de Copilot usando PowerShell
Abra Windows PowerShell como administrador. EjecuteInstall-Module Microsoft.Graph -Scope CurrentUsersi el módulo no está instalado. Luego ejecuteConnect-MgGraph -Scopes "Application.ReadWrite.All", "Directory.ReadWrite.All". Autentíquese con una cuenta de administrador global. EjecuteNew-MgServicePrincipal -AppId "d17f9c1e-ee4f-4f6b-8d6b-8c3d9c8b7a6e" -DisplayName "Microsoft Copilot Service". Esto crea la entidad de servicio faltante. Cierre PowerShell. - Verifique que se haya creado la entidad de servicio
Vuelva al portal de Azure y actualice la lista de Aplicaciones empresariales. Busque Copilot nuevamente. Debería ver Microsoft Copilot Service. Selecciónelo y confirme que el ID de objeto esté poblado. Si el estado está deshabilitado, habilítelo como se describe en el paso 1. - Asigne una licencia de Copilot al usuario afectado
Vaya al Centro de administración de Microsoft 365 en admin.microsoft.com. Navegue a Usuarios > Usuarios activos. Seleccione el usuario que ve el error. Haga clic en la pestaña Licencias y aplicaciones. Expanda Microsoft Copilot o Copilot para Microsoft 365 y marque la casilla. Haga clic en Guardar cambios. Espere 5 minutos para que la licencia se propague. - Borrar la caché del navegador e iniciar sesión nuevamente
En el navegador afectado, borre todas las cookies y los datos en caché del dominio de Microsoft 365. Cierre el navegador por completo. Abra una nueva ventana del navegador, navegue a copilot.microsoft.com e inicie sesión con la cuenta de usuario. El error ya no debería aparecer.
Si Copilot aún muestra el error AADSTS700016
Si el error persiste después de la corrección principal, pruebe las siguientes comprobaciones adicionales.
Falta el registro de la aplicación de Copilot en todos los inquilinos después de la migración
Si migró recientemente de un inquilino de Azure AD a otro, es posible que la entidad de servicio de Copilot no se haya migrado. En el nuevo inquilino, ejecute el comando de PowerShell del paso 2 nuevamente. Luego asegúrese de que todos los usuarios tengan sus licencias reasignadas en el nuevo inquilino. Verifique que los nombres de dominio en el nuevo inquilino coincidan con los utilizados para el inicio de sesión de los usuarios.
Política de acceso condicional que bloquea Copilot
Una política de acceso condicional que se dirige a todas las aplicaciones en la nube puede bloquear inadvertidamente el ID de aplicación de Copilot. En el portal de Azure, vaya a Azure Active Directory > Seguridad > Acceso condicional. Revise cada política que se aplique a Todas las aplicaciones en la nube o a Microsoft Copilot. Asegúrese de que la política no bloquee la solicitud de autenticación. Si es necesario, cree una exclusión para el ID de aplicación de Copilot d17f9c1e-ee4f-4f6b-8d6b-8c3d9c8b7a6e.
Configuración incorrecta del proveedor de identidad de terceros
Si utiliza un proveedor de identidad de terceros como Okta o Ping Identity, verifique que el ID de aplicación de Copilot esté correctamente registrado en ese proveedor. El proveedor debe pasar el ID de inquilino y el ID de aplicación correctos de vuelta a Azure AD. Comuníquese con el soporte de su proveedor de identidad para obtener los valores de configuración exactos.
AADSTS700016 de Copilot frente a otros errores de autenticación de Copilot
| Elemento | AADSTS700016 | AADSTS50020 | AADSTS65001 |
|---|---|---|---|
| Mensaje de error | Aplicación no encontrada en el inquilino | La cuenta de usuario del proveedor de identidad externo no existe | La aplicación necesita consentimiento para acceder a los recursos de su organización |
| Causa raíz | Falta o está deshabilitada la entidad de servicio de Copilot | El usuario es de un dominio que no es de confianza para el inquilino | No se ha otorgado consentimiento de administrador o de usuario para los permisos delegados de Copilot |
| Corrección principal | Recrear la entidad de servicio mediante PowerShell | Agregar el dominio externo como dominio verificado o invitar al usuario como invitado | Otorgar consentimiento de administrador a nivel de inquilino para Copilot en Aplicaciones empresariales |
| Alcance típico del usuario | Todos los usuarios del inquilino | Solo usuarios invitados externos | Usuarios que inician sesión por primera vez |
Después de completar los pasos anteriores, Copilot debería autenticarse correctamente. Si administra varios inquilinos, ejecute el comando de PowerShell una vez por cada inquilino que carezca de la entidad de servicio. Para evitar este error en el futuro, evite eliminar la aplicación empresarial Microsoft Copilot Service. Si utiliza el aprovisionamiento automatizado de inquilinos, incluya la entidad de servicio de Copilot en su configuración de línea base.