Copilot devuelve AADSTS50097 se requiere autenticación de dispositivo: solución
🔍 WiseChecker

Copilot devuelve AADSTS50097 se requiere autenticación de dispositivo: solución

Cuando intentas usar Copilot en Microsoft 365, es posible que veas el error AADSTS50097 con el mensaje “Se requiere autenticación de dispositivo”. Esto impide que Copilot genere respuestas y bloquea el acceso a tus datos de Microsoft Graph. El error ocurre porque Azure Active Directory no puede completar el flujo de autenticación cuando el dispositivo no está registrado correctamente o el navegador no admite la autenticación a nivel de dispositivo. Este artículo explica por qué aparece el error y proporciona soluciones paso a paso para restaurar la funcionalidad de Copilot.

Conclusiones clave: Solución del error de autenticación de dispositivo AADSTS50097 en Copilot

  • Centro de administración de Microsoft Entra > Dispositivos > Configuración de dispositivos: Asegúrate de que el registro de dispositivos esté habilitado para tu inquilino para permitir que Copilot se autentique.
  • Configuración de Windows > Cuentas > Acceso profesional o educativo: Vuelve a conectar tu cuenta de Microsoft 365 para actualizar el certificado de registro del dispositivo.
  • Configuración del navegador > Borrar cookies y credenciales almacenadas en caché: Elimina los tokens de autenticación obsoletos que causan el error AADSTS50097.

ADVERTISEMENT

Por qué Copilot muestra AADSTS50097 Se requiere autenticación de dispositivo

El error AADSTS50097 indica que Azure Active Directory, ahora llamado Microsoft Entra ID, requiere autenticación a nivel de dispositivo antes de otorgar un token. Esto ocurre cuando la política de acceso condicional en tu inquilino exige cumplimiento o registro del dispositivo. Copilot depende de un token de acceso que incluye una declaración de dispositivo. Si el dispositivo no está registrado en Microsoft Entra ID, o si el navegador no envía el certificado del dispositivo, la solicitud de token falla con este error.

Tres escenarios comunes causan este problema:

Dispositivo no registrado en Microsoft Entra ID

Tu dispositivo Windows debe estar unido a Microsoft Entra o registrado en Microsoft Entra. Un dispositivo personal que no esté unido a la organización no tendrá el certificado de dispositivo requerido. Copilot no puede obtener un token porque el proveedor de identidad no puede verificar la identidad del dispositivo.

Caché del navegador o cookies de autenticación obsoletas

Tu navegador podría almacenar una cookie de autenticación antigua que no incluye la declaración de dispositivo. Cuando Copilot intenta renovar el token, la credencial en caché activa el requisito de autenticación de dispositivo. Borrar la caché fuerza un flujo de autenticación nuevo que incluye el certificado del dispositivo.

La política de acceso condicional bloquea dispositivos no compatibles

El administrador de tu inquilino podría tener una política de acceso condicional que requiera cumplimiento del dispositivo. Si tu dispositivo no está marcado como compatible en Microsoft Intune o Microsoft Defender para Endpoint, la política bloquea el token. Copilot entonces devuelve el error AADSTS50097 en lugar del mensaje de la política.

Pasos para solucionar el error AADSTS50097 de autenticación de dispositivo en Copilot

Sigue estos pasos en orden. Prueba Copilot después de cada paso para confirmar que el error se ha resuelto.

  1. Borrar la caché del navegador y las cookies de autenticación
    Abre la configuración de tu navegador. Ve a Privacidad y seguridad. Selecciona Borrar datos de navegación. Elige Cookies y otros datos del sitio e Imágenes y archivos almacenados en caché. Establece el rango de tiempo en Todo el período. Haz clic en Borrar datos. Cierra y vuelve a abrir el navegador. Inicia sesión en Microsoft 365 nuevamente.
  2. Cerrar sesión en todas las sesiones de Microsoft 365
    En tu navegador, ve a https://login.microsoftonline.com/logout. Esto cierra la sesión de todas las sesiones activas. Cierra todas las pestañas del navegador. Abre una nueva ventana del navegador e inicia sesión en Microsoft 365 nuevamente con tu cuenta profesional o educativa.
  3. Verificar el registro del dispositivo en la configuración de Windows
    Presiona la tecla de Windows y escribe “Acceso profesional o educativo”. Selecciona Acceso profesional o educativo. Comprueba si tu cuenta profesional o educativa aparece en Conectado a tu organización. Si no es así, haz clic en Conectar y sigue las indicaciones para registrar tu dispositivo en Microsoft Entra ID.
  4. Volver a conectar tu cuenta profesional o educativa
    En la configuración de Acceso profesional o educativo, selecciona tu cuenta y haz clic en Desconectar. Confirma la acción. Reinicia tu computadora. Abre Acceso profesional o educativo nuevamente y haz clic en Conectar. Inicia sesión con tus credenciales de Microsoft 365. Esto actualiza el certificado del dispositivo.
  5. Verificar el cumplimiento del dispositivo en Microsoft Intune
    Si tu organización usa Intune, abre la aplicación Portal de empresa. Ve a Dispositivos y selecciona tu dispositivo. Si el estado muestra No compatible, haz clic en Comprobar estado o Sincronizar. Sigue las indicaciones para actualizar políticas o instalar actualizaciones requeridas. Un dispositivo compatible resuelve los bloqueos de acceso condicional.
  6. Ejecutar la herramienta de solución de problemas de unión a Microsoft Entra
    Descarga y ejecuta la herramienta de solución de problemas de unión a Microsoft Entra desde el Centro de descarga de Microsoft. La herramienta verifica el estado de registro del dispositivo, la validez del certificado y la conectividad. Sigue las recomendaciones en pantalla para corregir cualquier problema detectado.
  7. Restablecer el perfil del navegador o usar el modo InPrivate
    Abre una nueva ventana InPrivate o de incógnito. Inicia sesión en Microsoft 365 y prueba Copilot. Si el error desaparece, tu perfil de navegador tiene datos corruptos. Restablece el perfil del navegador en Configuración o crea un nuevo perfil.

ADVERTISEMENT

Si Copilot aún muestra el error de autenticación de dispositivo

Copilot funciona en un navegador pero no en otro

Los diferentes navegadores manejan los certificados de autenticación de dispositivo de manera diferente. Microsoft Edge admite nativamente la autenticación de dispositivo en Windows. Si usas Chrome o Firefox, instala la extensión Windows Accounts. Esta extensión permite que el navegador pase el certificado del dispositivo a Microsoft Entra ID. Después de instalar la extensión, reinicia el navegador e inicia sesión nuevamente.

Copilot devuelve AADSTS50097 en un dispositivo nuevo

Cuando obtienes una computadora portátil o de escritorio nueva, el dispositivo no se registra automáticamente. Ve a Configuración de Windows > Cuentas > Acceso profesional o educativo. Haz clic en Conectar e inicia sesión con tus credenciales de Microsoft 365. Espera dos minutos para que se complete el registro. Luego prueba Copilot nuevamente.

El error aparece en la aplicación móvil de Copilot

Las aplicaciones móviles usan un flujo de autenticación diferente. Si el error aparece en un dispositivo iOS o Android, abre la aplicación Microsoft Authenticator. Ve a Configuración y habilita Registro de dispositivos. Cierra sesión en la aplicación móvil de Microsoft 365 y vuelve a iniciar sesión. Esto registra el dispositivo móvil con Microsoft Entra ID.

El administrador del inquilino no puede eliminar la política de acceso condicional

Si eres administrador del inquilino, puedes crear una exclusión para la aplicación Copilot en la política de acceso condicional. Ve al Centro de administración de Microsoft Entra. Selecciona Protección > Acceso condicional. Encuentra la política que requiere autenticación de dispositivo. En Excluir, selecciona Aplicaciones en la nube y agrega Microsoft Copilot. Guarda la política. Los usuarios deben cerrar sesión e iniciar sesión nuevamente para que el cambio surta efecto.

Elemento Registro de dispositivo requerido No se requiere registro de dispositivo
Flujo de autenticación El token incluye declaración de dispositivo El token usa solo credenciales de usuario
Política de acceso condicional La política requiere cumplimiento del dispositivo La política no verifica el estado del dispositivo
Soporte del navegador Edge funciona de forma nativa; Chrome necesita extensión Todos los navegadores modernos funcionan sin extensión
Gestión de dispositivos El dispositivo debe estar unido a Entra o registrado No se necesita gestión de dispositivos
Comportamiento de la aplicación móvil Authenticator debe registrar el dispositivo No se requiere registro en Authenticator

El error AADSTS50097 en Copilot es causado por un registro de dispositivo faltante o inválido en Microsoft Entra ID. Al borrar la caché del navegador, volver a conectar tu cuenta de trabajo y verificar el cumplimiento del dispositivo, puedes restaurar el acceso a Copilot. Si el error persiste después de estos pasos, consulta con el administrador de tu inquilino si una política de acceso condicional requiere específicamente autenticación de dispositivo. Usa la extensión Windows Accounts en navegadores que no sean Edge para pasar el certificado del dispositivo correctamente.

ADVERTISEMENT