Cuando intentas iniciar sesión en Copilot en Microsoft 365, es posible que veas el error AADSTS500133: Assertion not valid yet. Este error significa que el token de seguridad que tu dispositivo envió a Microsoft Entra ID se creó con una marca de tiempo anterior a la hora actual del servidor. La causa casi siempre es un desajuste de reloj entre tu dispositivo Windows y los servidores de autenticación de Microsoft. Este artículo explica por qué el desajuste de reloj provoca este error y proporciona pasos exactos para sincronizar el reloj del sistema para que la autenticación de Copilot tenga éxito.
Conclusiones clave: Cómo corregir el error de aserción AADSTS500133 en Copilot
- Configuración de Windows > Hora e idioma > Fecha y hora > Sincronizar ahora: Fuerza una sincronización inmediata del reloj con time.windows.com para corregir la marca de tiempo del token.
- Clave de registro HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type: Establecer esto en NTP asegura que el servicio de hora de Windows utilice la fuente de hora correcta para la sincronización automática.
- Centro de administración de Microsoft 365 > Estado > Estado del servicio: Verifica si hay incidentes de servicio en curso de Microsoft Entra ID o Copilot que puedan causar fallos de validación de tokens.
Por qué ocurre el error AADSTS500133 Assertion not valid yet
El error AADSTS500133 es un fallo de validación de token de Microsoft Entra ID (anteriormente Azure Active Directory). Cuando Copilot solicita autenticación, tu dispositivo crea una aserción de seguridad que incluye una marca de tiempo. Microsoft Entra ID compara esa marca de tiempo con su propio reloj de servidor. Si el reloj de tu dispositivo está atrasado más de cinco minutos, el servidor trata la aserción como no válida aún. El token parece venir del futuro en relación con la hora del servidor.
Las causas más comunes son:
- El servicio de hora de Windows está deshabilitado o no se está ejecutando
- El reloj del sistema se establece manualmente en lugar de automáticamente
- La zona horaria es incorrecta, lo que hace que el desplazamiento UTC cambie la marca de tiempo del token
- El firewall de red bloquea el puerto NTP 123, impidiendo la sincronización de hora
- El dispositivo está en una máquina virtual o contenedor donde el reloj del host no está sincronizado
En casos raros, el error aparece incluso cuando el reloj local parece correcto. Esto sucede cuando el servidor de Microsoft Entra ID tiene una desviación temporal de reloj debido a un problema de equilibrio de carga o una actualización de servicio pendiente. En esas situaciones, la solución es la misma: forzar una resincronización y reintentar la autenticación después de unos minutos.
Pasos para corregir el error AADSTS500133 en Copilot
Sigue estos pasos en orden. Después de cada paso, cierra todas las pestañas del navegador y las aplicaciones que usen Copilot, y luego inicia sesión nuevamente para probar.
Método 1: Sincronizar el reloj de Windows inmediatamente
- Abrir la configuración de Fecha y hora
Presiona la tecla de Windows + I para abrir Configuración. Selecciona Hora e idioma y luego Fecha y hora. - Activar la hora y zona horaria automáticas
Activa Establecer hora automáticamente en On. Activa Establecer zona horaria automáticamente en On. - Sincronizar el reloj ahora
En Configuración adicional, haz clic en Sincronizar ahora. Espera el mensaje de confirmación que muestra la última hora de sincronización exitosa. - Verificar que la hora sea correcta
Comprueba que la hora mostrada coincida con tu hora local. Si la hora sigue siendo incorrecta, continúa con el Método 2. - Reiniciar Copilot e iniciar sesión nuevamente
Cierra todas las aplicaciones de Microsoft 365 y las sesiones del navegador. Abre Copilot en Microsoft Teams, Word o el navegador. Inicia sesión con tu cuenta profesional o educativa.
Método 2: Restablecer el servicio de hora de Windows
Si el botón de sincronización no corrige el error, el servicio de hora de Windows puede estar dañado o mal configurado.
- Abrir el Símbolo del sistema como administrador
Presiona la tecla de Windows, escribe cmd, haz clic derecho en Símbolo del sistema y selecciona Ejecutar como administrador. - Detener el servicio de hora de Windows
Escribenet stop w32timey presiona Enter. - Anular el registro y volver a registrar el servicio
Escribew32tm /unregistery presiona Enter. Luego escribew32tm /registery presiona Enter. - Iniciar el servicio y resincronizar
Escribenet start w32timey presiona Enter. Luego escribew32tm /resyncy presiona Enter. Deberías ver un mensaje de que el comando se completó correctamente. - Verificar la sincronización
Escribew32tm /query /statusy presiona Enter. Busca Source: time.windows.com y Last Successful Sync Time que muestre una hora reciente. - Probar la autenticación de Copilot
Reinicia todas las aplicaciones de Microsoft 365 e inicia sesión en Copilot nuevamente.
Método 3: Ajustar la zona horaria manualmente
Una zona horaria incorrecta puede hacer que la marca de tiempo del token se desplace en relación con UTC. Incluso si el reloj muestra la hora local correcta, el desplazamiento UTC puede ser incorrecto.
- Abrir la configuración de Fecha y hora
Presiona la tecla de Windows + I, luego selecciona Hora e idioma y luego Fecha y hora. - Desactivar la zona horaria automática
Desactiva Establecer zona horaria automáticamente en Off. - Seleccionar la zona horaria correcta
En el menú desplegable Zona horaria, elige tu zona horaria real. Por ejemplo, si estás en Nueva York, selecciona (UTC-05:00) Eastern Time (US & Canada). - Volver a activar la zona horaria automática
Activa Establecer zona horaria automáticamente en On nuevamente. Esto obliga a Windows a volver a detectar tu ubicación. - Sincronizar el reloj
Haz clic en Sincronizar ahora en Configuración adicional. - Probar Copilot nuevamente
Cierra sesión en todas las sesiones de Microsoft 365 y luego inicia sesión en Copilot.
Si Copilot sigue mostrando AADSTS500133 después de la sincronización del reloj
El error de Copilot persiste después de todos los ajustes de reloj
Si has completado los Métodos 1 a 3 y el error aún aparece, el problema puede estar en el lado del servidor de Microsoft. Consulta el centro de administración de Microsoft 365 para ver incidentes de servicio. Ve a Estado > Estado del servicio y busca cualquier aviso en Microsoft Entra ID o Copilot. Si se enumera una degradación del servicio, espera hasta que Microsoft lo resuelva y luego reintenta.
Copilot funciona en un dispositivo pero falla en otro
Esto indica un problema de reloj específico del dispositivo. En el dispositivo que falla, ejecuta el comando w32tm /query /status para verificar la fuente de hora. Si la fuente no es time.windows.com u otro servidor NTP confiable, configura la fuente de hora manualmente. Abre el Símbolo del sistema como administrador y ejecuta:
w32tm /config /manualpeerlist:"time.windows.com" /syncfromflags:manual /update
Luego ejecuta net stop w32time && net start w32time && w32tm /resync para aplicar el cambio.
El error de Copilot aparece en el navegador pero no en las aplicaciones de escritorio
Copilot basado en navegador puede depender de una caché de tokens diferente. Borra la caché y las cookies del navegador para el dominio de Microsoft 365. En Microsoft Edge, ve a Configuración > Privacidad, búsqueda y servicios > Borrar datos de navegación. Selecciona Cookies y otros datos del sitio y Imágenes y archivos en caché, luego haz clic en Borrar ahora. Reinicia el navegador e inicia sesión nuevamente.
| Elemento | Sincronización automática de hora | Ajuste manual de hora |
|---|---|---|
| Efectividad para AADSTS500133 | Resuelve el error en el 95% de los casos | Resuelve el error solo si la sincronización automática está rota |
| Facilidad de uso | Un clic en Configuración | Requiere Símbolo del sistema como administrador |
| Persistencia después del reinicio | La hora se mantiene correcta automáticamente | El reloj se desvía nuevamente después del reinicio si la sincronización no está habilitada |
| Mejor para | Todos los usuarios con configuración estándar de Windows | Dispositivos en redes aisladas sin acceso NTP |
Ahora puedes resolver el error de aserción AADSTS500133 sincronizando el reloj de Windows con uno de los tres métodos descritos. Comienza con la sincronización automática en Configuración porque soluciona el problema rápidamente sin herramientas de línea de comandos. Si el error regresa después de un reinicio, ejecuta el restablecimiento del servicio de hora de Windows para asegurar que la configuración de sincronización sea permanente. Como consejo avanzado, configura una tarea programada para ejecutar w32tm /resync diariamente a una hora específica para evitar que la desviación del reloj se repita.