Cuando usa Outlook con varias cuentas de inquilino de Microsoft 365, es posible que Outlook a veces seleccione la identidad de inquilino incorrecta al redactar o responder mensajes. Esto ocurre porque Outlook recuerda varios tokens de inicio de sesión y puede seleccionar automáticamente una cuenta no deseada. Este artículo explica cómo vincular su identidad de Outlook a un inquilino específico para que cada perfil o buzón use las credenciales y el contexto de inquilino correctos. Aprenderá a configurar perfiles de Outlook, administrar credenciales en caché y aplicar configuraciones de inicio de sesión específicas del inquilino.
Puntos clave: Vincular la identidad de Outlook a un inquilino específico
- Creación de perfil de Outlook con configuración específica del inquilino: Cree un nuevo perfil de Outlook que se conecte explícitamente al inquilino de destino usando el dominio o la dirección SMTP principal del inquilino.
- Limpieza del Administrador de credenciales de Windows: Elimine las credenciales en caché de otros inquilinos para que Outlook no seleccione automáticamente una identidad incorrecta.
- Clave de registro para la aplicación del inquilino: Establezca el valor de registro
DisableADALatopWAMOverridepara forzar que Outlook use el contexto de autenticación correcto por perfil.
Por qué Outlook elige la identidad de inquilino incorrecta
Outlook usa el Agente de autenticación de Windows y tokens OAuth en caché para iniciar sesión automáticamente. Cuando tiene varias cuentas de Microsoft 365 de diferentes inquilinos, Outlook puede reutilizar un token de una sesión anterior que pertenece a un inquilino diferente. Este comportamiento es común cuando usa un único perfil de usuario de Windows para acceder a varios inquilinos, como un inquilino corporativo y un inquilino personal o dos inquilinos de clientes diferentes.
La causa raíz es que Outlook no vincula de forma nativa una identidad a un inquilino específico a nivel de perfil. En su lugar, almacena tokens en una caché de credenciales compartida. Cuando abre un buzón que pertenece al Inquilino A pero el token en caché pertenece al Inquilino B, Outlook puede intentar autenticarse con el inquilino incorrecto, lo que da como resultado errores de inicio de sesión, direcciones de remitente incorrectas o solicitudes de credenciales repetidas.
Cómo funcionan los inicios de sesión multiinquilino en Outlook
Cada cuenta de Microsoft 365 en Outlook está asociada con un inquilino de Azure AD. Al iniciar sesión, Outlook solicita un token a Microsoft Entra ID (anteriormente Azure AD). El token incluye el ID de inquilino y el UPN del usuario. Si tiene varias cuentas, Windows almacena estos tokens en el Administrador de credenciales, en la sección Credenciales de Windows. Outlook lee el token más reciente para la dirección SMTP a la que intenta conectarse. Si dos cuentas comparten el mismo dominio SMTP pero pertenecen a inquilinos diferentes, Outlook puede elegir el token incorrecto.
Pasos para vincular la identidad de Outlook a un inquilino específico
Siga estos pasos para crear un perfil de Outlook dedicado que use solo un inquilino y para eliminar credenciales en conflicto. Realice estos pasos para cada inquilino que necesite vincular.
- Cierre Outlook y abra el Panel de control
Cierre Outlook por completo. Abra el Panel de control y seleccione Correo (Microsoft Outlook). Si no ve este icono, cambie la vista del Panel de control a Iconos grandes o Iconos pequeños. - Cree un nuevo perfil de Outlook
En el cuadro de diálogo Configuración de correo, haga clic en Mostrar perfiles y luego en Agregar. Asigne al perfil un nombre que identifique el inquilino, por ejemplo Inquilino Contoso. Haga clic en Aceptar. - Agregue la cuenta específica del inquilino
En el asistente Agregar cuenta, escriba la dirección de correo electrónico que pertenece al inquilino que desea vincular. No use una cuenta compartida o de invitado. Haga clic en Conectar. Outlook lo redirigirá a la página de inicio de sesión del inquilino. Escriba las credenciales solo para ese inquilino. - Establezca el perfil como predeterminado
De nuevo en el cuadro de diálogo Configuración de correo, en Al iniciar Microsoft Outlook, usar este perfil, seleccione el nuevo perfil en la lista desplegable. Haga clic en Aceptar. - Abra el Administrador de credenciales y elimine los tokens en conflicto
Abra el Panel de control y vaya a Administrador de credenciales > Credenciales de Windows. Busque las entradas que contengan MicrosoftOffice, Microsoft.Office o Microsoft.AAD.BrokerPlugin. Elimine las entradas que pertenezcan a otros inquilinos. Conserve solo la entrada del inquilino que acaba de configurar. - Borre la caché de tokens de Office
Abra el Explorador de archivos y navegue a%localappdata%\Microsoft\Office\16.0\Licensing. Elimine todos los archivos de esta carpeta. Esto obliga a Office a solicitar un token nuevo la próxima vez que se inicie Outlook.
Opcional: Aplicar la vinculación al inquilino mediante el Registro
Si Outlook sigue eligiendo el inquilino incorrecto después de los pasos anteriores, puede forzar que Outlook use un contexto de autenticación específico por perfil mediante una configuración del Registro. Este método anula el comportamiento predeterminado de selección de tokens.
- Abra el Editor del Registro
Presione Win + R, escriba regedit y presione Entrar. Haga clic en Sí si el Control de cuentas de usuario se lo solicita. - Navegue a la clave del perfil de Outlook
Vaya aHKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover. Si la clave AutoDiscover no existe, haga clic con el botón derecho en la clave Outlook, seleccione Nuevo > Clave y asígnele el nombre AutoDiscover. - Cree un nuevo valor DWORD
Haga clic con el botón derecho en el panel derecho, seleccione Nuevo > Valor de DWORD (32 bits). Asígnele el nombre DisableADALatopWAMOverride. Establezca su valor en 1. - Reinicie Outlook
Cierre el Editor del Registro e inicie Outlook. La configuración del Registro fuerza a Outlook a usar el contexto de autenticación de la cuenta principal del perfil y evita que recurra a un token en caché de otro inquilino.
Si Outlook sigue usando la identidad de inquilino incorrecta
Outlook solicita credenciales cada vez
Si Outlook solicita credenciales repetidamente después de vincular el perfil, el token en caché puede estar dañado. Vaya a Administrador de credenciales y elimine todas las entradas en Credenciales de Windows que contengan MicrosoftOffice, Microsoft.Office o Microsoft.AAD.BrokerPlugin. Elimine también cualquier entrada de MicrosoftOffice16_Data:ADAL: seguida del ID de inquilino. Reinicie Outlook e inicie sesión de nuevo.
Outlook envía desde la dirección de correo electrónico incorrecta
Si Outlook envía correo desde una dirección que pertenece a un inquilino diferente, es posible que el perfil tenga varias cuentas configuradas. Abra Outlook y vaya a Archivo > Configuración de la cuenta > Configuración de la cuenta. Elimine cualquier cuenta que no pertenezca al inquilino que desea vincular. Luego establezca la cuenta correcta como predeterminada seleccionándola y haciendo clic en Establecer como predeterminada.
Outlook muestra un inquilino diferente en la barra de título
Esto indica que Outlook está usando un token en caché de otro inquilino. Siga los pasos de limpieza de credenciales de la solución principal. También revise la sección Credenciales de Windows para ver si hay entradas Microsoft.AAD.BrokerPlugin que contengan el ID de inquilino incorrecto. Elimínelas y reinicie Outlook.
Tipos de perfil de Outlook para la vinculación al inquilino: diferencias clave
| Elemento | Nuevo perfil de Outlook | Perfil de Outlook existente con varias cuentas |
|---|---|---|
| Descripción | Un perfil nuevo creado específicamente para un inquilino | Un perfil que ya tiene cuentas de varios inquilinos |
| Esfuerzo de configuración | Medio: requiere crear el perfil y eliminar credenciales antiguas | Bajo: solo eliminar cuentas adicionales y limpiar credenciales |
| Riesgo de conflicto de tokens | Bajo: el perfil nuevo no tiene tokens en caché de otros inquilinos | Alto: los tokens sobrantes pueden causar una discrepancia de inquilino |
| Recomendado para | Usuarios que cambian con frecuencia entre inquilinos | Usuarios que rara vez cambian las asignaciones de inquilino |
Al crear un perfil dedicado para cada inquilino y limpiar la caché de credenciales, elimina los conflictos de tokens. La anulación del Registro proporciona una red de seguridad adicional para problemas persistentes.
Conclusión
Ahora puede vincular su identidad de Outlook a un inquilino específico creando un perfil dedicado, eliminando las credenciales en conflicto del Administrador de credenciales y, opcionalmente, estableciendo el valor de registro DisableADALatopWAMOverride. Este enfoque evita que Outlook seleccione automáticamente el inquilino incorrecto cuando tiene varias cuentas de Microsoft 365. Para una solución permanente, mantenga perfiles de usuario de Windows separados para cada inquilino. Como siguiente paso, pruebe la configuración enviando un mensaje de prueba y verificando que la dirección del remitente coincida con el inquilino previsto.