Se le solicita repetidamente su token de autenticación multifactor cada vez que abre Outlook, incluso después de ingresar el código correcto. Este bucle de solicitud de MFA ocurre cuando Outlook almacena un token de autenticación caducado o dañado en el Administrador de credenciales de Windows. Las credenciales almacenadas ya no pasan la validación del servidor, por lo que Outlook solicita un token nuevo en cada inicio. Este artículo explica por qué ocurre el bucle y proporciona los pasos exactos para borrar las credenciales obsoletas del Administrador de credenciales para que Outlook pueda solicitar un token nuevo y válido.
Puntos clave: Borrar tokens MFA obsoletos para Outlook
- Administrador de credenciales de Windows > Credenciales de Windows > Credenciales genéricas: Elimine todas las entradas que contengan “MicrosoftOffice” u “Outlook” para borrar los tokens caducados.
- Panel de control > Administrador de credenciales > Administrar credenciales de Windows: Punto de acceso para eliminar credenciales en caché sin usar la aplicación Configuración.
- Reinicio de Outlook después de eliminar credenciales: Fuerza una solicitud de autenticación nueva que rompe el bucle de solicitud de token MFA.
Por qué Outlook sigue solicitando su token MFA
Cuando inicia sesión en Outlook con una cuenta de Microsoft 365 que usa autenticación multifactor, Outlook almacena un token de autenticación en el Administrador de credenciales de Windows. Este token es válido durante un período específico establecido por las políticas de acceso condicional de su organización. Después de que el token caduca o se daña, Outlook no puede reutilizarlo. En lugar de solicitar silenciosamente un token nuevo, Outlook recurre a solicitarle el código MFA cada vez que se inicia.
El bucle persiste porque el token antiguo permanece en el Administrador de credenciales. Outlook verifica primero este token en caché y no logra validarlo. El error desencadena un nuevo desafío MFA, pero el token caducado nunca se elimina. En el siguiente inicio, Outlook encuentra el mismo token no válido y repite el ciclo.
Los desencadenantes comunes de este problema incluyen:
- Un restablecimiento de contraseña reciente o un cambio de dispositivo MFA
- Una actualización de Office que modifica los componentes de autenticación
- Cambiar entre cuentas de Microsoft laborales y personales en el mismo dispositivo
Pasos para borrar los tokens MFA de Outlook del Administrador de credenciales
- Cierre Outlook por completo
Haga clic con el botón derecho en el icono de Outlook en la bandeja del sistema y seleccione Salir. Verifique que Outlook no se esté ejecutando abriendo el Administrador de tareas con Ctrl+Shift+Esc y buscando Outlook.exe en la lista de Procesos. Si está presente, selecciónelo y haga clic en Finalizar tarea. - Abra el Administrador de credenciales de Windows
Presione la tecla Windows, escriba Administrador de credenciales y seleccione el resultado. Como alternativa, abra el Panel de control, configure Ver por en Iconos grandes y haga clic en Administrador de credenciales. - Vaya a Credenciales de Windows
Haga clic en la pestaña Credenciales de Windows. Esta sección almacena todos los inicios de sesión en caché de las aplicaciones de Windows, incluidos Outlook y Microsoft 365. - Localice las credenciales de Outlook y Microsoft 365
Desplácese por la lista de Credenciales genéricas. Busque entradas que contengan las palabras MicrosoftOffice, Microsoft.Office, Outlook o Microsoft.Azure. Los ejemplos comunes incluyen MicrosoftOffice16_Data:ADAL:… y Microsoft.Azure.ActiveDirectory:…. - Elimine cada credencial relacionada
Haga clic en la flecha junto a una entrada para expandirla. Haga clic en Quitar y confirme la eliminación. Repita para cada entrada que coincida con los términos de búsqueda anteriores. No elimine credenciales de otras aplicaciones a menos que esté seguro de que no son necesarias. - Reinicie Outlook
Abra Outlook normalmente. La primera vez que se inicie, Outlook detectará que no existe ningún token en caché. Le solicitará que inicie sesión nuevamente y solicitará un nuevo código MFA. Ingrese su contraseña y el código de verificación de su aplicación de autenticación o token de hardware. - Verifique que el bucle se haya resuelto
Cierre Outlook y vuelva a abrirlo. No debería ver la solicitud de MFA nuevamente a menos que el token caduque de forma natural. Si la solicitud aparece nuevamente de inmediato, repita los pasos 1 a 6 y verifique si omitió alguna credencial.
Si Outlook sigue solicitando MFA después de borrar las credenciales
Outlook solicita MFA en cada inicio incluso después de eliminar todas las credenciales
Esto generalmente significa que otro almacén de credenciales aún conserva el token no válido. El conjunto de Aplicaciones de Microsoft 365 para empresas almacena tokens en una ubicación separada llamada caché de tokens ADAL. Para borrar esta caché:
- Cierre Outlook
Salga de Outlook usando Archivo > Salir o finalizando Outlook.exe en el Administrador de tareas. - Abra el cuadro de diálogo Ejecutar
Presione la tecla Windows + R, escriba %localappdata%\Microsoft\Office\16.0\Licensing y presione Entrar. - Elimine el contenido de la carpeta Licensing
Seleccione todos los archivos y carpetas dentro de la carpeta Licensing y elimínelos. No elimine la carpeta en sí. - Reinicie Outlook
Outlook reconstruirá la caché de licencias y solicitará un nuevo inicio de sesión.
Outlook muestra “No se puede iniciar Microsoft Outlook” después de eliminar las credenciales
Este error aparece cuando el perfil de Outlook en sí está dañado, no el almacén de credenciales. Cree un nuevo perfil:
- Abra la configuración de Correo en el Panel de control
Presione la tecla Windows + R, escriba control mlcfg32 y presione Entrar. - Haga clic en Mostrar perfiles
Seleccione su perfil actual y haga clic en Quitar. Confirme la eliminación. - Cree un nuevo perfil
Haga clic en Agregar, asigne un nombre al perfil e ingrese su dirección de correo electrónico. Outlook configurará un perfil nuevo y solicitará un nuevo token MFA.
El bucle de solicitud de MFA regresa después de unos días
La política de acceso condicional de su organización puede tener una vida útil de token corta. Comuníquese con su administrador de TI para verificar la política de frecuencia de inicio de sesión en Azure AD. Si la política requiere reautenticación cada 24 horas, el bucle es un comportamiento esperado. Si la política permite sesiones más largas, el problema puede ser una configuración incorrecta de la vida útil del token.
| Elemento | Administrador de credenciales de Windows | Caché de tokens ADAL |
|---|---|---|
| Descripción | Almacena credenciales genéricas para aplicaciones de Windows | Almacena tokens de autenticación para aplicaciones de Microsoft 365 |
| Método de acceso | Panel de control > Administrador de credenciales > Credenciales de Windows | %localappdata%\Microsoft\Office\16.0\Licensing |
| Qué eliminar | Entradas con MicrosoftOffice, Outlook o Microsoft.Azure | Todos los archivos y carpetas dentro de la carpeta Licensing |
| Cuándo usar | Primer paso para el bucle de solicitud de MFA | Si la limpieza del Administrador de credenciales no resuelve el bucle |
Borrar las credenciales en caché del Administrador de credenciales de Windows es la solución principal para el bucle de solicitud de token MFA de Outlook. Si el problema persiste, elimine la caché de tokens ADAL en la carpeta Licensing. Para solicitudes recurrentes, verifique las políticas de acceso condicional de su organización. Después de borrar las credenciales, Outlook solicitará un nuevo token de autenticación y detendrá el bucle.