La autenticación moderna utiliza OAuth 2.0 para proteger la conexión de correo electrónico con autenticación multifactor en lugar de una contraseña básica. Muchos proveedores de correo electrónico, incluidos Microsoft 365, Gmail y Yahoo, ahora requieren o recomiendan encarecidamente este método para cuentas IMAP en Outlook para escritorio. Sin ella, Outlook puede mostrar solicitudes de contraseña repetidas o no conectarse en absoluto después de una actualización del proveedor. Este artículo explica cómo configurar la autenticación moderna para IMAP en Outlook para Windows y qué hacer si la opción no está disponible.
Puntos clave: Configuración de OAuth 2.0 para IMAP en Outlook para escritorio
- Archivo > Configuración de la cuenta > Configuración de la cuenta > Cambiar > Más configuraciones > Servidor de salida o Avanzado: Desactive la autenticación básica y habilite OAuth 2.0 para IMAP y SMTP.
- Clave del Registro de Windows HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Profiles\Outlook\ Agregue o modifique el valor DWORD EnableOAuth a 1 para cuentas IMAP que no muestran la opción OAuth.
- Panel de control de Correo (mail.cpl): Utilice esta herramienta para crear un nuevo perfil de Outlook con autenticación moderna forzada para cuentas IMAP cuando el perfil existente no se conecta.
Qué hace la autenticación moderna para IMAP en Outlook
La autenticación moderna reemplaza el inicio de sesión tradicional con nombre de usuario y contraseña por OAuth 2.0 basado en tokens. El token caduca después de un período establecido y se actualiza automáticamente sin intervención del usuario. Esto elimina la necesidad de almacenar la contraseña del buzón en Outlook y permite a su administrador de TI aplicar la autenticación multifactor para conexiones IMAP.
Outlook para escritorio admite la autenticación moderna para IMAP a partir de la versión 1905 de Aplicaciones de Microsoft 365 y Outlook 2019. La característica está habilitada de forma predeterminada para cuentas de Microsoft 365, Outlook.com y Gmail. Para otros proveedores, es posible que deba ajustar la configuración del Registro o reconfigurar la cuenta manualmente.
Antes de comenzar, confirme que su proveedor de correo electrónico admite OAuth 2.0 para IMAP. Microsoft 365, Gmail, Yahoo Mail y AOL lo admiten. Si su proveedor no admite OAuth, no puede usar la autenticación moderna y debe continuar con la autenticación básica o cambiar a un protocolo diferente.
Configuración paso a paso para la autenticación moderna en IMAP
Los siguientes pasos suponen que ya tiene una cuenta IMAP agregada a Outlook. Si está agregando una cuenta nueva, use el mismo procedimiento pero deténgase en el asistente de creación de cuentas.
Método 1: Habilitar OAuth en una cuenta IMAP existente
- Abrir Configuración de la cuenta
En Outlook, vaya a Archivo > Configuración de la cuenta > Configuración de la cuenta. Seleccione su cuenta IMAP de la lista y haga clic en Cambiar. - Abrir Más configuraciones
En la ventana Cambiar cuenta, haga clic en Más configuraciones. Vaya a la pestaña Servidor de salida. - Deshabilitar la autenticación básica en el servidor de salida
Desmarque Mi servidor de salida (SMTP) requiere autenticación. Si la casilla está atenuada, déjela desmarcada. Luego vaya a la pestaña Avanzado. - Cambiar el método de autenticación en el servidor de entrada
En la sección Servidor de entrada, busque la lista desplegable Usar el siguiente tipo de conexión cifrada. Establézcala en TLS o Auto. Debajo de eso, localice la lista desplegable Autenticación. Cámbiela de Básica a OAuth 2.0. Si la lista desplegable no muestra OAuth, vaya al Método 2. - Cambiar el método de autenticación en el servidor de salida
En la sección Servidor de salida, establezca Usar el siguiente tipo de conexión cifrada en TLS o Auto. Establezca la lista desplegable Autenticación en OAuth 2.0. Haga clic en Aceptar. - Probar la cuenta
De vuelta en la ventana Cambiar cuenta, haga clic en Siguiente. Outlook probará la conexión. Cuando se le solicite, inicie sesión con sus credenciales de correo electrónico. Debería ver una página de inicio de sesión de Microsoft o específica del proveedor que admita la autenticación multifactor. Si la prueba pasa, haga clic en Finalizar.
Método 2: Habilitar OAuth a través del Registro cuando falta la lista desplegable
Algunas cuentas IMAP, especialmente las agregadas antes de la versión 1905 de Outlook, no muestran la opción OAuth en la lista desplegable Autenticación. Una edición del Registro fuerza a Outlook a usar OAuth para esa cuenta.
- Cerrar Outlook
Asegúrese de que Outlook no esté en ejecución. Presione Windows + R, escriba regedit y presione Entrar. - Navegar a la clave Perfiles de Outlook
Vaya a HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Profiles\Outlook. Si está usando Outlook 2019 o Microsoft 365, el número de versión es 16.0. Para Outlook 2016, use la misma ruta. - Buscar la subclave de su cuenta IMAP
Expanda la clave Outlook. Verá subclaves nombradas con un GUID (cadena larga de letras y números). Haga clic en cada una y observe el valor Service Name en el panel derecho. La cuenta IMAP mostrará MSN IMAP o POP3/SMTP según el proveedor. Anote el GUID de la subclave correcta. - Agregar el DWORD EnableOAuth
Haga clic con el botón derecho en la subclave GUID que identificó. Seleccione Nuevo > Valor de DWORD (32 bits). Nómbrelo EnableOAuth. Haga doble clic en él y establezca el valor en 1. Haga clic en Aceptar. - Reiniciar Outlook y probar
Cierre el Editor del Registro y abra Outlook. Outlook le pedirá que inicie sesión nuevamente. Ingrese sus credenciales usando la página de inicio de sesión de OAuth. Si no ve un mensaje, vaya a Archivo > Configuración de la cuenta > Configuración de la cuenta, seleccione la cuenta y haga clic en Reparar.
Método 3: Crear un nuevo perfil de Outlook con autenticación moderna
Si la edición del Registro no funciona, cree un nuevo perfil de Outlook. Este método fuerza a Outlook a configurar la cuenta con OAuth desde el principio.
- Abrir el Panel de control de Correo
Presione Windows + R, escriba control y presione Entrar. En el Panel de control, establezca la vista en Iconos pequeños y haga clic en Correo (Microsoft Outlook). Alternativamente, escriba mail.cpl en el cuadro de diálogo Ejecutar. - Crear un nuevo perfil
En el cuadro de diálogo Configuración de Correo, haga clic en Mostrar perfiles. Haga clic en Agregar, escriba un nombre para el perfil y haga clic en Aceptar. Outlook abre el asistente de configuración de la cuenta. - Agregar la cuenta IMAP con OAuth
Ingrese su nombre, dirección de correo electrónico y contraseña. Outlook intenta detectar la configuración del servidor. Si detecta la cuenta como IMAP, usará automáticamente OAuth para Microsoft 365 y Gmail. Para otros proveedores, haga clic en Configuración avanzada, elija IMAP e ingrese los detalles del servidor. En Autenticación, seleccione OAuth 2.0 si está disponible. Complete la configuración. - Establecer el nuevo perfil como predeterminado
De vuelta en el cuadro de diálogo Correo, en Al iniciar Microsoft Outlook, usar este perfil, seleccione su nuevo perfil en la lista desplegable. Haga clic en Aceptar. - Iniciar Outlook con el nuevo perfil
Abra Outlook. Usará el nuevo perfil. Su perfil anterior permanece disponible pero no se usará a menos que vuelva a cambiarlo.
Problemas comunes después de habilitar la autenticación moderna
Outlook no muestra la opción OAuth en la lista desplegable Autenticación
Esto ocurre cuando la cuenta se creó con una versión anterior de Outlook o cuando falta la clave del Registro para OAuth. Siga el Método 2 anterior para agregar el DWORD EnableOAuth. Si la lista desplegable aún no aparece, es posible que su proveedor de correo electrónico no admita OAuth para IMAP. Comuníquese con su proveedor para confirmarlo.
Outlook solicita la contraseña repetidamente después de cambiar a OAuth
Esto indica que Outlook todavía intenta usar la autenticación básica a pesar del cambio de configuración. Abra la configuración de la cuenta nuevamente y verifique que la lista desplegable Autenticación tanto en las secciones Servidor de entrada como Servidor de salida esté establecida en OAuth 2.0. También verifique que el tipo de conexión cifrada sea TLS o Auto. Si el problema persiste, elimine la cuenta y agréguela nuevamente usando el Método 3.
Outlook no se conecta con el error 0x800CCC0E después de la edición del Registro
Este error significa que Outlook no puede comunicarse con el servidor de correo. La causa más común son nombres de servidor o números de puerto incorrectos. Verifique la configuración de su servidor IMAP y SMTP con su proveedor de correo electrónico. Para Microsoft 365, el servidor IMAP es outlook.office365.com en el puerto 993 con TLS, y el servidor SMTP es smtp.office365.com en el puerto 587 con TLS. Asegúrese de que el valor EnableOAuth esté establecido en 1, no en 0.
Autenticación básica vs autenticación moderna para IMAP
| Elemento | Autenticación básica | Autenticación moderna (OAuth 2.0) |
|---|---|---|
| Seguridad | Contraseña almacenada en Outlook; sin soporte para autenticación multifactor | Basada en tokens con soporte para autenticación multifactor |
| Cambios de contraseña | Requiere actualizar la contraseña en Outlook | El token se actualiza automáticamente; no se necesita actualizar la contraseña |
| Soporte del proveedor | Todos los proveedores IMAP lo admiten | Solo los proveedores que implementan OAuth 2.0 para IMAP |
| Complejidad de configuración | Nombre de usuario y contraseña simples | Puede requerir ediciones del Registro o recreación del perfil |
| Compatibilidad con Outlook | Todas las versiones de Outlook | Outlook 2016, 2019 y Microsoft 365 (versión 1905 o posterior) |
La autenticación moderna es el método recomendado para cuentas IMAP en Outlook para escritorio cuando su proveedor la admite. Elimina la necesidad de administrar contraseñas dentro de Outlook y permite a su organización aplicar políticas de seguridad como la autenticación multifactor. Si administra varias cuentas, considere cambiar todas las cuentas IMAP compatibles a OAuth 2.0 usando el método del Registro para aplicar el cambio en lote.