Cuando pegas una URL legítima en un mensaje de Teams, Teams puede mostrar una advertencia de Vínculos seguros y bloquear el vínculo. Esto ocurre porque Microsoft Defender for Office 365 examina cada vínculo en los chats y canales de Teams. La advertencia aparece incluso si la URL es segura, a menudo debido a una política de Vínculos seguros mal configurada. Este artículo explica por qué se produce el bloqueo y cómo corregirlo en el centro de administración de Teams para que tus URL válidas pasen sin interrupción.
La solución implica ajustar la configuración de la política de Vínculos seguros y, si es necesario, agregar el dominio a una lista de permitidos. También aprenderás a verificar que la política se aplique a tus usuarios y a manejar fallos relacionados, como falsos positivos en vínculos internos.
Puntos clave: Corregir bloqueos falsos de Vínculos seguros en Teams
- Microsoft Defender for Office 365 > Vínculos seguros > Políticas: Te permite editar la política que controla el examen de URL en Teams.
- Política de Vínculos seguros > No realizar seguimiento de los clics de los usuarios: Desactiva el seguimiento de clics que puede provocar advertencias falsas para URL válidas.
- Lista de permitidos y bloqueados del inquilino > URL permitidas: Agrega un dominio de confianza para que Teams deje de bloquearlo.
Por qué Vínculos seguros de Teams bloquea una URL válida
Vínculos seguros es una característica de Microsoft Defender for Office 365. Examina las URL en los mensajes y reuniones de Teams antes de que los usuarios hagan clic en ellas. Cuando pegas un vínculo, Teams envía la URL al servicio Vínculos seguros. El servicio comprueba el dominio con la inteligencia sobre amenazas y las políticas de tu organización. Si la URL parece sospechosa, Teams muestra una advertencia y bloquea el clic.
El bloqueo puede ocurrir para una URL válida por varias razones. El dominio puede tener una puntuación de reputación baja. La URL puede contener una redirección que Vínculos seguros marca. Tu política de Vínculos seguros podría estar configurada para bloquear URL que no se vuelven a examinar en cada clic. O un usuario puede haber reportado manualmente el dominio como malicioso.
La causa más común es una configuración de política demasiado estricta. La política predeterminada de Vínculos seguros se aplica a todos los usuarios. Bloquea URL que contienen un punto y coma o un signo igual. También bloquea URL que no se reescriben para apuntar al servicio Vínculos seguros. Estas configuraciones son seguras en la mayoría de los casos, pero pueden causar falsos positivos para vínculos internos legítimos o vínculos con parámetros de consulta.
Requisitos previos para corregir Vínculos seguros en Teams
Antes de cambiar cualquier configuración, confirma que tienes los permisos adecuados. Debes ser administrador global o administrador de seguridad en Microsoft 365. También necesitas acceso al portal de Microsoft 365 Defender, no solo al centro de administración de Teams. Las políticas de Vínculos seguros se administran en Defender, mientras que el centro de administración de Teams muestra los resultados.
También verifica que tu organización tenga una licencia Microsoft 365 E5 o E5 Security. Vínculos seguros está incluido en estos planes. Si solo tienes Microsoft 365 Business Standard, no puedes usar Vínculos seguros. En ese caso, la advertencia puede provenir de otra característica de seguridad, como una política anti phishing.
Pasos para corregir la advertencia de Vínculos seguros para una URL válida
Sigue estos pasos para evitar que Teams bloquee una URL válida. El proceso implica editar la política de Vínculos seguros y agregar el dominio a la lista de permitidos.
- Abrir el portal de Microsoft 365 Defender
Ve a security.microsoft.com e inicia sesión con tu cuenta de administrador. Selecciona Correo electrónico y colaboración en la navegación izquierda, luego elige Políticas y reglas. Haz clic en Políticas de amenazas y luego selecciona Vínculos seguros de la lista. - Identificar la política de Vínculos seguros que se aplica
Verás una lista de políticas. La política predeterminada se llama Predeterminada (Office 365). Si tu organización tiene políticas personalizadas, comprueba cuál se aplica al usuario afectado. Puedes ver la asignación de la política en la pestaña Usuarios del centro de administración de Teams, pero la configuración de la política se edita aquí. - Editar la política de Vínculos seguros
Haz clic en el nombre de la política para abrir sus detalles. En la sección Configuración de protección de URL y clics, revisa las opciones. Para una URL válida que está bloqueada, es posible que debas cambiar dos configuraciones. Primero, desmarca Bloquear las siguientes URL si tu URL coincide con uno de esos patrones. Segundo, desmarca No realizar seguimiento de los clics de los usuarios si deseas permitir clics sin seguimiento. - Agregar el dominio a la lista de permitidos
En la misma política, desplázate hasta Lista de permitidos. Haz clic en Agregar e introduce el dominio de la URL bloqueada. Por ejemplo, si la URL bloqueada es contoso.sharepoint.com, agrega contoso.sharepoint.com. No uses caracteres comodín. Guarda la política. - Probar la URL en Teams
Espera unos 30 minutos para que la política se propague. Luego pega la misma URL en un chat de Teams. La advertencia no debería aparecer. Si aún aparece, revisa la lista de permitidos y bloqueados del inquilino en la siguiente sección.
Agregar la URL a la lista de permitidos y bloqueados del inquilino
Si editar la política no funciona, agrega la URL a la lista de permitidos y bloqueados del inquilino. Esta lista anula todas las políticas de Vínculos seguros.
- Ir a la lista de permitidos y bloqueados del inquilino
En el portal de Microsoft 365 Defender, selecciona Políticas y reglas > Políticas de amenazas > Listas de permitidos y bloqueados del inquilino. - Agregar una URL permitida
Haz clic en la pestaña URL, luego haz clic en Agregar. Introduce la URL exacta que está bloqueada. También puedes agregar el dominio seleccionando la pestaña Dominios. Establece la expiración en Nunca si deseas que la regla permanezca de forma permanente. - Guardar y verificar
Haz clic en Agregar y luego en Listo. Espera 30 minutos y prueba el vínculo en Teams de nuevo.
Si Teams sigue mostrando la advertencia de Vínculos seguros
Teams muestra una advertencia para un vínculo interno de SharePoint
Los vínculos internos a SharePoint o OneDrive pueden bloquearse si el dominio no se reconoce. El servicio Vínculos seguros los trata como URL externas. Para solucionarlo, agrega tu dominio de SharePoint a la lista de permitidos. Por ejemplo, agrega yourtenant.sharepoint.com y yourtenant-my.sharepoint.com. También verifica que el vínculo no sea un vínculo para compartir con un parámetro de consulta, lo que puede provocar el bloqueo.
La advertencia de Vínculos seguros aparece solo en la aplicación móvil de Teams
La aplicación móvil de Teams puede mostrar una advertencia incluso cuando la aplicación de escritorio no lo hace. Esto se debe a que la aplicación móvil usa un servicio de vista previa de URL diferente. La solución es la misma: agrega el dominio a la lista de permitidos. Si la advertencia persiste, borra la caché de la aplicación de Teams en tu dispositivo móvil.
Teams bloquea un vínculo que era seguro ayer
Un dominio puede marcarse si la inteligencia sobre amenazas de Microsoft detecta actividad maliciosa en cualquier subdominio. Comprueba la reputación del dominio en el portal de Microsoft 365 Defender en Explorador de amenazas. Si el dominio está limpio, agrégalo a la lista de permitidos para omitir el bloqueo.
Configuración de la política de Vínculos seguros frente a la lista de permitidos y bloqueados del inquilino
| Elemento | Configuración de la política de Vínculos seguros | Lista de permitidos y bloqueados del inquilino |
|---|---|---|
| Propósito | Controlar cómo se examinan y se hace clic en las URL | Anular los resultados del examen para URL o dominios específicos |
| Ámbito | Se aplica a todos los usuarios de la política | Se aplica a todos los usuarios del inquilino |
| Efecto | Puede bloquear o permitir según los resultados del examen | Fuerza la permitición o el bloqueo independientemente del examen |
| Ubicación de administración | Microsoft 365 Defender > Vínculos seguros | Microsoft 365 Defender > Listas de permitidos y bloqueados del inquilino |
| Tiempo de propagación | Hasta 30 minutos | Hasta 30 minutos |
Ahora puedes evitar que Teams bloquee una URL válida. Edita la política de Vínculos seguros en el portal de Microsoft 365 Defender y agrega el dominio a la lista de permitidos y bloqueados del inquilino si es necesario. Después de hacer cambios, espera 30 minutos y prueba el vínculo de nuevo. Para una solución permanente, agrega tus dominios internos a la lista de permitidos. Usa el Explorador de amenazas para revisar la reputación del dominio si el bloqueo persiste.