Solución: la solicitud de permiso de la aplicación de Teams está pendiente para un usuario invitado
🔍 WiseChecker

Solución: la solicitud de permiso de la aplicación de Teams está pendiente para un usuario invitado

Cuando invita a un invitado a su inquilino de Microsoft Teams, el invitado puede ver una solicitud de permiso de aplicación atascada en estado pendiente. Esto suele ocurrir cuando el invitado no ha aceptado el aviso de consentimiento o cuando el administrador no ha aprobado la aplicación para usuarios externos. El estado pendiente impide que el invitado use la aplicación, lo que puede ralentizar la colaboración. Este artículo explica por qué la solicitud permanece pendiente y le ofrece soluciones paso a paso tanto para el invitado como para el administrador.

Aprenderá a comprobar el estado de consentimiento del invitado, cómo aprobar la aplicación en el centro de administración de Teams y cómo evitar errores comunes que mantienen la solicitud atascada. Las soluciones funcionan tanto para el cliente de escritorio de Teams clásico como para el nuevo Teams.

Puntos clave: Solucionar el permiso pendiente de la aplicación para invitados

  • Centro de administración de Teams > Aplicaciones de Teams > Administrar aplicaciones: Busque la aplicación y haga clic en la casilla para aprobarla para todos los usuarios, incluidos los invitados.
  • Centro de administración de Teams > Configuración de toda la organización > Acceso de invitados: Habilite la configuración que permite a los invitados usar aplicaciones de terceros.
  • Aplicación de Teams del usuario invitado > Configuración > Permisos: Haga que el invitado acepte manualmente el aviso de consentimiento o cierre sesión y vuelva a iniciarla.

ADVERTISEMENT

Por qué la solicitud de permiso de la aplicación de Teams permanece pendiente para un usuario invitado

Una solicitud de permiso pendiente significa que la aplicación está esperando la aprobación del invitado o del administrador. En Microsoft Teams, los usuarios invitados son identidades externas que se agregan a su inquilino como cuentas de invitado de Azure AD. Cuando agrega una aplicación que requiere permisos, Teams envía una solicitud de consentimiento al correo electrónico del invitado. Si el invitado no abre ese correo electrónico y hace clic en el enlace de aprobación, la solicitud permanece en estado pendiente.

Otra causa común es que el administrador no ha habilitado el acceso de invitados para aplicaciones de terceros. Incluso si el invitado acepta el aviso de consentimiento, la aplicación no funcionará si la directiva de nivel de inquilino bloquea a los usuarios externos. El centro de administración de Teams tiene una configuración específica que controla si los invitados pueden usar aplicaciones.

Una tercera causa es que la aplicación requiere consentimiento de administrador de Azure AD. Algunas aplicaciones, como las que leen perfiles de usuario o acceden a datos de Exchange, necesitan aprobación de administrador para todo el inquilino antes de que cualquier usuario pueda usarlas. Si la aplicación aparece como que requiere consentimiento de administrador, la solicitud del invitado permanecerá pendiente hasta que un administrador la apruebe.

Pasos para solucionar la solicitud de permiso pendiente para un usuario invitado

Paso 1: Hacer que el invitado acepte el aviso de consentimiento

  1. Abrir el correo electrónico de consentimiento
    Pida al invitado que revise el correo electrónico de Microsoft Teams. El correo electrónico contiene un enlace que dice Revisar permisos. El invitado debe hacer clic en ese enlace y luego en Aceptar en la pantalla de consentimiento.
  2. Cerrar sesión y volver a iniciarla
    Si el invitado no ve el correo electrónico, pídale que cierre sesión en Teams y vuelva a iniciarla. Esta acción activa un nuevo aviso de consentimiento en muchos casos.
  3. Comprobar la aplicación en Teams
    Después de volver a iniciar sesión, el invitado debe abrir la aplicación desde la barra lateral izquierda. Si la aplicación todavía muestra una solicitud pendiente, continúe con los pasos de administrador a continuación.

Paso 2: Habilitar el acceso de invitados a aplicaciones de terceros

  1. Abrir el centro de administración de Teams
    Vaya a admin.teams.microsoft.com e inicie sesión con una cuenta que tenga el rol de Administrador de Teams o Administrador global.
  2. Navegar a la configuración de acceso de invitados
    En la navegación izquierda, seleccione Configuración de toda la organización y luego Acceso de invitados.
  3. Activar el interruptor de permiso de aplicaciones
    Localice la configuración llamada Permitir que los invitados usen aplicaciones. Establezca el interruptor en Activado. Haga clic en Guardar y espere a que el cambio se propague, lo que puede tardar hasta 24 horas.

Paso 3: Aprobar la aplicación para todos los usuarios

  1. Abrir la página Administrar aplicaciones
    En el centro de administración de Teams, vaya a Aplicaciones de Teams y luego Administrar aplicaciones.
  2. Buscar la aplicación
    Escriba el nombre de la aplicación en el cuadro de búsqueda. Haga clic en el nombre de la aplicación para abrir su página de detalles.
  3. Establecer la directiva de permisos
    En la página de detalles de la aplicación, busque la sección llamada Directiva de permisos. Haga clic en Editar y seleccione Permitir todos los usuarios. Esta opción incluye a los usuarios invitados. Haga clic en Aplicar.
  4. Verificar que la aplicación esté disponible para invitados
    Vaya a Aplicaciones de Teams y luego Directivas de permisos. Compruebe que la directiva que aplicó incluya al usuario invitado. Si tiene una directiva personalizada, edítela para agregar la aplicación.

Paso 4: Conceder consentimiento de administrador de Azure AD si es necesario

  1. Abrir el portal de Azure
    Vaya a portal.azure.com e inicie sesión con una cuenta de Administrador global.
  2. Navegar a Aplicaciones empresariales
    Seleccione Azure Active Directory, luego Aplicaciones empresariales.
  3. Buscar la aplicación
    Busque la aplicación por nombre. Haga clic en la aplicación y seleccione Permisos en el menú izquierdo.
  4. Conceder consentimiento de administrador
    Haga clic en el botón que dice Conceder consentimiento de administrador para [your tenant]. Revise los permisos y haga clic en Aceptar.

ADVERTISEMENT

Si Teams sigue mostrando una solicitud de permiso pendiente

El usuario invitado no puede ver el correo electrónico de consentimiento

Es posible que el filtro de correo no deseado del invitado bloquee el correo electrónico de consentimiento. Pida al invitado que busque en su bandeja de entrada Microsoft Teams y revise la carpeta de correo no deseado. Si el correo electrónico no está allí, el invitado puede generar uno nuevo yendo a Teams > Configuración > Permisos y haciendo clic en Revisar permisos.

La directiva de permisos de la aplicación no se aplica inmediatamente

Los cambios de directiva en Teams pueden tardar hasta 24 horas en surtir efecto. Si el invitado todavía ve una solicitud pendiente después de haber cambiado la directiva, espere unas horas y luego pida al invitado que cierre sesión y vuelva a iniciarla. Además, compruebe que el invitado no esté asignado a una directiva diferente que bloquee la aplicación.

La cuenta de invitado no se ha aprovisionado por completo

A veces, la invitación de invitado no se ha aceptado por completo. Vaya a Azure Active Directory > Usuarios y busque al invitado. Compruebe que el campo Invitación aceptada muestre Sí. Si muestra No, vuelva a enviar la invitación desde el portal de Azure.

Centro de administración de Teams vs consentimiento de Azure AD: diferencias clave

Elemento Centro de administración de Teams Consentimiento de administrador de Azure AD
Propósito Controla la disponibilidad de aplicaciones y las directivas para los usuarios de Teams Concede permiso para todo el inquilino a las aplicaciones que necesitan ámbitos de Azure AD
Dónde administrar Aplicaciones de Teams > Administrar aplicaciones y Directivas de permisos Azure Active Directory > Aplicaciones empresariales > Permisos
Se aplica a invitados Sí, si el acceso de invitados está habilitado Sí, si la aplicación requiere consentimiento de Azure AD
Retraso típico Hasta 24 horas Inmediato después de hacer clic en Aceptar
Rol requerido Administrador de Teams o Administrador global Administrador global

Después de completar los pasos, el invitado debería ver la aplicación como disponible y la solicitud pendiente debería desaparecer. Comience haciendo que el invitado acepte el aviso de consentimiento y luego revise la configuración de nivel de inquilino. Si el problema persiste, use la opción de consentimiento de administrador de Azure AD para las aplicaciones que lo requieran. Como consejo final, verifique siempre que el invitado esté en el grupo de directiva de permisos correcto antes de seguir solucionando el problema.

ADVERTISEMENT