Cuando comparte su pantalla en una reunión de Teams e intenta dar el control a un participante, la opción puede aparecer atenuada o la solicitud falla silenciosamente. Esto suele ocurrir cuando su equipo está conectado a una VPN corporativa. La VPN puede bloquear la conexión de igual a igual que Teams utiliza para transferir los permisos de control. Este artículo explica por qué interfiere la VPN y proporciona soluciones paso a paso para restaurar la función de dar control.
Puntos clave: Solucionar el control de Teams a través de VPN
- Centro de administración de Teams > Reuniones > Políticas de reunión: Habilite la configuración “Quién puede dar o solicitar control” para permitir que los participantes reciban el control.
- Tunelización dividida de VPN: Configure la VPN para excluir el tráfico de Teams del túnel cifrado, de modo que funcionen las conexiones de igual a igual.
- Conexión directa o cliente web: Use una red sin VPN o la aplicación web de Teams como solución temporal.
Por qué Teams no puede dar control a través de una VPN corporativa
Teams utiliza una conexión de igual a igual para compartir pantalla y control. Cuando da el control a un participante, Teams envía un token de permiso a través de esa conexión directa. Una VPN corporativa crea un túnel que encapsula todo el tráfico de red. Este túnel puede bloquear la ruta de igual a igual, especialmente si la VPN utiliza traducción de direcciones de red o reglas de firewall estrictas. Como resultado, la solicitud de control nunca llega al otro participante, o Teams deshabilita la opción por completo.
Otra causa común es la política de reunión de Teams. La política predeterminada permite que el presentador dé el control, pero un administrador puede haberla restringido. Si la política bloquea el control, la opción aparece atenuada independientemente de su red. Debe verificar tanto la configuración de la VPN como la configuración de la política.
Cómo interfiere la VPN con el tráfico de igual a igual
Cuando está en una VPN, su equipo envía todo el tráfico a través del servidor VPN. El servidor luego lo enruta a Internet. Para Teams, esto significa que la conexión de igual a igual ya no es directa. Es posible que el servidor VPN no admita el protocolo UDP que Teams utiliza para medios en tiempo real. Sin UDP, Teams recurre a TCP, que es más lento y puede no manejar correctamente las señales de control. En algunos casos, el firewall de la VPN bloquea los puertos que utiliza Teams, como del 3478 al 3481 para UDP.
Restricciones de la política de reunión
Los administradores de Teams pueden establecer una política que controle quién puede dar o solicitar control. Si la política está configurada como “Desactivado” o “Solo organizador”, los participantes no pueden recibir el control. Esto es independiente de su VPN. Debe verificar la política efectiva para el usuario que está compartiendo.
Pasos para diagnosticar y solucionar el control de Teams a través de VPN
Siga estos pasos en orden. Cada paso aborda una causa específica. Deténgase cuando se resuelva el problema.
- Verifique la política de reunión de Teams
Abra el Centro de administración de Teams en admin.teams.microsoft.com. Vaya a Reuniones > Políticas de reunión. Seleccione la política asignada al usuario que está compartiendo. Busque la configuración “Quién puede dar o solicitar control”. Establézcala en “Todos” o “Organizador y coorganizadores” según sus necesidades. Guarde la política y espere al menos 30 minutos para que surta efecto. - Verifique la versión y configuración del cliente VPN
Abra su cliente VPN y busque actualizaciones. Los clientes VPN más antiguos pueden no admitir la tunelización dividida. Busque una configuración llamada “split tunnel” o “split tunneling”. Habilítela si está disponible. Esto permite que el tráfico de Teams omita el túnel VPN. - Configure la tunelización dividida para los dominios de Teams
Si su cliente VPN admite la tunelización dividida, agregue los dominios de Teams a la lista de exclusiones. Los dominios requeridos son teams.microsoft.com, teams.microsoft.com y skype.com. También incluya office.com y sharepoint.com para servicios relacionados. Consulte a su administrador de VPN para obtener la sintaxis exacta. - Pruebe sin la VPN
Desconéctese temporalmente de la VPN y únase a la reunión nuevamente. Comparta su pantalla e intente dar el control. Si funciona, la VPN es la causa raíz. Si aún falla, el problema está en otro lugar, como la política o el cliente del participante. - Use el cliente web de Teams como solución alternativa
Abra la reunión en un navegador en teams.microsoft.com. El cliente web utiliza una ruta de red diferente que puede evitar el problema de la VPN. Comparta su pantalla y dé el control desde el navegador. Esta es una solución temporal pero funciona en muchos casos. - Comuníquese con su administrador de VPN
Si la tunelización dividida no es posible, pida a su equipo de TI que permita el tráfico UDP en los puertos 3478-3481 para Teams. También pídales que permitan los rangos de IP de Teams. Proporcióneles la documentación oficial de Microsoft para los requisitos de red de Teams.
Si Teams sigue teniendo problemas después de la solución principal
Teams muestra “Dar control” atenuado
Esto generalmente significa que la política de reunión bloquea el control. Confirme que la política esté configurada para permitir a todos. También verifique que el participante no sea un invitado. Los invitados pueden no recibir el control según la configuración del inquilino. Pida al administrador de Teams que revise la configuración de acceso externo.
La solicitud de control falla pero no hay mensaje de error
Esto indica un problema en la ruta de red. La conexión de igual a igual no se establece. Intente desactivar la VPN por un momento y vuelva a conectarse. Si eso funciona, insista a su equipo de TI para que implemente la tunelización dividida. También asegúrese de que tanto usted como el participante tengan la última actualización de Teams.
El participante recibe el control pero no puede interactuar
Es posible que el participante esté en una red diferente que también use una VPN. Ambas partes necesitan una ruta de igual a igual funcional. Pida al participante que desconecte su VPN o use el cliente web. También verifique que el participante tenga los permisos correctos en el rol de la reunión.
Nuevo Teams de escritorio vs Teams en la web: diferencias clave para dar control
| Elemento | Nuevo Teams de escritorio | Teams en la web |
|---|---|---|
| Compatibilidad de igual a igual | Compatibilidad total con UDP para baja latencia | Limitado a WebRTC del navegador, puede usar TCP |
| Comportamiento de la VPN | Afectado por el túnel VPN y el firewall | A menudo evita los problemas de VPN debido a un enrutamiento diferente |
| Función de dar control | Disponible con la política adecuada | Disponible pero puede tener un ligero retraso |
| Ideal para | Compartir pantalla de alta calidad | Solución rápida cuando la VPN bloquea el escritorio |
El cliente de escritorio ofrece la mejor experiencia cuando la red está limpia. El cliente web es un respaldo confiable cuando la VPN interfiere. Use el cliente web para reuniones urgentes mientras su equipo de TI soluciona la configuración de la VPN.
Ahora puede diagnosticar y solucionar el problema de dar control causado por una VPN corporativa. Comience verificando la política de reunión, luego pruebe la tunelización dividida. Si el problema persiste, use el cliente web como solución temporal. Para una solución permanente, pida a su equipo de TI que habilite la tunelización dividida y permita los puertos UDP requeridos. Recuerde mantener Teams actualizado para evitar otros errores relacionados con la red.