Bloqueo de la directiva de protección de aplicaciones de Intune en Outlook Mobile: cómo diagnosticarlo
🔍 WiseChecker

Bloqueo de la directiva de protección de aplicaciones de Intune en Outlook Mobile: cómo diagnosticarlo

Cuando Outlook en iOS o Android deja de abrirse o muestra un mensaje de que la aplicación está bloqueada, normalmente la causa es una directiva de protección de aplicaciones de Intune. Esta directiva la establece el equipo de TI de tu organización para controlar cómo se accede a los datos corporativos en dispositivos móviles. El bloqueo puede ocurrir después de una actualización de la directiva, un cambio de dispositivo o cuando Intune no reconoce correctamente la propia aplicación Outlook. Este artículo explica por qué se produce el bloqueo y proporciona un método paso a paso para diagnosticar el motivo exacto del bloqueo de la directiva.

Puntos clave: diagnóstico de bloqueos de directivas de Intune en Outlook Mobile

  • Aplicación Portal de empresa > Detalles del dispositivo > Comprobar configuración: Confirma que el dispositivo es compatible y está inscrito antes de que Outlook pueda aplicar las directivas.
  • Aplicación Outlook > Configuración > Seguridad > Estado de la directiva de Intune: Consulta la asignación de directiva actual y los códigos de error directamente en Outlook.
  • Centro de administración de Microsoft Intune > Aplicaciones > Directivas de protección de aplicaciones > Estado del usuario: Comprueba qué versión de la directiva se aplica a un usuario y dispositivo específicos.

ADVERTISEMENT

Por qué las directivas de protección de aplicaciones de Intune bloquean Outlook en dispositivos móviles

Las directivas de protección de aplicaciones de Intune, también llamadas directivas MAM, controlan cómo Outlook gestiona el correo corporativo y los datos adjuntos. Cuando se asigna una directiva pero la aplicación Outlook no puede aplicarla, la aplicación muestra un mensaje de bloqueo. Las causas raíz comunes incluyen un estado de dispositivo no aprobado, la falta de la aplicación Portal de empresa de Intune o que esté desactualizada, o un conflicto de directivas entre varias directivas asignadas. El bloqueo no es un error aleatorio. Es una aplicación deliberada por parte de Intune para evitar la fuga de datos en dispositivos que no cumplen los requisitos de seguridad de tu organización.

Deben cumplirse tres condiciones para que Outlook funcione con directivas de Intune. Primero, el dispositivo debe estar inscrito en Microsoft Intune. Segundo, la aplicación Outlook debe estar administrada y reconocida por Intune. Tercero, la directiva asignada debe aplicarse correctamente a la cuenta de usuario. Si alguna de estas condiciones falla, Outlook muestra una pantalla de bloqueo. Los pasos de diagnóstico siguientes ayudan a identificar qué condición está fallando.

Inscripción del dispositivo frente a directiva de protección de aplicaciones

Una confusión común es la que existe entre la inscripción del dispositivo y la protección de aplicaciones. La inscripción del dispositivo registra todo el dispositivo en Intune. Las directivas de protección de aplicaciones se aplican solo a aplicaciones específicas, como Outlook, y no requieren la inscripción completa del dispositivo. Sin embargo, si tu organización requiere la inscripción del dispositivo, Outlook bloqueará el acceso hasta que el dispositivo esté inscrito. El proceso de diagnóstico debe comprobar tanto el estado de inscripción como el estado de aplicación de la directiva.

Pasos para diagnosticar el bloqueo de la directiva de Intune en Outlook Mobile

Sigue estos pasos en orden. Cada paso aísla una posible causa. No omitas pasos.

  1. Comprueba el mensaje de bloqueo exacto en Outlook
    Abre Outlook en el dispositivo móvil. Lee el mensaje de bloqueo completo. A menudo incluye un motivo específico, como “El dispositivo no es compatible” o “La aplicación no está administrada”. Haz una captura de pantalla del mensaje. Este mensaje te indica qué condición de la directiva ha fallado.
  2. Abre la aplicación Portal de empresa y verifica la inscripción del dispositivo
    Abre la aplicación Portal de empresa de Microsoft Intune. Toca Dispositivos y selecciona tu dispositivo. Busca el estado de cumplimiento del dispositivo. Si el estado es “No compatible” o “No inscrito”, el dispositivo debe inscribirse o pasar a ser compatible. Toca Comprobar configuración o Sincronizar para forzar una actualización. Si falta el Portal de empresa, descárgalo desde el App Store de Apple o Google Play Store.
  3. Comprueba el estado de la directiva de la aplicación Outlook en Configuración
    En Outlook, toca tu foto de perfil o el icono de engranaje de Configuración. Ve a Seguridad o Privacidad. Busca una opción llamada Estado de la directiva de Intune o Aplicaciones administradas. Tócala. Verás uno de estos tres estados: Directiva aplicada, Directiva pendiente o Directiva no aplicada. Si el estado es Directiva no aplicada, falta la asignación de la directiva o está bloqueada.
  4. Cierra sesión y vuelve a iniciarla en Outlook
    En Outlook, ve a Configuración > Cuentas. Selecciona tu cuenta de trabajo. Toca Eliminar cuenta. Reinicia la aplicación Outlook. Vuelve a agregar la cuenta. Esto fuerza una nueva comprobación de la directiva. Si el bloqueo persiste, pasa al paso siguiente.
  5. Fuerza una sincronización de la directiva desde la aplicación Portal de empresa
    Abre el Portal de empresa. Toca Dispositivos y selecciona tu dispositivo. Toca el botón Sincronizar o Comprobar configuración. Espera 30 segundos. Abre Outlook de nuevo. Una sincronización fuerza a Intune a reevaluar las directivas en el dispositivo.
  6. Comprueba la asignación de directivas en el centro de administración de Intune
    Un administrador de TI debe realizar este paso. Inicia sesión en el centro de administración de Microsoft Intune en endpoint.microsoft.com. Ve a Aplicaciones > Directivas de protección de aplicaciones. Selecciona la directiva que tiene como destino Outlook. En Estado del usuario, busca el usuario afectado. Comprueba si el estado de la directiva es Aplicada o No aplicada. Si es No aplicada, revisa los grupos de asignación de directivas y la configuración de la plataforma del dispositivo.
  7. Verifica que Outlook sea una aplicación administrada en Intune
    En el centro de administración de Intune, ve a Aplicaciones > Todas las aplicaciones. Busca Microsoft Outlook. Si Outlook no aparece en la lista, agrégala como aplicación administrada. Una aplicación Outlook no administrada no puede recibir directivas. Agrega Outlook desde la lista de la tienda de aplicaciones o carga el paquete de la aplicación.
  8. Comprueba si hay conflictos de directivas
    En el centro de administración de Intune, ve a Aplicaciones > Directivas de protección de aplicaciones. Revisa todas las directivas asignadas al usuario. Si el usuario tiene dos directivas con configuraciones conflictivas para Outlook, puede producirse el bloqueo. Por ejemplo, una directiva que requiere un PIN y otra que requiere que no haya PIN. Elimina o ajusta las directivas conflictivas.
  9. Actualiza la aplicación Outlook a la última versión
    Abre el App Store de Apple o Google Play Store. Busca Microsoft Outlook. Si hay una actualización disponible, instálala. Es posible que las versiones desactualizadas de Outlook no admitan las últimas reglas de aplicación de directivas de Intune.
  10. Reinstala la aplicación Portal de empresa
    Elimina la aplicación Portal de empresa del dispositivo. Reinicia el dispositivo. Descarga e instala de nuevo el Portal de empresa. Inicia sesión con la cuenta de trabajo. Esto borra cualquier dato de inscripción local dañado.

ADVERTISEMENT

Si Outlook sigue mostrando un bloqueo después de la solución principal

Outlook muestra “La aplicación no está administrada” después de la sincronización de la directiva

Este error significa que Intune no reconoce la instancia de la aplicación Outlook. En Android, esto puede ocurrir si el dispositivo tiene varias aplicaciones Outlook instaladas, como la versión personal y la versión administrada. Desinstala todas las versiones de Outlook. Instala solo la versión de Play Store que figure como administrada por Intune. En iOS, asegúrate de que la aplicación se haya descargado del App Store de Apple con el Apple ID administrado, no con un Apple ID personal.

Outlook bloquea el acceso después de restablecer el dispositivo a la configuración de fábrica

Un restablecimiento de fábrica elimina el dispositivo de la inscripción en Intune. Después del restablecimiento, el usuario debe volver a inscribir el dispositivo en el Portal de empresa antes de que Outlook pueda aplicar las directivas. Abre el Portal de empresa, toca Comenzar y sigue las indicaciones de inscripción. Después de la inscripción, sincroniza el dispositivo y abre Outlook. El bloqueo debería desaparecer en un minuto.

El mensaje de bloqueo aparece solo con Wi-Fi, pero no con datos móviles

Este síntoma apunta a un bloqueo a nivel de red, no a un problema de directiva de Intune. Es posible que la organización use un firewall o proxy que bloquee el tráfico de Outlook. Consulta con el equipo de TI para confirmar que los puntos de conexión de Outlook Mobile estén permitidos en la red Wi-Fi. Las directivas de Intune no cambian su comportamiento según el tipo de red.

Comparación de los métodos de diagnóstico de bloqueos de directivas de Intune

Elemento Comprobación en el dispositivo Comprobación en el lado del administrador
Velocidad Resultados instantáneos en el dispositivo Requiere iniciar sesión en el centro de administración
Acceso necesario El usuario debe tener Outlook y el Portal de empresa El administrador debe tener el rol de administrador de Intune
Información proporcionada Muestra si la directiva está aplicada o no Muestra la versión exacta de la directiva y los detalles del conflicto
Ideal para Autodiagnóstico rápido por parte del usuario Análisis de la causa raíz de bloqueos recurrentes
Limitación No se pueden ver los conflictos de directivas Requiere una búsqueda específica del usuario

Ahora puedes diagnosticar un bloqueo de la directiva de protección de aplicaciones de Intune en Outlook Mobile comprobando la inscripción del dispositivo, el estado de la directiva de Outlook y el centro de administración de Intune. Si el bloqueo persiste después de estos pasos, usa los registros de seguridad de Outlook en el centro de administración para revisar el motivo exacto del fallo de la directiva. Un consejo avanzado es habilitar los registros de diagnóstico de Intune en el dispositivo; para ello, ve a Portal de empresa > Configuración > Datos de diagnóstico y envía los registros a tu equipo de TI para su análisis.

ADVERTISEMENT