Cuando publicas un bot creado en Copilot Studio y los usuarios ven un error Authentication Failed, el bot no puede conectarse a sus fuentes de datos o servicios requeridos. Este problema ocurre típicamente porque la configuración de autenticación en el bot o en sus canales conectados es incorrecta o falta. Las causas comunes incluyen configuraciones OAuth 2.0 mal configuradas, registros de aplicación caducados o inválidos en Microsoft Entra ID (anteriormente Azure Active Directory), o URI de redirección incorrectos. Este artículo explica la causa raíz del fallo de autenticación y proporciona soluciones paso a paso para resolverlo.
Puntos clave: Solucionar el error de autenticación del bot de Copilot Studio
- Copilot Studio > Configuración > Seguridad > Autenticación: Configura el proveedor de autenticación correcto y asegúrate de que el bot use el mismo registro de aplicación que el de Microsoft Entra ID.
- Microsoft Entra ID > Registros de aplicaciones > Tu aplicación > Autenticación > URI de redirección: Agrega la URI de redirección correcta para tu canal de bot, típicamente https://token.botframework.com/.auth/web/redirect.
- Copilot Studio > Publicar > Canales > Configurar: Verifica que la configuración del canal, como Teams o Direct Line, tenga las mismas credenciales de autenticación que la configuración principal del bot.
Por qué el bot publicado de Copilot Studio muestra error de autenticación
El error Authentication Failed en un bot publicado de Copilot Studio ocurre cuando el token de autenticación del bot no puede ser validado por el servicio conectado. Esto es causado más a menudo por una discrepancia entre la configuración de autenticación del bot en Copilot Studio y el registro de aplicación en Microsoft Entra ID. Cuando los usuarios interactúan con el bot a través de un canal como Microsoft Teams o un sitio web personalizado, el bot envía solicitudes de autenticación al proveedor de identidad. Si la URI de redirección, el ID de cliente, el secreto de cliente o los ámbitos son incorrectos, el proveedor de identidad rechaza la solicitud y devuelve un fallo de autenticación.
Otra causa común es que el registro de aplicación del bot en Microsoft Entra ID tenga secretos caducados o le falten los permisos de API requeridos. Por ejemplo, si el bot necesita acceder a Microsoft Graph para leer perfiles de usuario o datos de calendario, el registro de aplicación debe tener los permisos delegados correctos y se debe otorgar el consentimiento del administrador. Sin los permisos adecuados, el flujo de autenticación falla.
Pasos para solucionar el error de autenticación en el bot de Copilot Studio
Sigue estos pasos en orden para resolver el fallo de autenticación. Completa cada paso antes de pasar al siguiente.
- Abre tu bot en Copilot Studio
Inicia sesión en Copilot Studio en copilotstudio.microsoft.com. Selecciona tu bot de la lista de bots disponibles. Si tienes varios bots, asegúrate de seleccionar el que muestra el error de autenticación. - Navega a la configuración de autenticación
En el menú de navegación izquierdo, haz clic en Configuración. En la sección Seguridad, haz clic en Autenticación. Esta página muestra el proveedor de autenticación actual y la configuración de tu bot. - Verifica el proveedor de autenticación
Asegúrate de que el menú desplegable Proveedor de autenticación esté configurado en Azure Active Directory o el proveedor correcto para tu escenario. Si estás utilizando un proveedor OAuth 2.0 personalizado, selecciona OAuth 2.0 genérico. No selecciones Sin autenticación a menos que tu bot no requiera ninguna identidad de usuario. - Verifica los detalles del registro de aplicación
Copia el ID de cliente que se muestra en Copilot Studio. Abre una nueva pestaña del navegador y ve al centro de administración de Microsoft Entra ID en entra.microsoft.com. Navega a Aplicaciones > Registros de aplicaciones. Encuentra el registro de aplicación que coincida con el ID de cliente que copiaste. Si el registro de aplicación no existe, crea uno nuevo haciendo clic en Nuevo registro e ingresando un nombre para tu bot. - Actualiza la URI de redirección
En el registro de aplicación, haz clic en Autenticación en el menú izquierdo. En URI de redirección, haz clic en Agregar URI. Ingresa la siguiente URI exactamente:https://token.botframework.com/.auth/web/redirect. Haz clic en Guardar. Esta URI es necesaria para que el marco de bot complete el flujo de autenticación. - Genera un nuevo secreto de cliente
En el registro de aplicación, haz clic en Certificados y secretos. En Secretos de cliente, haz clic en Nuevo secreto de cliente. Ingresa una descripción y establece un período de expiración. Haz clic en Agregar. Copia el valor del secreto inmediatamente porque no se mostrará de nuevo. Vuelve a Copilot Studio y pega el secreto en el campo Secreto de cliente en la configuración de autenticación. Haz clic en Guardar en Copilot Studio. - Configura los permisos de API
En el registro de aplicación, haz clic en Permisos de API. Haz clic en Agregar un permiso. Selecciona Microsoft Graph. Elige Permisos delegados y selecciona los ámbitos que tu bot necesita, comoUser.ReadoCalendars.Read. Haz clic en Agregar permisos. Si es necesario, haz clic en Otorgar consentimiento de administrador para [your tenant] y confirma. - Vuelve a publicar el bot
Regresa a Copilot Studio. Haz clic en Publicar en el menú superior. Haz clic en Publicar nuevamente para confirmar. Espera a que se complete el proceso de publicación. Esto actualiza la configuración de autenticación del bot en todos los canales. - Prueba el bot
Abre el bot en el canal donde ocurrió el error. Por ejemplo, abre Microsoft Teams e inicia un chat con tu bot. Envía un mensaje que active la autenticación. Si la autenticación falla nuevamente, revisa los registros del bot yendo a Copilot Studio > Analítica > Sesiones y busca detalles del error.
Si la autenticación aún falla después de la solución principal
Si el error persiste después de completar los pasos anteriores, verifica estas áreas de configuración adicionales.
La configuración del canal del bot tiene credenciales no coincidentes
Cada canal donde se publica tu bot puede tener su propia configuración de autenticación. En Copilot Studio, haz clic en Configuración > Canales. Selecciona el canal que muestra el error, como Microsoft Teams o Direct Line. Verifica que el ID de cliente y el Secreto de cliente coincidan con los valores en el registro de aplicación. Si difieren, actualízalos y vuelve a publicar el bot.
Problemas de expiración de token o caché
Si la autenticación funcionaba anteriormente pero se detuvo, el secreto de cliente puede haber caducado. Verifica la fecha de expiración del secreto en el registro de aplicación. Genera un nuevo secreto si es necesario. Además, los usuarios pueden necesitar borrar la caché de su navegador o cerrar sesión y volver a iniciarla para obtener un token nuevo. Para Teams, los usuarios pueden cerrar sesión en Teams y volver a iniciarla.
Dominio personalizado o restricciones de inquilino
Si tu inquilino requiere políticas de acceso condicional o tiene restricciones de IP, las solicitudes de autenticación del bot pueden ser bloqueadas. Trabaja con tu administrador de Microsoft 365 para asegurarte de que el registro de aplicación del bot esté permitido a través de cualquier política de acceso condicional. El administrador puede agregar el registro de aplicación a una lista de excepciones o modificar la política para permitir la URI de redirección del bot.
Comparación de opciones de autenticación del bot de Copilot Studio
| Elemento | Autenticación de Azure AD | OAuth 2.0 genérico |
|---|---|---|
| Descripción | Utiliza Microsoft Entra ID para la identidad y validación de tokens | Utiliza cualquier proveedor OAuth 2.0 como Google o GitHub |
| URI de redirección requerida | https://token.botframework.com/.auth/web/redirect | Debe coincidir con la URI de redirección permitida del proveedor |
| Tipo de token | Token de acceso de Azure AD | Token de acceso específico del proveedor |
| Experiencia de inicio de sesión del usuario | Utiliza cuenta de Microsoft o cuenta de trabajo o escuela | Utiliza la página de inicio de sesión del proveedor externo |
| Consentimiento de administrador requerido | Sí, para permisos de todo el inquilino | No, a menos que el proveedor lo requiera |
| Mejor para | Bots que acceden a datos de Microsoft 365 o se ejecutan dentro de Microsoft Teams | Bots que se conectan a servicios de terceros |
Ahora puedes resolver el error de autenticación en tu bot publicado de Copilot Studio verificando el registro de aplicación, actualizando la URI de redirección y regenerando el secreto de cliente. Después de volver a publicar, prueba el bot en cada canal para confirmar la solución. Si el problema continúa, revisa la configuración específica del canal y verifica las políticas de acceso condicional en tu inquilino.