Cómo corregir el bucle de autenticación de Copilot AADSTS50173
🔍 WiseChecker

Cómo corregir el bucle de autenticación de Copilot AADSTS50173

Cuando intentas usar Copilot en Microsoft 365, puedes ver el error AADSTS50173 y quedarte atrapado en un bucle que solicita autenticación fresca. Esto impide que Copilot genere respuestas o acceda a tus datos. El error ocurre porque Azure Active Directory rechaza un token de seguridad caducado o invalidado. Este artículo explica por qué ocurre este bucle y proporciona los pasos exactos para resolverlo rápidamente.

Puntos clave: Cómo corregir el bucle de autenticación de Copilot AADSTS50173

  • Administrador de credenciales de Windows > Credenciales de Windows > Eliminar tokens guardados: Limpia los datos de autenticación obsoletos que causan el bucle.
  • Cerrar sesión en todas las aplicaciones de Microsoft 365 y volver a iniciarla: Fuerza a Azure AD a emitir un token nuevo en lugar de usar uno almacenado en caché.
  • Borrar la caché del navegador y las cookies de login.microsoftonline.com: Elimina el estado de sesión corrupto que desencadena el error AADSTS50173.

ADVERTISEMENT

Por qué ocurre el bucle de autenticación AADSTS50173

El error AADSTS50173 es un fallo de validación de token de Azure Active Directory. Significa que el token de seguridad que Copilot envió al servicio de Microsoft 365 ya no es válido. Esto suele ocurrir porque el token se emitió para un dispositivo diferente, una aplicación diferente o una sesión que ha sido revocada por una política de administrador. Los desencadenantes comunes incluyen cambios de contraseña, actualizaciones de políticas de acceso condicional o expiraciones de duración de token establecidas por tu departamento de TI.

Cuando Copilot recibe este error, intenta renovar el token silenciosamente. Si el token de actualización también es inválido, el sistema te solicita credenciales frescas. Si las credenciales almacenadas en caché siguen obsoletas, el bucle se repite indefinidamente. La causa raíz es casi siempre una discrepancia entre el token que Copilot tiene y el estado de autenticación actual en Azure AD.

Pasos para salir del bucle de autenticación AADSTS50173

Los siguientes pasos fuerzan un restablecimiento completo de tu estado de autenticación. Realízalos en el orden indicado. No omitas ningún paso a menos que se especifique.

Paso 1: Cerrar sesión en todas las aplicaciones de Microsoft 365

  1. Cerrar sesión en Copilot en el navegador
    Abre el panel de Copilot en Microsoft Edge o Chrome. Haz clic en tu foto de perfil en la esquina superior derecha del panel de Copilot. Selecciona Cerrar sesión. Cierra la pestaña del navegador.
  2. Cerrar sesión en las aplicaciones web de Microsoft 365
    Ve a office.com. Haz clic en tu foto de perfil en la esquina superior derecha. Selecciona Cerrar sesión. No cierres el navegador todavía.
  3. Cerrar sesión en las aplicaciones de escritorio de Microsoft 365
    Abre Outlook, Word, Excel o Teams. Haz clic en tu foto de perfil. Selecciona Cerrar sesión en todas las cuentas. Cierra cada aplicación.

Paso 2: Limpiar los tokens almacenados en el Administrador de credenciales de Windows

  1. Abrir el Administrador de credenciales
    Presiona la tecla de Windows, escribe Administrador de credenciales y presiona Enter.
  2. Seleccionar Credenciales de Windows
    Haz clic en la pestaña Credenciales de Windows. Desplázate hasta la sección Credenciales genéricas.
  3. Eliminar tokens relacionados con Microsoft
    Busca entradas que contengan MicrosoftOffice, Microsoft.AAD, MicrosoftGraph o login.microsoftonline.com. Haz clic en la flecha para expandir cada entrada y luego haz clic en Quitar. Confirma la eliminación. Elimina todas esas entradas. Una sesión típica tiene de 5 a 15 entradas.
  4. Reiniciar tu computadora
    Esto asegura que la caché de credenciales se limpie por completo. Después del reinicio, no abras ninguna aplicación de Microsoft 365 todavía.

Paso 3: Limpiar la caché del navegador y las cookies de los dominios de Microsoft

  1. Abrir la configuración del navegador
    En Edge o Chrome, haz clic en el menú de tres puntos en la esquina superior derecha. Selecciona Configuración.
  2. Borrar datos de navegación para sitios específicos
    Ve a Privacidad, búsqueda y servicios en Edge o Privacidad y seguridad en Chrome. Haz clic en Borrar datos de navegación. Elige Cookies y otros datos del sitio y Imágenes y archivos en caché. Establece el rango de tiempo en Todo el período. Haz clic en Borrar ahora.
  3. Eliminar datos del sitio para dominios de Microsoft
    En la misma área de configuración, busca Permisos de sitio o Cookies y datos del sitio. Haz clic en Ver todas las cookies y datos del sitio. En el cuadro de búsqueda, escribe microsoftonline. Elimina todas las entradas. Repite para office, live y microsoft.com.

Paso 4: Volver a iniciar sesión y probar Copilot

  1. Abrir una nueva ventana del navegador
    No restaures pestañas anteriores. Ve a office.com.
  2. Iniciar sesión con tu cuenta profesional o educativa
    Ingresa tu dirección de correo electrónico completa. Cuando se te solicite, completa la autenticación multifactor si es necesario. No marques Mantenerme iniciado durante esta prueba.
  3. Abrir Copilot
    Haz clic en el ícono de Copilot en la barra de navegación izquierda o abre un documento en Word. Escribe un mensaje simple como Resumir este documento. Si Copilot responde sin solicitar reautenticación, el bucle está resuelto.

ADVERTISEMENT

Si Copilot aún muestra el error AADSTS50173

Copilot vuelve a entrar en bucle después de unos minutos

Tu organización puede tener una política de acceso condicional que requiera reautenticación cada 60 minutos o después de un cambio de dispositivo. Contacta a tu administrador de TI. Pídeles que revisen los registros de inicio de sesión de Azure AD para el error AADSTS50173. Es posible que necesiten actualizar la política de duración de tokens o excluir a Copilot de una regla de acceso condicional específica.

Copilot funciona en el navegador pero no en las aplicaciones de escritorio

Las aplicaciones de escritorio usan una caché de tokens separada administrada por la Biblioteca de autenticación de Microsoft. Abre el menú Inicio de Windows y busca Cuentas en Configuración. Selecciona Acceso profesional o educativo. Haz clic en tu cuenta conectada y elige Desconectar. Reinicia la computadora. Luego vuelve a conectar tu cuenta a través de Configuración > Cuentas > Acceso profesional o educativo > Conectar.

Copilot devuelve el error en un dispositivo compartido o temporal

Los dispositivos compartidos a menudo tienen tokens en caché conflictivos de múltiples usuarios. Ejecuta el comando dsregcmd /leave en un símbolo del sistema elevado. Esto elimina el dispositivo de la unión de Azure AD. Después de que el comando se complete, reinicia la computadora e inicia sesión nuevamente. Esto fuerza un nuevo registro del dispositivo y un token nuevo.

Copilot en el navegador vs Copilot en aplicaciones de escritorio: Comportamiento de autenticación

Elemento Copilot en el navegador Copilot en aplicaciones de escritorio
Almacenamiento de tokens Cookies del navegador y almacenamiento local Administrador de credenciales de Windows y caché de ADAL
Renovación de tokens Renovación silenciosa mediante iframe a login.microsoftonline.com Renovación silenciosa mediante el agente de la Biblioteca de autenticación de Microsoft
Solución común para AADSTS50173 Borrar la caché del navegador para los dominios de Microsoft Eliminar credenciales del Administrador de credenciales de Windows
Efecto del cierre de sesión Limpia solo la sesión del navegador Limpia la caché de tokens de la aplicación de escritorio

El bucle AADSTS50173 ocurre cuando el token que Copilot tiene no coincide con el estado de autenticación actual en Azure AD. Limpiar todos los tokens almacenados en caché tanto del navegador como de las aplicaciones de escritorio resuelve la discrepancia. Después de completar los pasos anteriores, Copilot generará un token nuevo y el bucle se detendrá. Si el error regresa, consulta con tu equipo de TI sobre las políticas de duración de tokens o las reglas de acceso condicional que pueden estar forzando la reautenticación frecuente específicamente para Copilot.

ADVERTISEMENT