Cuando intentas iniciar sesión en Copilot en Microsoft 365, es posible que veas el error AADSTS50034 con el mensaje “La cuenta de usuario no existe”. Este error significa que la cuenta de usuario que estás utilizando no se encuentra en el inquilino de Azure Active Directory al que se conecta Copilot. La causa raíz suele ser una discrepancia entre el dominio del correo electrónico y el inquilino, una cuenta de usuario eliminada o caducada, o una cuenta de invitado que no se ha aprovisionado por completo. Este artículo explica por qué ocurre este error y proporciona soluciones paso a paso para resolverlo.
Conclusiones clave: Resolver AADSTS50034 para Copilot
- Centro de administración de Microsoft 365 > Usuarios > Usuarios activos: Verifica que la cuenta de usuario exista y no esté eliminada o deshabilitada.
- Azure AD > Usuarios > Configuración de usuario > Configuración de colaboración externa: Comprueba el estado de aprovisionamiento de usuarios invitados para el acceso entre inquilinos.
- Cmdlet de PowerShell Get-MgUser: Usa Microsoft Graph PowerShell para confirmar el ID de objeto del usuario y la pertenencia al inquilino.
Por qué ocurre el error AADSTS50034 en Copilot
El error AADSTS50034 es un fallo de autenticación de Azure Active Directory. Indica que la cuenta de usuario que estás utilizando para iniciar sesión no existe en el directorio contra el que Copilot intenta autenticarse. Esto puede ocurrir por varias razones:
Cuentas de usuario eliminadas o caducadas. Si un administrador eliminó al usuario de Azure AD o si la licencia del usuario caducó, la cuenta ya no es válida. Copilot no puede autenticarse contra una cuenta inexistente.
Dominio de inquilino incorrecto. Cuando inicias sesión con una dirección de correo electrónico que pertenece a un inquilino diferente al que Copilot está configurado, Azure AD no puede encontrar al usuario. Por ejemplo, usar un correo personal de Outlook.com en lugar de una cuenta profesional o educativa.
Usuario invitado no aprovisionado por completo. Si eres un usuario invitado en otro inquilino, la cuenta de invitado debe ser invitada y aceptada por completo. Si la invitación está pendiente o rechazada, la cuenta no existe en el directorio del inquilino.
Configuración incorrecta de identidad federada. En entornos híbridos donde Active Directory local se sincroniza con Azure AD, un usuario puede existir localmente pero no estar completamente sincronizado. Esto resulta en un objeto faltante en Azure AD.
Pasos para corregir el error AADSTS50034 en Copilot
Sigue estos pasos en orden. Después de cada paso, intenta iniciar sesión en Copilot nuevamente.
Paso 1: Verifica que la cuenta de usuario exista en el Centro de administración de Microsoft 365
- Abre el Centro de administración de Microsoft 365
Ve a admin.microsoft.com e inicia sesión con una cuenta de administrador global. - Navega a Usuarios > Usuarios activos
En el panel de navegación izquierdo, selecciona Usuarios y luego Usuarios activos. Busca la cuenta de usuario que está recibiendo el error. - Comprueba el estado del usuario
Si el usuario no aparece en la lista, la cuenta ha sido eliminada. Si el usuario aparece pero el estado es Bloqueado o Inicio de sesión bloqueado, la cuenta está deshabilitada. Vuelve a habilitar la cuenta o restaura una cuenta eliminada dentro de los 30 días desde la página Usuarios eliminados. - Verifica la licencia asignada
Selecciona al usuario y ve a la pestaña Licencias y aplicaciones. Asegúrate de que el usuario tenga una licencia válida de Microsoft 365 que incluya Copilot. Si la licencia está caducada o falta, asigna una nueva licencia.
Paso 2: Confirma el dominio correcto del inquilino
- Identifica el dominio del inquilino
En el Centro de administración de Microsoft 365, ve a Configuración > Dominios. Anota el dominio predeterminado (por ejemplo, contoso.onmicrosoft.com). - Comprueba el dominio del correo del usuario
Pregunta al usuario qué dirección de correo electrónico está utilizando para iniciar sesión. Si la parte del dominio del correo no coincide con ningún dominio listado en el inquilino, el usuario está intentando iniciar sesión en el inquilino incorrecto. - Indica al usuario que use el correo correcto
El usuario debe iniciar sesión con una dirección de correo que termine en uno de los dominios verificados del inquilino. Si está usando un correo personal, debe usar su cuenta profesional o educativa en su lugar.
Paso 3: Aprovisiona correctamente a los usuarios invitados
- Ve a Azure AD > Identidades externas
Inicia sesión en el portal de Azure en portal.azure.com. Navega a Azure Active Directory > Identidades externas > Todos los usuarios. - Comprueba el estado del usuario invitado
Busca el correo del usuario invitado. Si el estado es PendingAcceptance, la invitación no ha sido canjeada. Reenvía la invitación desde la página de detalles del usuario. - Completa el proceso de invitación
El usuario invitado debe abrir el correo de invitación y aceptarla. Después de la aceptación, el objeto de usuario se crea en el directorio del inquilino. El usuario puede entonces iniciar sesión en Copilot con su correo de invitado.
Paso 4: Usa Microsoft Graph PowerShell para diagnosticar
- Instala el módulo de Microsoft Graph PowerShell
Abre PowerShell como administrador y ejecutaInstall-Module Microsoft.Graph -Scope CurrentUser. - Conéctate a Microsoft Graph
EjecutaConnect-MgGraph -Scopes User.Read.Alle inicia sesión con una cuenta de administrador global. - Busca al usuario
EjecutaGet-MgUser -Filter "userPrincipalName eq 'user@domain.com'"reemplazando el correo con el usuario afectado. Si el comando no devuelve resultados, el usuario no existe en Azure AD. Si devuelve un objeto de usuario, comprueba la propiedadUserTypepara ver si esMemberoGuest. - Comprueba problemas de sincronización
Si el usuario existe en Active Directory local pero no en Azure AD, ejecutaGet-MgDirectoryObject -DirectoryObjectId (Get-MgUser -UserId "user@domain.com").Idpara verificar el estado de sincronización. Usa el panel de estado de Azure AD Connect para solucionar fallos de sincronización.
Si Copilot sigue mostrando el error después de la corrección principal
Copilot devuelve el error solo en un dispositivo
Si el error aparece en un solo dispositivo pero no en otros, el problema probablemente sean credenciales en caché. Limpia la caché y las cookies del navegador, o usa una ventana de InPrivate o Incógnito. En Windows, limpia las entradas del Administrador de credenciales relacionadas con Microsoft Office yendo a Panel de control > Cuentas de usuario > Administrador de credenciales > Credenciales de Windows y eliminando cualquier entrada que contenga MicrosoftOffice o MicrosoftAAD.
Copilot muestra el error después de una migración de inquilino
Si el usuario fue movido de un inquilino a otro, el objeto de usuario antiguo puede seguir en caché en el navegador o la aplicación. El usuario debe cerrar sesión en todos los servicios de Microsoft, cerrar todas las sesiones del navegador e iniciar sesión nuevamente. En Windows, cierra sesión de Windows y vuelve a iniciarla. Si el problema persiste, el administrador debe eliminar el objeto de usuario antiguo del inquilino de origen y asegurarse de que el nuevo objeto de usuario esté completamente replicado.
Copilot muestra el error para usuarios invitados en una confianza entre inquilinos
Cuando un usuario invitado es invitado desde un inquilino asociado, el objeto de usuario invitado debe existir en el inquilino de recursos. El administrador del inquilino de recursos debe ir a Azure AD > Identidades externas > Configuración de acceso entre inquilinos y verificar que la configuración de confianza de entrada permita al usuario invitado autenticarse. Si la confianza no está configurada, el usuario invitado verá AADSTS50034. Configura la política de acceso entre inquilinos para permitir que el usuario invitado inicie sesión.
| Elemento | La cuenta de usuario existe en el inquilino | La cuenta de usuario no existe |
|---|---|---|
| Descripción | El objeto de usuario está presente en Azure AD y tiene una licencia válida | El objeto de usuario falta, está eliminado o no está aprovisionado |
| Comportamiento de Copilot | El inicio de sesión se realiza correctamente sin errores | Aparece el error AADSTS50034 |
| Corrección del administrador | No se necesita acción | Restaurar o recrear la cuenta de usuario |
| Corrección para usuario invitado | Completar la aceptación de la invitación | Reenviar la invitación y asegurar el aprovisionamiento |
El error AADSTS50034 en Copilot es causado por una cuenta de usuario faltante o inaccesible en Azure AD. Al verificar que el usuario existe en el centro de administración, confirmar el dominio correcto del inquilino, aprovisionar correctamente las cuentas de invitado y usar PowerShell para diagnósticos más profundos, puedes resolver este error. Después de la corrección, siempre limpia las credenciales en caché en el dispositivo afectado. Para usuarios invitados en escenarios entre inquilinos, verifica la configuración de colaboración externa y las políticas de acceso entre inquilinos para asegurar que el objeto de usuario esté completamente reconocido.