Cómo corregir el error AADSTS50034 de Copilot: la cuenta de usuario no existe
🔍 WiseChecker

Cómo corregir el error AADSTS50034 de Copilot: la cuenta de usuario no existe

Cuando intentas iniciar sesión en Copilot en Microsoft 365, es posible que veas el error AADSTS50034 con el mensaje “La cuenta de usuario no existe”. Este error significa que la cuenta de usuario que estás utilizando no se encuentra en el inquilino de Azure Active Directory al que se conecta Copilot. La causa raíz suele ser una discrepancia entre el dominio del correo electrónico y el inquilino, una cuenta de usuario eliminada o caducada, o una cuenta de invitado que no se ha aprovisionado por completo. Este artículo explica por qué ocurre este error y proporciona soluciones paso a paso para resolverlo.

Conclusiones clave: Resolver AADSTS50034 para Copilot

  • Centro de administración de Microsoft 365 > Usuarios > Usuarios activos: Verifica que la cuenta de usuario exista y no esté eliminada o deshabilitada.
  • Azure AD > Usuarios > Configuración de usuario > Configuración de colaboración externa: Comprueba el estado de aprovisionamiento de usuarios invitados para el acceso entre inquilinos.
  • Cmdlet de PowerShell Get-MgUser: Usa Microsoft Graph PowerShell para confirmar el ID de objeto del usuario y la pertenencia al inquilino.

ADVERTISEMENT

Por qué ocurre el error AADSTS50034 en Copilot

El error AADSTS50034 es un fallo de autenticación de Azure Active Directory. Indica que la cuenta de usuario que estás utilizando para iniciar sesión no existe en el directorio contra el que Copilot intenta autenticarse. Esto puede ocurrir por varias razones:

Cuentas de usuario eliminadas o caducadas. Si un administrador eliminó al usuario de Azure AD o si la licencia del usuario caducó, la cuenta ya no es válida. Copilot no puede autenticarse contra una cuenta inexistente.

Dominio de inquilino incorrecto. Cuando inicias sesión con una dirección de correo electrónico que pertenece a un inquilino diferente al que Copilot está configurado, Azure AD no puede encontrar al usuario. Por ejemplo, usar un correo personal de Outlook.com en lugar de una cuenta profesional o educativa.

Usuario invitado no aprovisionado por completo. Si eres un usuario invitado en otro inquilino, la cuenta de invitado debe ser invitada y aceptada por completo. Si la invitación está pendiente o rechazada, la cuenta no existe en el directorio del inquilino.

Configuración incorrecta de identidad federada. En entornos híbridos donde Active Directory local se sincroniza con Azure AD, un usuario puede existir localmente pero no estar completamente sincronizado. Esto resulta en un objeto faltante en Azure AD.

Pasos para corregir el error AADSTS50034 en Copilot

Sigue estos pasos en orden. Después de cada paso, intenta iniciar sesión en Copilot nuevamente.

Paso 1: Verifica que la cuenta de usuario exista en el Centro de administración de Microsoft 365

  1. Abre el Centro de administración de Microsoft 365
    Ve a admin.microsoft.com e inicia sesión con una cuenta de administrador global.
  2. Navega a Usuarios > Usuarios activos
    En el panel de navegación izquierdo, selecciona Usuarios y luego Usuarios activos. Busca la cuenta de usuario que está recibiendo el error.
  3. Comprueba el estado del usuario
    Si el usuario no aparece en la lista, la cuenta ha sido eliminada. Si el usuario aparece pero el estado es Bloqueado o Inicio de sesión bloqueado, la cuenta está deshabilitada. Vuelve a habilitar la cuenta o restaura una cuenta eliminada dentro de los 30 días desde la página Usuarios eliminados.
  4. Verifica la licencia asignada
    Selecciona al usuario y ve a la pestaña Licencias y aplicaciones. Asegúrate de que el usuario tenga una licencia válida de Microsoft 365 que incluya Copilot. Si la licencia está caducada o falta, asigna una nueva licencia.

Paso 2: Confirma el dominio correcto del inquilino

  1. Identifica el dominio del inquilino
    En el Centro de administración de Microsoft 365, ve a Configuración > Dominios. Anota el dominio predeterminado (por ejemplo, contoso.onmicrosoft.com).
  2. Comprueba el dominio del correo del usuario
    Pregunta al usuario qué dirección de correo electrónico está utilizando para iniciar sesión. Si la parte del dominio del correo no coincide con ningún dominio listado en el inquilino, el usuario está intentando iniciar sesión en el inquilino incorrecto.
  3. Indica al usuario que use el correo correcto
    El usuario debe iniciar sesión con una dirección de correo que termine en uno de los dominios verificados del inquilino. Si está usando un correo personal, debe usar su cuenta profesional o educativa en su lugar.

Paso 3: Aprovisiona correctamente a los usuarios invitados

  1. Ve a Azure AD > Identidades externas
    Inicia sesión en el portal de Azure en portal.azure.com. Navega a Azure Active Directory > Identidades externas > Todos los usuarios.
  2. Comprueba el estado del usuario invitado
    Busca el correo del usuario invitado. Si el estado es PendingAcceptance, la invitación no ha sido canjeada. Reenvía la invitación desde la página de detalles del usuario.
  3. Completa el proceso de invitación
    El usuario invitado debe abrir el correo de invitación y aceptarla. Después de la aceptación, el objeto de usuario se crea en el directorio del inquilino. El usuario puede entonces iniciar sesión en Copilot con su correo de invitado.

Paso 4: Usa Microsoft Graph PowerShell para diagnosticar

  1. Instala el módulo de Microsoft Graph PowerShell
    Abre PowerShell como administrador y ejecuta Install-Module Microsoft.Graph -Scope CurrentUser.
  2. Conéctate a Microsoft Graph
    Ejecuta Connect-MgGraph -Scopes User.Read.All e inicia sesión con una cuenta de administrador global.
  3. Busca al usuario
    Ejecuta Get-MgUser -Filter "userPrincipalName eq 'user@domain.com'" reemplazando el correo con el usuario afectado. Si el comando no devuelve resultados, el usuario no existe en Azure AD. Si devuelve un objeto de usuario, comprueba la propiedad UserType para ver si es Member o Guest.
  4. Comprueba problemas de sincronización
    Si el usuario existe en Active Directory local pero no en Azure AD, ejecuta Get-MgDirectoryObject -DirectoryObjectId (Get-MgUser -UserId "user@domain.com").Id para verificar el estado de sincronización. Usa el panel de estado de Azure AD Connect para solucionar fallos de sincronización.

ADVERTISEMENT

Si Copilot sigue mostrando el error después de la corrección principal

Copilot devuelve el error solo en un dispositivo

Si el error aparece en un solo dispositivo pero no en otros, el problema probablemente sean credenciales en caché. Limpia la caché y las cookies del navegador, o usa una ventana de InPrivate o Incógnito. En Windows, limpia las entradas del Administrador de credenciales relacionadas con Microsoft Office yendo a Panel de control > Cuentas de usuario > Administrador de credenciales > Credenciales de Windows y eliminando cualquier entrada que contenga MicrosoftOffice o MicrosoftAAD.

Copilot muestra el error después de una migración de inquilino

Si el usuario fue movido de un inquilino a otro, el objeto de usuario antiguo puede seguir en caché en el navegador o la aplicación. El usuario debe cerrar sesión en todos los servicios de Microsoft, cerrar todas las sesiones del navegador e iniciar sesión nuevamente. En Windows, cierra sesión de Windows y vuelve a iniciarla. Si el problema persiste, el administrador debe eliminar el objeto de usuario antiguo del inquilino de origen y asegurarse de que el nuevo objeto de usuario esté completamente replicado.

Copilot muestra el error para usuarios invitados en una confianza entre inquilinos

Cuando un usuario invitado es invitado desde un inquilino asociado, el objeto de usuario invitado debe existir en el inquilino de recursos. El administrador del inquilino de recursos debe ir a Azure AD > Identidades externas > Configuración de acceso entre inquilinos y verificar que la configuración de confianza de entrada permita al usuario invitado autenticarse. Si la confianza no está configurada, el usuario invitado verá AADSTS50034. Configura la política de acceso entre inquilinos para permitir que el usuario invitado inicie sesión.

Elemento La cuenta de usuario existe en el inquilino La cuenta de usuario no existe
Descripción El objeto de usuario está presente en Azure AD y tiene una licencia válida El objeto de usuario falta, está eliminado o no está aprovisionado
Comportamiento de Copilot El inicio de sesión se realiza correctamente sin errores Aparece el error AADSTS50034
Corrección del administrador No se necesita acción Restaurar o recrear la cuenta de usuario
Corrección para usuario invitado Completar la aceptación de la invitación Reenviar la invitación y asegurar el aprovisionamiento

El error AADSTS50034 en Copilot es causado por una cuenta de usuario faltante o inaccesible en Azure AD. Al verificar que el usuario existe en el centro de administración, confirmar el dominio correcto del inquilino, aprovisionar correctamente las cuentas de invitado y usar PowerShell para diagnósticos más profundos, puedes resolver este error. Después de la corrección, siempre limpia las credenciales en caché en el dispositivo afectado. Para usuarios invitados en escenarios entre inquilinos, verifica la configuración de colaboración externa y las políticas de acceso entre inquilinos para asegurar que el objeto de usuario esté completamente reconocido.

ADVERTISEMENT