Cómo corregir el error AADSTS50105 de Copilot: usuario no asignado
🔍 WiseChecker

Cómo corregir el error AADSTS50105 de Copilot: usuario no asignado

Cuando intenta iniciar sesión en Copilot en Microsoft 365, puede ver el error AADSTS50105. Este error significa que la cuenta de usuario no está asignada a la licencia o rol de aplicación requerido. El error impide el acceso a las funciones de Copilot en aplicaciones como Word, Excel y Teams. Este artículo explica la causa raíz y proporciona soluciones paso a paso para administradores y usuarios.

Conclusiones clave: Corregir AADSTS50105 para el acceso a Copilot

  • Centro de administración de Microsoft 365 > Usuarios > Usuarios activos: Asigne la licencia de Copilot para Microsoft 365 a la cuenta de usuario afectada.
  • Azure AD > Aplicaciones empresariales > Servicio de Copilot: Verifique que el usuario esté asignado al rol de aplicación de Copilot en Azure Active Directory.
  • Comando de PowerShell Set-MsolUserLicense: Use este cmdlet para asignar licencias de Copilot en masa a varios usuarios a la vez.

ADVERTISEMENT

Por qué ocurre el error AADSTS50105 para Copilot

El error AADSTS50105 es un fallo de autenticación de Azure Active Directory. El mensaje exacto dice: “El usuario asignado a la aplicación no está asignado al rol requerido para esta aplicación”. Esto ocurre cuando una cuenta de usuario no tiene la licencia de Copilot para Microsoft 365 o el rol de entidad de servicio de Copilot en Azure AD. La causa raíz es una asignación de licencia faltante a nivel de usuario, no un problema con el software de Copilot en sí. Microsoft Entra ID verifica dos condiciones durante el inicio de sesión: el usuario debe tener una licencia válida de Copilot y el usuario debe estar asignado a la aplicación empresarial de Copilot en el inquilino. Si alguna de las condiciones es falsa, Azure AD bloquea el acceso y devuelve AADSTS50105.

Licencia vs. asignación de rol: qué controla cada una

La licencia de Copilot para Microsoft 365 otorga el derecho a usar el servicio. Sin la licencia, el usuario no puede autenticarse. La asignación de rol en la aplicación empresarial de Copilot controla qué usuarios pueden acceder al punto final del servicio de Copilot. Ambos son necesarios. Un usuario puede tener la licencia pero no la asignación de rol, o la asignación de rol pero no la licencia. Cualquiera de los escenarios desencadena el error.

Pasos para asignar la licencia y el rol de Copilot

Siga estos pasos en orden. El primer paso resuelve la mayoría de los casos. Si el error persiste, continúe con el segundo y tercer paso.

Método 1: Asignar la licencia de Copilot en el Centro de administración de Microsoft 365

  1. Inicie sesión en el Centro de administración de Microsoft 365
    Vaya a admin.microsoft.com e inicie sesión con una cuenta de Administrador global o Administrador de facturación.
  2. Navegue a Usuarios > Usuarios activos
    En el panel de navegación izquierdo, seleccione Usuarios y luego seleccione Usuarios activos.
  3. Seleccione la cuenta de usuario afectada
    Haga clic en el nombre del usuario que recibe el error AADSTS50105.
  4. Abra la pestaña Licencias y aplicaciones
    En el panel de detalles del usuario, seleccione la pestaña Licencias y aplicaciones.
  5. Asigne la licencia de Copilot para Microsoft 365
    En Licencias, marque la casilla de Copilot para Microsoft 365. Si la licencia no aparece, cómprela primero a través de Facturación > Comprar servicios.
  6. Guarde los cambios
    Haga clic en Guardar cambios en la parte inferior del panel. Espere de 5 a 10 minutos para que la asignación se propague.

Método 2: Asignar el usuario a la aplicación empresarial de Copilot en Azure AD

  1. Inicie sesión en el portal de Azure
    Vaya a portal.azure.com e inicie sesión con una cuenta de Administrador global o Administrador de aplicaciones.
  2. Navegue a Aplicaciones empresariales
    En la barra de búsqueda, escriba Aplicaciones empresariales y selecciónelo.
  3. Busque la aplicación de servicio de Copilot
    En la lista Todas las aplicaciones, busque “Copilot” o “Microsoft Copilot Service”. Seleccione la aplicación llamada Microsoft Copilot Service.
  4. Abra Usuarios y grupos
    En el menú izquierdo de la aplicación, seleccione Usuarios y grupos.
  5. Agregue una asignación de usuario
    Haga clic en Agregar usuario/grupo. En Usuarios, seleccione el usuario afectado. En Seleccionar rol, elija el rol predeterminado (generalmente Usuario). Haga clic en Asignar.
  6. Verifique la asignación
    El usuario ahora aparece en la lista Usuarios y grupos. Espere de 5 a 10 minutos y pruebe el inicio de sesión de Copilot nuevamente.

Método 3: Usar PowerShell para asignar licencias en masa

  1. Instale y conéctese al módulo MSOnline
    Abra Windows PowerShell como Administrador. Ejecute Install-Module -Name MSOnline y luego Connect-MsolService. Inicie sesión con una cuenta de Administrador global.
  2. Obtenga el SKU de la licencia de Copilot
    Ejecute Get-MsolAccountSku | Where-Object {$_.AccountSkuId -like "COPILOT"}. Anote el valor de AccountSkuId, por ejemplo contoso:COPILOT_MICROSOFT365.
  3. Asigne la licencia a un solo usuario
    Ejecute Set-MsolUserLicense -UserPrincipalName "user@contoso.com" -AddLicenses "contoso:COPILOT_MICROSOFT365". Reemplace el correo electrónico y el SKU con sus valores.
  4. Asigne licencias a varios usuarios desde un CSV
    Cree un archivo CSV con una columna llamada UserPrincipalName. Ejecute Import-Csv "users.csv" | ForEach-Object {Set-MsolUserLicense -UserPrincipalName $_.UserPrincipalName -AddLicenses "contoso:COPILOT_MICROSOFT365"}.
  5. Confirme las asignaciones
    Ejecute Get-MsolUser -UserPrincipalName "user@contoso.com" | Select-Object Licenses para verificar que la licencia de Copilot esté presente.

ADVERTISEMENT

Si Copilot aún muestra el error después de la solución principal

El error persiste inmediatamente después de la asignación de licencia

Los cambios de licencia de Azure AD y Microsoft 365 pueden tardar hasta 30 minutos en propagarse. Espere 30 minutos, borre la caché del navegador e inicie sesión nuevamente. No intente múltiples inicios de sesión consecutivos, ya que esto puede provocar una limitación adicional de Azure AD.

El usuario tiene la licencia pero aún ve AADSTS50105

Es posible que el usuario no esté asignado al rol de la aplicación empresarial de Copilot. Siga el Método 2 para agregar al usuario a la aplicación Microsoft Copilot Service en Azure AD. Después de agregar al usuario, haga que cierre sesión en todas las aplicaciones de Microsoft 365 y vuelva a iniciar sesión.

Falta la asignación de rol de Copilot para usuarios invitados

Los usuarios invitados de otros inquilinos requieren una asignación de rol explícita en la aplicación empresarial de Copilot. En el portal de Azure, vaya a Aplicaciones empresariales > Microsoft Copilot Service > Usuarios y grupos. Agregue al usuario invitado escribiendo su dirección de correo electrónico completa. Los usuarios invitados también necesitan una licencia de Copilot asignada en el inquilino de colaboración B2B.

La política de acceso condicional bloquea el inicio de sesión de Copilot

Una política de acceso condicional puede bloquear la aplicación de Copilot incluso después de la asignación de licencia y rol. En el portal de Azure, vaya a Seguridad > Acceso condicional > Políticas. Busque cualquier política que tenga como destino la aplicación Microsoft Copilot Service. Asegúrese de que el usuario afectado esté incluido con los controles de concesión correctos o excluido de la política. Después de cambiar una política, espere 10 minutos y vuelva a intentarlo.

Asignación de licencia de Copilot vs. asignación de rol de Azure AD: diferencias clave

Elemento Asignación de licencia Asignación de rol de Azure AD
Dónde configurar Centro de administración de Microsoft 365 > Usuarios > Usuarios activos > Licencias y aplicaciones Portal de Azure > Aplicaciones empresariales > Microsoft Copilot Service > Usuarios y grupos
Qué otorga Derecho a usar el servicio de Copilot Permiso para autenticarse contra el punto final del servicio de Copilot
Efecto si falta Error AADSTS50105 sin licencia Error AADSTS50105 con rol faltante
Método de asignación en masa PowerShell Set-MsolUserLicense o Centro de administración de Microsoft 365 Asignación basada en grupos del portal de Azure o PowerShell Add-AzureADGroupMember
Tiempo de propagación Hasta 30 minutos Hasta 10 minutos

El error AADSTS50105 es un problema de asignación de licencia o rol en Azure Active Directory. Puede resolverlo asignando la licencia de Copilot para Microsoft 365 en el centro de administración y agregando al usuario a la aplicación empresarial Microsoft Copilot Service. Para administradores que gestionan muchos usuarios, use PowerShell para asignar licencias en masa. Después de completar ambas asignaciones, borre la caché del navegador e inicie sesión nuevamente. Si el error persiste, verifique las políticas de acceso condicional que tienen como destino la aplicación de Copilot.

ADVERTISEMENT