Cuando intenta iniciar sesión en Copilot en Microsoft 365, puede ver el error AADSTS50105. Este error significa que la cuenta de usuario no está asignada a la licencia o rol de aplicación requerido. El error impide el acceso a las funciones de Copilot en aplicaciones como Word, Excel y Teams. Este artículo explica la causa raíz y proporciona soluciones paso a paso para administradores y usuarios.
Conclusiones clave: Corregir AADSTS50105 para el acceso a Copilot
- Centro de administración de Microsoft 365 > Usuarios > Usuarios activos: Asigne la licencia de Copilot para Microsoft 365 a la cuenta de usuario afectada.
- Azure AD > Aplicaciones empresariales > Servicio de Copilot: Verifique que el usuario esté asignado al rol de aplicación de Copilot en Azure Active Directory.
- Comando de PowerShell
Set-MsolUserLicense: Use este cmdlet para asignar licencias de Copilot en masa a varios usuarios a la vez.
Por qué ocurre el error AADSTS50105 para Copilot
El error AADSTS50105 es un fallo de autenticación de Azure Active Directory. El mensaje exacto dice: “El usuario asignado a la aplicación no está asignado al rol requerido para esta aplicación”. Esto ocurre cuando una cuenta de usuario no tiene la licencia de Copilot para Microsoft 365 o el rol de entidad de servicio de Copilot en Azure AD. La causa raíz es una asignación de licencia faltante a nivel de usuario, no un problema con el software de Copilot en sí. Microsoft Entra ID verifica dos condiciones durante el inicio de sesión: el usuario debe tener una licencia válida de Copilot y el usuario debe estar asignado a la aplicación empresarial de Copilot en el inquilino. Si alguna de las condiciones es falsa, Azure AD bloquea el acceso y devuelve AADSTS50105.
Licencia vs. asignación de rol: qué controla cada una
La licencia de Copilot para Microsoft 365 otorga el derecho a usar el servicio. Sin la licencia, el usuario no puede autenticarse. La asignación de rol en la aplicación empresarial de Copilot controla qué usuarios pueden acceder al punto final del servicio de Copilot. Ambos son necesarios. Un usuario puede tener la licencia pero no la asignación de rol, o la asignación de rol pero no la licencia. Cualquiera de los escenarios desencadena el error.
Pasos para asignar la licencia y el rol de Copilot
Siga estos pasos en orden. El primer paso resuelve la mayoría de los casos. Si el error persiste, continúe con el segundo y tercer paso.
Método 1: Asignar la licencia de Copilot en el Centro de administración de Microsoft 365
- Inicie sesión en el Centro de administración de Microsoft 365
Vaya a admin.microsoft.com e inicie sesión con una cuenta de Administrador global o Administrador de facturación. - Navegue a Usuarios > Usuarios activos
En el panel de navegación izquierdo, seleccione Usuarios y luego seleccione Usuarios activos. - Seleccione la cuenta de usuario afectada
Haga clic en el nombre del usuario que recibe el error AADSTS50105. - Abra la pestaña Licencias y aplicaciones
En el panel de detalles del usuario, seleccione la pestaña Licencias y aplicaciones. - Asigne la licencia de Copilot para Microsoft 365
En Licencias, marque la casilla de Copilot para Microsoft 365. Si la licencia no aparece, cómprela primero a través de Facturación > Comprar servicios. - Guarde los cambios
Haga clic en Guardar cambios en la parte inferior del panel. Espere de 5 a 10 minutos para que la asignación se propague.
Método 2: Asignar el usuario a la aplicación empresarial de Copilot en Azure AD
- Inicie sesión en el portal de Azure
Vaya a portal.azure.com e inicie sesión con una cuenta de Administrador global o Administrador de aplicaciones. - Navegue a Aplicaciones empresariales
En la barra de búsqueda, escriba Aplicaciones empresariales y selecciónelo. - Busque la aplicación de servicio de Copilot
En la lista Todas las aplicaciones, busque “Copilot” o “Microsoft Copilot Service”. Seleccione la aplicación llamada Microsoft Copilot Service. - Abra Usuarios y grupos
En el menú izquierdo de la aplicación, seleccione Usuarios y grupos. - Agregue una asignación de usuario
Haga clic en Agregar usuario/grupo. En Usuarios, seleccione el usuario afectado. En Seleccionar rol, elija el rol predeterminado (generalmente Usuario). Haga clic en Asignar. - Verifique la asignación
El usuario ahora aparece en la lista Usuarios y grupos. Espere de 5 a 10 minutos y pruebe el inicio de sesión de Copilot nuevamente.
Método 3: Usar PowerShell para asignar licencias en masa
- Instale y conéctese al módulo MSOnline
Abra Windows PowerShell como Administrador. EjecuteInstall-Module -Name MSOnliney luegoConnect-MsolService. Inicie sesión con una cuenta de Administrador global. - Obtenga el SKU de la licencia de Copilot
EjecuteGet-MsolAccountSku | Where-Object {$_.AccountSkuId -like "COPILOT"}. Anote el valor de AccountSkuId, por ejemplocontoso:COPILOT_MICROSOFT365. - Asigne la licencia a un solo usuario
EjecuteSet-MsolUserLicense -UserPrincipalName "user@contoso.com" -AddLicenses "contoso:COPILOT_MICROSOFT365". Reemplace el correo electrónico y el SKU con sus valores. - Asigne licencias a varios usuarios desde un CSV
Cree un archivo CSV con una columna llamada UserPrincipalName. EjecuteImport-Csv "users.csv" | ForEach-Object {Set-MsolUserLicense -UserPrincipalName $_.UserPrincipalName -AddLicenses "contoso:COPILOT_MICROSOFT365"}. - Confirme las asignaciones
EjecuteGet-MsolUser -UserPrincipalName "user@contoso.com" | Select-Object Licensespara verificar que la licencia de Copilot esté presente.
Si Copilot aún muestra el error después de la solución principal
El error persiste inmediatamente después de la asignación de licencia
Los cambios de licencia de Azure AD y Microsoft 365 pueden tardar hasta 30 minutos en propagarse. Espere 30 minutos, borre la caché del navegador e inicie sesión nuevamente. No intente múltiples inicios de sesión consecutivos, ya que esto puede provocar una limitación adicional de Azure AD.
El usuario tiene la licencia pero aún ve AADSTS50105
Es posible que el usuario no esté asignado al rol de la aplicación empresarial de Copilot. Siga el Método 2 para agregar al usuario a la aplicación Microsoft Copilot Service en Azure AD. Después de agregar al usuario, haga que cierre sesión en todas las aplicaciones de Microsoft 365 y vuelva a iniciar sesión.
Falta la asignación de rol de Copilot para usuarios invitados
Los usuarios invitados de otros inquilinos requieren una asignación de rol explícita en la aplicación empresarial de Copilot. En el portal de Azure, vaya a Aplicaciones empresariales > Microsoft Copilot Service > Usuarios y grupos. Agregue al usuario invitado escribiendo su dirección de correo electrónico completa. Los usuarios invitados también necesitan una licencia de Copilot asignada en el inquilino de colaboración B2B.
La política de acceso condicional bloquea el inicio de sesión de Copilot
Una política de acceso condicional puede bloquear la aplicación de Copilot incluso después de la asignación de licencia y rol. En el portal de Azure, vaya a Seguridad > Acceso condicional > Políticas. Busque cualquier política que tenga como destino la aplicación Microsoft Copilot Service. Asegúrese de que el usuario afectado esté incluido con los controles de concesión correctos o excluido de la política. Después de cambiar una política, espere 10 minutos y vuelva a intentarlo.
Asignación de licencia de Copilot vs. asignación de rol de Azure AD: diferencias clave
| Elemento | Asignación de licencia | Asignación de rol de Azure AD |
|---|---|---|
| Dónde configurar | Centro de administración de Microsoft 365 > Usuarios > Usuarios activos > Licencias y aplicaciones | Portal de Azure > Aplicaciones empresariales > Microsoft Copilot Service > Usuarios y grupos |
| Qué otorga | Derecho a usar el servicio de Copilot | Permiso para autenticarse contra el punto final del servicio de Copilot |
| Efecto si falta | Error AADSTS50105 sin licencia | Error AADSTS50105 con rol faltante |
| Método de asignación en masa | PowerShell Set-MsolUserLicense o Centro de administración de Microsoft 365 | Asignación basada en grupos del portal de Azure o PowerShell Add-AzureADGroupMember |
| Tiempo de propagación | Hasta 30 minutos | Hasta 10 minutos |
El error AADSTS50105 es un problema de asignación de licencia o rol en Azure Active Directory. Puede resolverlo asignando la licencia de Copilot para Microsoft 365 en el centro de administración y agregando al usuario a la aplicación empresarial Microsoft Copilot Service. Para administradores que gestionan muchos usuarios, use PowerShell para asignar licencias en masa. Después de completar ambas asignaciones, borre la caché del navegador e inicie sesión nuevamente. Si el error persiste, verifique las políticas de acceso condicional que tienen como destino la aplicación de Copilot.