Cómo corregir el error de Copilot ‘privilegios insuficientes para completar la operación’
🔍 WiseChecker

Cómo corregir el error de Copilot ‘privilegios insuficientes para completar la operación’

Usted intenta usar Copilot en Microsoft 365 y ve el error: Privilegios insuficientes para completar la operación. Este error le impide generar contenido, resumir documentos o acceder a las funciones de Copilot. La causa raíz casi siempre es una licencia faltante o mal configurada, un rol de usuario que carece del permiso requerido o una política de acceso condicional que bloquea la solicitud. Este artículo explica por qué ocurre el error y proporciona pasos exactos para corregirlo tanto para administradores como para usuarios finales.

Conclusiones clave: Cómo corregir errores de privilegios de Copilot

  • Centro de administración de Microsoft 365 > Facturación > Licencias: Verifique que el usuario tenga una licencia activa de Copilot para Microsoft 365 asignada.
  • Azure AD > Roles y administradores: Asegúrese de que el usuario tenga el rol de Lector global o superior para acceder a Copilot en funciones de todo el inquilino.
  • Centro de administración de Entra > Acceso condicional: Compruebe si alguna política bloquea Copilot al exigir cumplimiento del dispositivo o autenticación multifactor.

ADVERTISEMENT

Por qué Copilot muestra el error de privilegios insuficientes

El error aparece cuando Copilot intenta realizar una operación que la cuenta de usuario no está autorizada a ejecutar. Copilot depende de Microsoft Graph para leer datos de Exchange, SharePoint, Teams y otros servicios. Si el usuario no tiene una licencia válida de Copilot o carece de los permisos de Graph necesarios, la operación falla.

Hay tres causas principales:

Licencia de Copilot faltante o caducada

Cada usuario debe tener una licencia activa de Copilot para Microsoft 365. Sin ella, Copilot no puede autenticarse en Microsoft Graph. La licencia se asigna por usuario en el centro de administración de Microsoft 365. Si la licencia se agregó recientemente, puede tardar hasta 24 horas en propagarse.

Permisos de rol insuficientes

Algunas operaciones de Copilot requieren roles específicos de Azure AD. Por ejemplo, resumir un informe de toda la organización puede requerir el rol de Lector global. Los usuarios estándar con solo el rol de Usuario pueden ver el error al intentar acceder a datos de nivel administrativo.

Política de acceso condicional que bloquea la solicitud

Las políticas de acceso condicional en Entra ID pueden bloquear Copilot si el dispositivo no es compatible o si falta la autenticación multifactor. El mensaje de error no especifica el nombre de la política, por lo que debe revisar los registros de inicio de sesión.

Pasos para resolver el error de privilegios insuficientes

Siga estos pasos en orden. Comience con la verificación más simple y escale según sea necesario.

  1. Verifique la asignación de la licencia de Copilot
    Vaya al centro de administración de Microsoft 365 en admin.microsoft.com. Seleccione Facturación > Licencias. Busque Copilot para Microsoft 365 en la lista. Haga clic en el nombre de la licencia y compruebe si el usuario aparece en la lista de usuarios asignados. Si no es así, seleccione al usuario y haga clic en Asignar. Espere 15 minutos y pruebe Copilot nuevamente.
  2. Compruebe el rol del usuario en Azure AD
    Abra el portal de Azure en portal.azure.com. Vaya a Azure Active Directory > Roles y administradores. Busque Lector global. Haga clic en el rol y vea si el usuario está listado. Si no, agregue al usuario. Para operaciones normales de documentos, el rol de Usuario es suficiente. Para funciones de administrador como la búsqueda entre inquilinos, agregue Lector global.
  3. Revise las políticas de acceso condicional
    Abra el centro de administración de Entra en entra.microsoft.com. Vaya a Protección > Acceso condicional. Revise cada política que se aplique al usuario. Busque políticas que tengan como destino Microsoft Graph o Todas las aplicaciones en la nube. Si una política requiere cumplimiento del dispositivo o MFA, asegúrese de que el usuario cumpla esos requisitos. Puede crear un grupo de exclusión para pruebas.
  4. Limpie la caché de Microsoft 365
    En el dispositivo del usuario, cierre todas las aplicaciones de Office. Presione Tecla de Windows + R, escriba %localappdata%\Microsoft\Office\16.0\Licensing y presione Enter. Elimine todos los archivos de esa carpeta. Reinicie el dispositivo. Abra una aplicación de Office e inicie sesión nuevamente. Esto fuerza una verificación de licencia nueva.
  5. Pruebe con una cuenta de usuario diferente
    Cree un usuario de prueba con la misma licencia y rol. Inicie sesión en Copilot con esa cuenta. Si el error no aparece, la cuenta de usuario original tiene un perfil dañado o un token obsoleto. Restablezca la contraseña del usuario para forzar un token nuevo.

ADVERTISEMENT

Si Copilot aún muestra el error después de la corrección principal

A veces el error persiste incluso después de verificar la licencia y el rol. Los siguientes problemas requieren una investigación más profunda.

Copilot muestra el error solo en una aplicación específica como Word o Teams

La aplicación puede tener una caché obsoleta. Cierre la aplicación por completo. En Windows, abra el Administrador de tareas y finalice cualquier proceso de Microsoft Office. Reinicie la aplicación e intente nuevamente. Si el error continúa, repare la instalación de Office: vaya a Configuración > Aplicaciones > Microsoft 365 > Modificar > Reparación rápida.

Copilot devuelve el error solo para operaciones de todo el inquilino

Las operaciones de todo el inquilino, como resumir todos los archivos recientes, requieren el rol Lector de informes. Vaya a Azure AD > Roles y administradores y asigne Lector de informes al usuario. Este rol es separado del Lector global y a menudo se pasa por alto.

El error aparece después de una actualización de Microsoft 365

Una actualización puede haber cambiado los permisos predeterminados. Consulte el Centro de mensajes en el centro de administración de Microsoft 365 para ver los cambios de servicio. Busque publicaciones sobre Copilot o permisos de Graph. Si se enumera un cambio, siga las acciones de administrador proporcionadas en el mensaje.

Tipos de licencia de Copilot y sus niveles de permiso

Elemento Copilot para Microsoft 365 Copilot Pro
Descripción Licencia empresarial completa con acceso a Graph Licencia de consumidor solo para aplicaciones de Office
Rol requerido Usuario o superior Solo usuario
Permisos de Graph Lectura y escritura en datos del inquilino Sin acceso al inquilino
Funciones de administrador Requiere Lector global o Lector de informes No disponible
Acceso condicional Aplicado por la política del inquilino No aplicado
Frecuencia de errores Mayor debido a las políticas del inquilino Menor, solo problemas de licencia o caché

Si su organización usa Copilot para Microsoft 365, el administrador debe asignar la licencia y el rol correctos. Para los usuarios de Copilot Pro, el error generalmente apunta a una suscripción faltante o a un archivo de licencia en caché.

Ahora puede resolver el error Privilegios insuficientes para completar la operación verificando la licencia, el rol del usuario y las políticas de acceso condicional. Comience con la asignación de licencia en el centro de administración de Microsoft 365. Si el error persiste, revise los registros de inicio de sesión en Entra ID para ver las solicitudes bloqueadas. Como medida preventiva, cree un grupo de usuarios de prueba con el rol de Lector global para validar nuevas funciones de Copilot antes de implementarlas en todo el inquilino.

ADVERTISEMENT