Después de que su organización actualice o restablezca la configuración de autenticación multifactor (MFA), es posible que OneDrive Empresarial deje de iniciar sesión correctamente. Es posible que vea solicitudes de contraseña repetidas, el error 0x8004de40 o un mensaje que indica que sus credenciales ya no son válidas. Esto ocurre porque el token de autenticación almacenado en caché por OneDrive está vinculado a la configuración anterior de MFA y se vuelve inválido después del cambio. Este artículo explica cómo borrar el token no válido, volver a autenticarse con el nuevo método de MFA y evitar que el error de inicio de sesión regrese.
Puntos clave: Solucionar el inicio de sesión de OneDrive después de cambios en MFA
- Administrador de credenciales de Windows > Credenciales de Windows: Elimine las credenciales antiguas de OneDrive que aún hacen referencia al token MFA anterior.
- Configuración de OneDrive > Cuenta > Desvincular este equipo: Fuerza a OneDrive a descartar la sesión de autenticación actual y solicitar un token nuevo.
- Centro de administración de Microsoft 365 > Usuario > Nuevo registro de MFA: Confirme que el usuario haya completado la nueva inscripción de MFA antes de intentar iniciar sesión nuevamente.
Por qué falla el inicio de sesión de OneDrive después de cambios en MFA
OneDrive Empresarial utiliza tokens OAuth 2.0 para autenticarse con Microsoft 365. Cuando su administrador modifica las políticas de MFA (por ejemplo, cambia la aplicación de autenticación, agrega un número de teléfono o restablece el registro de MFA de un usuario), el token existente almacenado en caché en su computadora se vuelve inválido. OneDrive no detecta automáticamente este cambio. Sigue intentando usar el token antiguo, que el servidor rechaza.
El resultado es un bucle en el que OneDrive solicita credenciales, usted las ingresa, pero el inicio de sesión falla nuevamente. El problema no es su contraseña. Es el token en caché que está vinculado a un método de MFA que ya no está activo. Borrar el token y crear una nueva sesión de autenticación resuelve el problema.
Códigos de error comunes relacionados con este problema
Los usuarios pueden ver el error 0x8004de40, 0x8004de44 o un mensaje genérico de que la cuenta debe volver a autenticarse. Estos códigos indican una discrepancia de token o credenciales causada por un cambio en MFA.
Pasos para restaurar el inicio de sesión de OneDrive después de modificaciones en MFA
Siga estos pasos en orden. No omita el paso de eliminación de credenciales: simplemente desvincular OneDrive sin borrar las credenciales a menudo deja el token antiguo.
- Abra el Administrador de credenciales de Windows
Presione la tecla de Windows, escriba Administrador de credenciales y seleccione la aplicación. Haga clic en Credenciales de Windows. Desplácese a la sección Credenciales genéricas. Busque entradas que contengan OneDrive o MicrosoftOffice16. Haga clic en la flecha junto a cada entrada y luego en Quitar. Confirme la eliminación. - Desvincule OneDrive del equipo
Haga clic derecho en el icono de la nube de OneDrive en la bandeja del sistema. Seleccione Configuración. Vaya a la pestaña Cuenta. Haga clic en Desvincular este equipo. Confirme cuando se le solicite. Esto le indica a OneDrive que descarte su sesión de autenticación actual. - Reinicie el proceso de OneDrive
Presione Ctrl + Shift + Esc para abrir el Administrador de tareas. Busque Microsoft OneDrive en la lista. Haga clic derecho y seleccione Finalizar tarea. Luego presione la tecla de Windows, escriba OneDrive y presione Entrar para reiniciar la aplicación. - Inicie sesión con el nuevo método de MFA
Cuando OneDrive se inicie, mostrará la ventana de inicio de sesión. Ingrese su dirección de correo electrónico del trabajo o escuela. En la página de contraseña, ingrese su contraseña. Complete el desafío de MFA utilizando el método que ahora requiere su organización, por ejemplo, aprobar una notificación push de la aplicación Microsoft Authenticator, ingresar un código de SMS o usar un token de hardware. - Verifique el estado de sincronización
Después de iniciar sesión, abra el Explorador de archivos y navegue a su carpeta de OneDrive. Confirme que los archivos se estén sincronizando. El icono de la nube en la bandeja del sistema debe mostrar una nube azul sólida o un círculo giratorio que indique sincronización activa.
Si OneDrive aún tiene problemas después de la solución principal
Si el error de inicio de sesión persiste, es probable que una de las siguientes situaciones sea la causa. Verifique cada una.
OneDrive muestra el error 0x8004de40 después de la reautenticación
Este error indica que la eliminación de credenciales en el Paso 1 no borró completamente el token antiguo. Abra el Administrador de credenciales nuevamente y busque entradas restantes que contengan OneDrive, MicrosoftOffice o Microsoft.AAD.BrokerPlugin. Elimínelas todas. Luego reinicie su computadora y repita el proceso de inicio de sesión.
El registro de MFA está incompleto
Su administrador puede haber cambiado la política de MFA, pero usted no ha completado el nuevo registro. Abra un navegador web, vaya a https://aka.ms/mfasetup e inicie sesión con su cuenta de trabajo. Siga las indicaciones para registrar el nuevo método de MFA. Después de un registro exitoso, intente iniciar sesión en OneDrive nuevamente.
OneDrive sigue solicitando la contraseña incluso después de la solución
Esto generalmente significa que la caché de credenciales de Office sigue activa. Abra el Panel de control, vaya a Cuentas de usuario > Administrador de credenciales. En Credenciales de Windows, elimine cualquier entrada que comience con MicrosoftOffice16_Data. Luego reinicie OneDrive.
Métodos de inicio de sesión de OneDrive: token en caché vs. autenticación nueva
| Elemento | Token en caché (antiguo) | Autenticación nueva (nueva) |
|---|---|---|
| Descripción | Token OAuth almacenado del método MFA anterior | Token nuevo obtenido después de completar el desafío MFA actual |
| Cómo se crea | Se genera durante el primer inicio de sesión exitoso | Se genera después de borrar las credenciales y volver a ingresar la contraseña y MFA |
| Validez después del cambio de MFA | Inválido: el servidor lo rechaza | Válido: coincide con la política MFA actual |
| Ubicación de almacenamiento | Administrador de credenciales de Windows y caché interna de OneDrive | Administrador de credenciales de Windows y caché interna de OneDrive |
| Cómo cambiar | Eliminar mediante el Administrador de credenciales y desvincular OneDrive | Iniciar sesión nuevamente y completar el nuevo desafío MFA |
Comprender la diferencia entre un token en caché y un token de autenticación nuevo le ayuda a diagnosticar futuros fallos de inicio de sesión. Cuando ocurran cambios en MFA, comience siempre eliminando el token antiguo en caché en lugar de intentar iniciar sesión repetidamente con las mismas credenciales no válidas.
Después de completar los pasos de este artículo, OneDrive debería iniciar sesión correctamente con el nuevo método de MFA. Si el problema reaparece después de una futura actualización de MFA, repita el proceso de eliminación de credenciales y desvinculación. Para los administradores, considere usar el cmdlet de PowerShell Revoke-AzureADUserAllRefreshToken para invalidar todos los tokens de un usuario después de un restablecimiento de MFA, lo que evita que el problema del token en caché ocurra en varios dispositivos.