Cuando usas Copilot en Microsoft 365, es posible que veas el error AADSTS9002313 con el mensaje Solicitud no válida. Este error impide que Copilot genere respuestas, redacte documentos o acceda a tus datos. La causa casi siempre es un token de autenticación mal formado o una discrepancia en los parámetros de la solicitud de token enviados por la aplicación cliente a Azure Active Directory. Este artículo explica por qué falla la solicitud de token y proporciona los pasos exactos para resolver el problema en navegadores, aplicaciones de escritorio y dispositivos móviles.
Puntos clave: Solucionar AADSTS9002313 en Copilot
- Limpiar la caché y las cookies del navegador: Los datos de token obsoletos o corruptos desencadenan el error 9002313 en las aplicaciones web de Copilot.
- Usar el modo InPrivate o Incógnito: Probar en una sesión limpia aísla el problema sin afectar las credenciales guardadas.
- Restablecer la aplicación Microsoft Authenticator: El registro de dispositivo corrupto en Authenticator causa el error en Copilot móvil y de escritorio.
Por qué Copilot muestra AADSTS9002313 Solicitud no válida
El código de error AADSTS9002313 indica que Azure Active Directory recibió una solicitud de autenticación con parámetros no válidos o faltantes. La causa raíz más común es un token mal formado en la caché del navegador o un registro de dispositivo corrupto en la aplicación Microsoft Authenticator. Cuando Copilot envía una solicitud a Microsoft Graph, el token debe incluir la reclamación de audiencia correcta para graph.microsoft.com, un nonce válido y un URI de redirección con el formato adecuado. Si alguno de estos elementos es incorrecto, AAD rechaza la solicitud con el error 9002313.
Otro desencadenante frecuente es una discrepancia en la versión del punto de conexión de autenticación. Copilot para Microsoft 365 usa el punto de conexión v2.0 de forma predeterminada. Si se reutiliza un token en caché de un punto de conexión v1.0 anterior, los parámetros no coinciden y aparece el error. Esto sucede después de una migración del inquilino de Microsoft 365 o después de actualizar la aplicación Copilot.
Corrupción de la caché de tokens en los navegadores
Los navegadores almacenan tokens de autenticación en el almacenamiento local y en cookies. Cuando un token caduca o se vuelve no válido, el navegador puede seguir enviándolo a Azure AD. El servidor verifica la firma y las reclamaciones del token, las encuentra no válidas y devuelve el error 9002313. Esta es la causa más común para los usuarios que acceden a Copilot a través del portal web de Microsoft 365 o de Copilot.microsoft.com.
Registro de dispositivo corrupto en Authenticator
En dispositivos móviles y equipos de escritorio con Windows, la aplicación Microsoft Authenticator gestiona el registro del dispositivo. Si los datos de registro se corrompen después de una actualización de la aplicación o del sistema operativo, Authenticator genera una solicitud de token mal formada. Entonces Copilot no puede autenticarse y muestra el error Solicitud no válida.
Pasos para limpiar la caché del navegador y solucionar el error
Realiza estos pasos en el orden exacto que se muestra. Prueba Copilot después de cada paso para ver si el error se ha resuelto.
- Cerrar sesión en todas las cuentas de Microsoft 365 en el navegador
Abre el portal de Microsoft 365 en office.com. Haz clic en tu foto de perfil en la esquina superior derecha y selecciona Cerrar sesión. Repite el proceso para cualquier otra cuenta de Microsoft con sesión iniciada en el navegador, como Outlook personal o cuentas de Xbox. - Limpiar la caché y las cookies del navegador de la última hora
En Edge, haz clic en el menú de tres puntos > Configuración > Privacidad, búsqueda y servicios > Elegir qué borrar. Establece el intervalo de tiempo en Última hora. Marca Imágenes y archivos en caché y Cookies y otros datos del sitio. Haz clic en Borrar ahora. No borres contraseñas ni datos de autocompletar. - Cerrar todas las ventanas del navegador y volver a abrirlo
Cierra todas las instancias del navegador. No uses la opción Restaurar sesión anterior. Abre una nueva ventana y navega a office.com. - Iniciar sesión y probar Copilot
Inicia sesión con tu cuenta profesional o educativa de Microsoft 365. Abre un nuevo chat de Copilot yendo a copilot.microsoft.com o abriendo Copilot en Word o Teams. Envía un mensaje de prueba como Resumir el último correo electrónico de mi gerente. Si el error no aparece, el problema era una caché de tokens corrupta.
Pasos para restablecer Microsoft Authenticator y solucionar el error
Si el error persiste después de limpiar la caché del navegador, es probable que el registro del dispositivo en la aplicación Authenticator esté corrupto. Completa estos pasos en el dispositivo donde Copilot muestra el error.
- Abrir Microsoft Authenticator y eliminar la cuenta profesional o educativa
Abre Authenticator en tu teléfono o escritorio. Toca la cuenta profesional o educativa vinculada a tu inquilino de Microsoft 365. Toca el nombre de la cuenta y luego Eliminar cuenta. Confirma la eliminación. - Volver a agregar la cuenta a Authenticator
En Authenticator, toca el icono de más o Agregar cuenta. Selecciona Cuenta profesional o educativa. Inicia sesión con tus credenciales de Microsoft 365. Completa el desafío de autenticación multifactor si se solicita. Permite que la aplicación registre el dispositivo nuevamente. - Reiniciar el dispositivo
Reinicia tu teléfono o computadora con Windows. Esto elimina cualquier fragmento de token sobrante en la memoria. - Abrir Copilot y probar
Abre la aplicación Copilot o abre Copilot en Microsoft 365. Envía un mensaje de prueba. Si el error ha desaparecido, el registro del dispositivo era la causa.
Si Copilot aún muestra el error después de las soluciones principales
Copilot devuelve AADSTS9002313 solo en un navegador
El perfil del navegador puede tener una extensión corrupta o una configuración de proxy que modifica los encabezados de autenticación. Crea un nuevo perfil de navegador. En Edge, haz clic en el icono de perfil > Administrar configuración de perfil > Agregar perfil. Configura un nuevo perfil sin extensiones. Inicia sesión y prueba Copilot. Si el error desaparece, elimina la extensión problemática del perfil original o restablece la configuración del proxy a detección automática.
Copilot devuelve AADSTS9002313 en el móvil pero no en el escritorio
El dispositivo móvil puede tener una fecha y hora del sistema desincronizadas. Una hora incorrecta hace que la marca de tiempo del token sea no válida. En un iPhone, ve a Configuración > General > Fecha y hora y activa Establecer automáticamente. En Android, ve a Configuración > Sistema > Fecha y hora y activa Usar hora proporcionada por la red. Reinicia el dispositivo y prueba Copilot nuevamente.
Copilot devuelve AADSTS9002313 después de una migración del inquilino
Si tu organización migró de Azure AD v1.0 a v2.0, los tokens en caché del punto de conexión antiguo causan el error. El administrador de TI debe borrar todos los tokens existentes para el inquilino. Los usuarios pueden forzar una actualización del token ejecutando el siguiente comando en Windows PowerShell como administrador: Clear-AzureADTokenCache -UserPrincipalName user@domain.com. Después de ejecutar el comando, cierra sesión en todas las aplicaciones de Microsoft 365, reinicia el dispositivo y vuelve a iniciar sesión.
Error de Copilot AADSTS9002313 vs AADSTS50058: Diferencias clave
| Elemento | AADSTS9002313 Solicitud no válida | AADSTS50058 Error de inicio de sesión silencioso |
|---|---|---|
| Descripción | Parámetros mal formados o faltantes en la solicitud de autenticación | No se encontró un token válido en la caché y la solicitud de inicio de sesión silencioso falló |
| Causa raíz | Caché de tokens corrupta, versión incorrecta del punto de conexión o registro de dispositivo corrupto | Sesión caducada, autenticación multifactor requerida o el usuario necesita autenticarse de nuevo interactivamente |
| Solución principal | Limpiar la caché y las cookies del navegador y luego volver a agregar la cuenta en Authenticator | Cerrar sesión y volver a iniciar sesión interactivamente, o completar un desafío de autenticación multifactor |
| Acción requerida del usuario | Limpieza manual de la caché y nuevo registro del dispositivo | Inicio de sesión interactivo con solicitud de MFA |
Comprender la diferencia entre estos dos errores te ayuda a elegir la solución correcta. AADSTS9002313 siempre apunta a una solicitud mal formada, mientras que AADSTS50058 apunta a una sesión faltante o caducada. Si ves AADSTS50058 después de solucionar el error 9002313, completa un inicio de sesión interactivo con autenticación multifactor para restaurar la sesión.
Ahora puedes resolver el error AADSTS9002313 Solicitud no válida en Copilot limpiando la caché del navegador, restableciendo el registro del dispositivo en Microsoft Authenticator o verificando la fecha y hora del sistema. Comienza con los pasos de limpieza de la caché del navegador porque es la causa más común. Si el error persiste después de una migración del inquilino, pide a tu administrador de TI que borre la caché de tokens de Azure AD para tu cuenta. Usa la tabla comparativa anterior para distinguir este error de otros fallos de autenticación y aplicar la solución correcta más rápido.