Cuando abres Microsoft 365 Chat e intentas enviar un mensaje, Copilot puede devolver un error HTTP 403 Prohibido. Este error significa que tu solicitud fue bloqueada antes de llegar al servicio de Copilot. La causa más común es una asignación de licencia de Copilot faltante o caducada. En algunos casos, una política de acceso condicional o una restricción de IP en tu inquilino bloquea la conexión. Este artículo explica la causa raíz del error 403 y proporciona soluciones paso a paso para restaurar el acceso.
Conclusiones clave: Solución del error HTTP 403 Prohibido en Copilot Chat
- Centro de administración de Microsoft 365 > Facturación > Licencias: Verifica que el usuario tenga una licencia activa de Copilot para Microsoft 365 asignada.
- Centro de administración de Microsoft Entra > Acceso condicional: Comprueba si alguna política bloquea el tráfico de Copilot, especialmente si requiere un dispositivo compatible o una ubicación específica.
- Centro de administración de Microsoft 365 > Copilot > Configuración: Asegúrate de que el servicio de Copilot esté habilitado para tu inquilino y no esté restringido por políticas de fuentes de datos.
Por qué Copilot en Microsoft 365 Chat devuelve HTTP 403 Prohibido
El error HTTP 403 Prohibido es una respuesta de acceso denegado del servidor. Cuando Copilot envía una solicitud al backend de Microsoft 365 Chat, el servidor verifica tres cosas antes de procesar el mensaje: la licencia del usuario, la configuración del servicio del inquilino y cualquier política de seguridad que se aplique al usuario o dispositivo. Si alguna de estas comprobaciones falla, el servidor devuelve 403 sin procesar la solicitud.
La causa raíz más frecuente es una licencia de Copilot caducada o no asignada. Cada usuario debe tener una suscripción activa de Copilot para Microsoft 365 asignada a su cuenta. Sin ella, el backend rechaza la solicitud. Otra causa común es una política de acceso condicional que requiere un dispositivo administrado o una ubicación de red específica. Si el usuario está en un dispositivo personal o fuera de la red corporativa, la política puede bloquear el tráfico de Copilot. Finalmente, una restricción de IP establecida en el firewall del inquilino de Microsoft 365 o una herramienta de seguridad de terceros también puede producir un error 403.
Caducidad de licencia o asignación incorrecta
Las licencias de Copilot para Microsoft 365 son suscripciones por usuario. Si la licencia caduca o se elimina del usuario, el servicio deja de responder. El administrador debe verificar la asignación de licencias en el centro de administración de Microsoft 365.
Política de acceso condicional que bloquea Copilot
Las políticas de acceso condicional en Microsoft Entra ID pueden bloquear el acceso a aplicaciones en la nube según el usuario, dispositivo, ubicación o nivel de riesgo. Una política que requiere un dispositivo compatible o un rango de IP específico puede bloquear Copilot si el usuario no cumple las condiciones.
Restricción del servicio a nivel de inquilino
En algunos inquilinos, un administrador puede deshabilitar Copilot para toda la organización o restringirlo a grupos de seguridad específicos. Si el usuario no está en el grupo permitido, la solicitud devuelve 403.
Pasos para resolver el error HTTP 403 Prohibido en Microsoft 365 Chat
Sigue estos pasos en orden. Cada paso aborda una posible causa. Después de cada paso, prueba Copilot en Microsoft 365 Chat antes de pasar al siguiente.
Paso 1: Verifica la asignación de licencia de Copilot
- Abre el centro de administración de Microsoft 365
Ve a https://admin.microsoft.com e inicia sesión con una cuenta de administrador global o administrador de facturación. - Navega a Facturación > Licencias
En la navegación izquierda, selecciona Facturación y luego Licencias. - Selecciona el producto de licencia Copilot para Microsoft 365
Haz clic en el nombre del producto que incluya “Copilot para Microsoft 365”. Si no ves este producto, el inquilino no tiene licencias de Copilot asignadas. - Comprueba la lista de usuarios asignados
Desplázate a la sección Usuarios asignados. Busca al usuario afectado en la lista. Si el usuario no aparece, haz clic en Asignar licencias y agrega al usuario. - Confirma que la licencia esté activa
Comprueba la columna Estado. Debe mostrar Activo. Si muestra Caducado o Suspendido, renueva la suscripción.
Paso 2: Revisa las políticas de acceso condicional
- Abre el centro de administración de Microsoft Entra
Ve a https://entra.microsoft.com e inicia sesión con una cuenta de administrador global o administrador de acceso condicional. - Navega a Protección > Acceso condicional
En la navegación izquierda, selecciona Protección y luego Acceso condicional. - Revisa las políticas que se aplican a todas las aplicaciones en la nube o a Microsoft 365 Chat
Haz clic en cada política que tenga como destino Todas las aplicaciones en la nube o la aplicación Microsoft 365 Chat. Busca políticas que requieran un dispositivo compatible, una ubicación específica o autenticación multifactor. - Prueba la política en modo What If
Haz clic en What If en la parte superior de la página de Acceso condicional. Ingresa la cuenta del usuario afectado y la aplicación Microsoft 365 Chat. Revisa qué políticas se aplican. Si una política bloquea el acceso, trabaja con tu equipo de seguridad para crear una excepción para la aplicación de Copilot.
Paso 3: Habilita Copilot en la configuración del inquilino
- Abre el centro de administración de Microsoft 365
Ve a https://admin.microsoft.com e inicia sesión con una cuenta de administrador global. - Navega a Configuración > Configuración de la organización
En la navegación izquierda, selecciona Configuración y luego Configuración de la organización. - Selecciona el servicio de Copilot
Busca la entrada Copilot en la lista y haz clic en ella. Si no la ves, tu inquilino puede estar en un plan que no admite Copilot. - Verifica que Copilot esté habilitado para todos los usuarios o para el grupo del usuario afectado
En Quién puede usar Copilot, asegúrate de que el grupo del usuario esté seleccionado. Si la configuración es Activar para todos, no se necesita ningún cambio adicional. Si está restringido a grupos específicos, agrega al usuario a ese grupo.
Paso 4: Comprueba las restricciones de IP y red
- Revisa la lista de permitidos de red de tu inquilino
Si tu organización usa un firewall o una herramienta de seguridad de terceros, confirma que los rangos de IP para Microsoft 365 Chat estén permitidos. Microsoft publica los rangos de IP actuales en URLs y rangos de direcciones IP de Microsoft 365. - Comprueba las restricciones de IP en el centro de administración de Microsoft 365
Ve a Configuración > Configuración de la organización > Seguridad y privacidad. Busca políticas de acceso basadas en IP. Si hay una restricción de IP activa, agrega la IP pública del usuario a la lista de permitidos.
Si Copilot aún devuelve 403 después de la solución principal
Copilot devuelve 403 solo en dispositivos móviles
Si el error 403 aparece solo al usar la aplicación móvil de Microsoft 365, la causa probable es una política de acceso condicional que requiere un dispositivo compatible. La aplicación móvil puede no informar correctamente el cumplimiento del dispositivo. Instala la aplicación Microsoft Authenticator y registra el dispositivo en Microsoft Entra ID. Luego reintenta Copilot en la aplicación móvil.
Copilot devuelve 403 para usuarios invitados
Los usuarios invitados de otros inquilinos pueden no tener una licencia de Copilot asignada. Las cuentas de invitado requieren su propia licencia de Copilot para Microsoft 365. Asigna la licencia al usuario invitado en el centro de administración de Microsoft 365 en Usuarios > Usuarios activos. Selecciona al usuario invitado y ve a Licencias y aplicaciones.
Copilot devuelve 403 después de una migración reciente del inquilino
Si tu inquilino migró recientemente de un plan de Microsoft 365 a otro, es posible que el servicio de Copilot no se haya vuelto a habilitar. Ve a Configuración > Configuración de la organización > Copilot y activa el servicio nuevamente. Espera 15 minutos para que el cambio se propague.
Planes de licencia de Copilot: Pro vs Microsoft 365 para acceso a Chat
| Elemento | Copilot Pro | Copilot para Microsoft 365 |
|---|---|---|
| Descripción | Suscripción de consumidor para uso individual en Word, Excel, PowerPoint y Outlook en la web | Suscripción empresarial para usuarios de negocios con acceso a Microsoft 365 Chat y datos basados en Graph |
| Acceso a Microsoft 365 Chat | No incluido | Acceso completo con datos del inquilino |
| Costo de la licencia | $20 por usuario al mes | $30 por usuario al mes |
| Soporte de acceso condicional | No | Sí, las políticas se aplican al tráfico de Copilot |
| Control de administrador | Sin configuración a nivel de inquilino | Control total a través del centro de administración de Microsoft 365 |
Si un usuario informa HTTP 403 en Microsoft 365 Chat, confirma que tenga una licencia de Copilot para Microsoft 365, no una licencia de Copilot Pro. Copilot Pro no incluye acceso al servicio de Microsoft 365 Chat.
Después de completar los pasos anteriores, la mayoría de los usuarios recuperan el acceso a Copilot en Microsoft 365 Chat. Comienza con la verificación de licencia porque es la prueba más rápida. Si la licencia es válida, pasa a las políticas de acceso condicional y la configuración del inquilino. Para problemas persistentes, consulta el panel de estado del servicio de Microsoft 365 en el centro de administración en Salud > Estado del servicio para ver si hay avisos activos.