Cuando el bot de Copilot Studio no puede autenticar el conector de SharePoint, no puede leer ni escribir datos de listas, bibliotecas o sitios de SharePoint. Esto suele ocurrir porque la configuración de autenticación del bot no coincide con los permisos requeridos por el recurso de SharePoint. En este artículo, aprenderá por qué falla la autenticación y cómo solucionarlo ajustando la configuración del conector, verificando el registro de la aplicación en Microsoft Entra ID y asignando los permisos de API correctos.
Conclusiones clave: Solucionar la autenticación del conector de SharePoint en Copilot Studio
- Copilot Studio > Temas > Conectores > SharePoint > Editar autenticación: Seleccione el tipo de autenticación correcto: OAuth 2.0 con Microsoft Entra ID.
- Microsoft Entra ID > Registros de aplicaciones > Permisos de API > Agregar un permiso > SharePoint: Conceda permisos delegados como Sites.Read.All o Sites.ReadWrite.All.
- Copilot Studio > Publicar > Canales > SharePoint: Asegúrese de que el bot esté publicado en el sitio de SharePoint donde se ejecuta el conector.
Por qué falla la autenticación del conector de SharePoint en Copilot Studio
El conector de SharePoint en Copilot Studio requiere un token OAuth 2.0 válido que demuestre que el bot tiene permiso para acceder al sitio, la lista o la biblioteca de SharePoint de destino. El error de autenticación ocurre cuando el registro de la aplicación en Microsoft Entra ID para el bot carece de los permisos delegados correctos para SharePoint. Otra causa común es que el bot no esté publicado en el sitio de SharePoint donde está configurado el conector, por lo que la solicitud de token se rechaza porque la notificación de audiencia en el token no coincide con la URL del recurso.
El conector utiliza la API de Microsoft Graph o la API REST de SharePoint para leer y escribir datos. Ambas API requieren ámbitos de permisos específicos. Si el registro de la aplicación tiene solo permisos de aplicación pero el conector utiliza autenticación delegada, el token no será válido. Del mismo modo, si el administrador no ha otorgado consentimiento para los permisos, la solicitud de token devolverá un error de no autorizado.
El papel de la URL del sitio de SharePoint en la autenticación
El conector de SharePoint en Copilot Studio requiere la URL exacta del sitio donde residen los datos. Si la URL es incorrecta (por ejemplo, usar la URL del sitio raíz en lugar de un subsitio), el token se emitirá para el recurso equivocado y la autenticación fallará. El bot debe publicarse en el mismo sitio de SharePoint o al menos en un sitio que esté en el mismo inquilino y tenga acceso a los datos de destino.
Pasos para solucionar la autenticación del conector de SharePoint
Siga estos pasos en orden. Después de cada paso, pruebe el conector enviando un mensaje que active una llamada de datos a SharePoint.
- Abra la configuración de autenticación del conector en Copilot Studio
Inicie sesión en Copilot Studio. Vaya a Temas y seleccione el tema que utiliza el conector de SharePoint. Haga clic en Conectores y luego seleccione el conector de SharePoint. Haga clic en Editar autenticación. Verifique que el tipo de autenticación esté configurado como OAuth 2.0 con Microsoft Entra ID. Si está configurado como Ninguno o Básico, cámbielo a OAuth 2.0. - Verifique la URL del sitio de SharePoint en el conector
En la misma configuración del conector, verifique el campo URL del sitio. Debe coincidir exactamente con la URL del sitio de SharePoint que contiene la lista o biblioteca a la que desea acceder. Por ejemplo:https://contoso.sharepoint.com/sites/ProjectAlpha. Si necesita acceder a datos de un subsitio, use la URL del subsitio, no la URL del sitio raíz. - Verifique el registro de la aplicación en Microsoft Entra ID para el bot
Vaya al Centro de administración de Microsoft Entra. En Identidad > Aplicaciones > Registros de aplicaciones, busque el registro de la aplicación asociado con su bot de Copilot Studio. El nombre de la aplicación suele ser el mismo que el nombre del bot. Haga clic en el nombre de la aplicación para abrir su configuración. - Agregue permisos delegados de SharePoint al registro de la aplicación
En el registro de la aplicación, vaya a Permisos de API. Haga clic en Agregar un permiso. Seleccione SharePoint. Elija Permisos delegados. Seleccione al menos Sites.Read.All para acceso de lectura o Sites.ReadWrite.All para acceso de lectura y escritura. Haga clic en Agregar permisos. Luego haga clic en Otorgar consentimiento de administrador para el inquilino. Debe aparecer una marca de verificación verde junto a cada permiso. - Publique el bot en el sitio de SharePoint
En Copilot Studio, vaya a Publicar > Canales. Seleccione SharePoint. Elija el sitio de SharePoint específico donde se ejecuta el conector. Haga clic en Publicar. Espere a que se complete la publicación. Este paso garantiza que el bot pueda autenticarse en ese sitio. - Pruebe el conector con una consulta de datos simple
En Copilot Studio, abra el tema que utiliza el conector de SharePoint. Envíe un mensaje de prueba como "Muéstrame los elementos más recientes de la lista Proyectos". Si el bot devuelve datos, la autenticación está solucionada. Si aún ve un error, continúe con la siguiente sección.
Si el bot de Copilot Studio aún no puede autenticarse después de la solución principal
El conector devuelve un error 401 No autorizado
Un error 401 significa que el token falta o no es válido. Abra el registro de la aplicación en Microsoft Entra y vaya a Certificados y secretos. Asegúrese de que exista un secreto de cliente válido y que no haya expirado. Si el secreto expiró, cree uno nuevo y actualice la autenticación del conector en Copilot Studio con el nuevo secreto. Además, confirme que la URI de redirección en el registro de la aplicación coincida con la URL de devolución de llamada del conector de Copilot Studio. La URL de devolución de llamada es visible en la configuración de autenticación del conector en URI de redirección.
El conector devuelve un error 403 Prohibido
Un error 403 significa que el token es válido pero el usuario o el bot no tiene permiso para acceder al elemento específico de SharePoint. Vaya al sitio de SharePoint y verifique que la cuenta de servicio del bot (generalmente la misma cuenta que creó el bot) tenga al menos acceso de Lectura a la lista o biblioteca de destino. Si el conector utiliza autenticación delegada, el token se emite para el usuario que ha iniciado sesión. Ese usuario debe tener permiso para los datos de SharePoint. Si el conector utiliza autenticación de aplicación, la aplicación misma debe tener permisos a nivel de sitio otorgados mediante una política de permisos de aplicación en SharePoint.
El conector funciona en la prueba pero falla en producción
Esto ocurre cuando el bot se publica en un sitio de SharePoint diferente al utilizado durante las pruebas. Vaya a Publicar > Canales > SharePoint y confirme que la URL del sitio coincida con la URL del sitio en la configuración del conector. Si el bot está integrado en una aplicación de Teams, el manifiesto de la aplicación de Teams también debe incluir el dominio correcto del sitio de SharePoint en la matriz validDomains.
Conector de SharePoint en Copilot Studio: comparación de tipos de autenticación
| Elemento | OAuth 2.0 con Microsoft Entra ID | Autenticación básica |
|---|---|---|
| Descripción | Utiliza autenticación basada en tokens con permisos delegados o de aplicación | Utiliza nombre de usuario y contraseña directamente en el conector |
| Seguridad | Alta: los tokens caducan y se pueden revocar individualmente | Baja: las credenciales se almacenan en texto plano y no se pueden limitar |
| Compatible con SharePoint Online | Sí | No: Microsoft deshabilitó la autenticación básica para SharePoint Online en 2022 |
| Configuración requerida | Registro de aplicación en Microsoft Entra con permisos delegados y consentimiento del administrador | Ninguna: pero falla para inquilinos de SharePoint Online |
Utilice siempre OAuth 2.0 con Microsoft Entra ID para los conectores de SharePoint en Copilot Studio. La autenticación básica ya no funciona con SharePoint Online y provocará errores de autenticación.
Ahora puede solucionar los errores de autenticación del conector de SharePoint ajustando la configuración de OAuth en Copilot Studio, agregando los permisos delegados correctos en Microsoft Entra ID y publicando el bot en el sitio de SharePoint de destino. A continuación, considere habilitar el registro de auditoría en SharePoint para realizar un seguimiento de todas las solicitudes de acceso a datos del bot. Como consejo avanzado, use permisos de aplicación en lugar de permisos delegados si el bot debe ejecutarse sin un usuario que haya iniciado sesión; esto requiere agregar la aplicación a los Permisos del sitio de SharePoint a través del centro de administración de SharePoint.