Ve el Error 403 Acceso denegado cuando intenta abrir un archivo en SharePoint o OneDrive, aunque usted sea el propietario. Este error bloquea el acceso a su propio documento a pesar de tener permisos completos. La causa raíz casi siempre es una discrepancia entre la configuración del vínculo para compartir del archivo y el token de autenticación del usuario, no una herencia de permisos rota. Este artículo explica por qué ocurre el 403 en archivos de su propiedad y proporciona una solución confiable para restaurar el acceso.
Puntos clave: Solucionar el error 403 en su propio archivo
- Centro de administración de SharePoint > Vínculos para compartir > Expiración y permisos: Los vínculos para compartir a nivel de archivo pueden expirar o restringir el acceso, lo que provoca un 403 incluso para el propietario.
- Ctrl + F5 actualización forzada en el navegador: Un token de autenticación obsoleto puede desencadenar un 403; borrar la caché fuerza un token nuevo.
- Centro de administración de SharePoint > Control de acceso > Aplicaciones que no usan autenticación moderna: Bloquear los protocolos de autenticación heredados impide la renovación del token y causa la denegación de acceso.
Por qué un propietario de archivo recibe el Error 403 Acceso denegado
El error 403 significa que el servidor entiende su solicitud pero se niega a autorizarla. Cuando usted es propietario de un archivo, su nivel de permiso es control total. El 403 no proviene de la lista de permisos del archivo. Proviene del vínculo para compartir o del token de autenticación que presenta su navegador o cliente.
SharePoint y OneDrive usan tokens de acceso que expiran después de un período establecido, normalmente una hora. Si su navegador almacena en caché un token expirado, el servidor lo ve como no válido y devuelve 403. Lo mismo ocurre si el archivo se comparte mediante un vínculo que tiene una fecha de expiración o un requisito de contraseña que su sesión actual no cumple.
Otra causa es una política de acceso condicional en Microsoft Entra ID. Si su organización bloquea el acceso desde dispositivos no administrados o ciertos rangos de IP, incluso los propietarios de archivos pueden quedar bloqueados. El error 403 aparece entonces porque la política anula el permiso a nivel de archivo.
Expiración del vínculo para compartir y protección con contraseña
Cuando crea un vínculo para compartir un archivo, puede establecer una fecha de expiración y requerir una contraseña. Si accede al archivo a través de ese vínculo después de que expire, obtiene un 403. Lo mismo ocurre si introduce la contraseña incorrecta demasiadas veces. El vínculo deja de ser válido y el propietario no está exento de estas restricciones.
Obsolescencia del token de autenticación
Cada solicitud a SharePoint incluye un token de OAuth 2.0. Cuando el token expira, el servidor rechaza la solicitud. Es posible que su navegador tenga una página en caché que use el token antiguo. Actualizar la página no siempre reemplaza el token. Se requiere una actualización forzada para obligar al navegador a solicitar un nuevo token a Microsoft Entra ID.
Políticas de acceso condicional que bloquean al propietario
Las políticas de acceso condicional de Microsoft Entra ID pueden bloquear el acceso según el cumplimiento del dispositivo, la ubicación o el riesgo de inicio de sesión. Estas políticas se aplican a todos los usuarios, incluidos los propietarios de archivos. Si su dispositivo no es compatible o se conecta desde un rango de IP bloqueado, la política devuelve un 403 antes de que SharePoint compruebe los permisos del archivo.
Pasos para solucionar el Error 403 Acceso denegado en un archivo propio
- Realice una actualización forzada en su navegador
Presione Ctrl + F5 en Windows o Command + Shift + R en Mac. Esto borra la página en caché y obliga al navegador a solicitar un nuevo token de autenticación a Microsoft Entra ID. Después de la actualización, intente abrir el archivo de nuevo. - Borre la caché y las cookies del navegador
Abra la configuración de su navegador y borre todas las imágenes y archivos en caché. También elimine las cookies del dominio de SharePoint. Cierre y vuelva a abrir el navegador. Inicie sesión de nuevo en el sitio de SharePoint y navegue hasta el archivo. - Compruebe la expiración del vínculo para compartir
Haga clic con el botón derecho en el archivo y seleccione Compartir. Haga clic en el icono de engranaje para abrir la configuración del vínculo. Busque el campo Fecha de expiración. Si el vínculo ha expirado, cambie la expiración a una fecha futura o seleccione Sin expiración. Haga clic en Aplicar. - Elimine y vuelva a aplicar los permisos del archivo
Vaya al archivo, haga clic en los tres puntos y seleccione Administrar acceso. Haga clic en los tres puntos junto a su nombre y seleccione Quitar permisos directos. Luego haga clic en Agregar personas, escriba su nombre y asigne Control total. Esto restablece cualquier herencia de permisos rota que pueda estar enmascarada por la propiedad. - Compruebe las políticas de acceso condicional en Microsoft Entra ID
Inicie sesión en el centro de administración de Microsoft Entra. Vaya a Protección > Acceso condicional > Directivas. Revise las políticas que se dirigen a SharePoint Online. Si una política bloquea el acceso desde su dispositivo o ubicación actual, conéctese desde un dispositivo compatible o pida a su administrador que exima su cuenta de usuario. - Cierre la sesión en todas las sesiones de Microsoft 365
Vaya a account.microsoft.com y cierre la sesión en todos los dispositivos. Espere cinco minutos. Vuelva a iniciar sesión y navegue hasta el archivo. Esto invalida todos los tokens antiguos y fuerza una autenticación nueva.
Si SharePoint sigue teniendo problemas después de la solución principal
El archivo muestra 403 en el cliente de sincronización de OneDrive pero se abre en el navegador
El cliente de sincronización de OneDrive usa un token separado que puede expirar de forma independiente. Haga clic con el botón derecho en el icono de OneDrive en la bandeja del sistema, seleccione Pausar sincronización, espere 30 segundos y luego seleccione Reanudar sincronización. Si el error persiste, vaya a Configuración de OneDrive > Cuenta > Desvincular este equipo y vuelva a vincularlo.
Error 403 solo en la aplicación móvil
La aplicación móvil puede usar un token en caché más antiguo que el del navegador. Cierre la aplicación por la fuerza. En iOS, deslice hacia arriba para cerrarla. En Android, vaya a Configuración > Aplicaciones > SharePoint o OneDrive > Forzar detención. Vuelva a abrir la aplicación e inicie sesión de nuevo.
Error 403 para todos los archivos de una biblioteca
Esto indica un problema de permisos a nivel de sitio o una pertenencia a grupo rota. Vaya a la configuración del sitio y compruebe si su cuenta de usuario sigue apareciendo en el grupo Propietarios. Si falta la pertenencia al grupo, vuelva a agregar su cuenta. También verifique que el sitio no esté sujeto a una política de retención que elimine su acceso.
| Elemento | 403 por expiración del token | 403 por expiración del vínculo |
|---|---|---|
| Frecuencia | Ocurre después de 1 hora de inactividad | Ocurre después de la fecha de expiración establecida |
| Método de solución | Actualización forzada o cierre de sesión | Actualizar la configuración de expiración del vínculo |
| Afecta al propietario | Sí | Sí |
| Afecta a todos los archivos | Solo archivos accedidos con token antiguo | Solo el archivo compartido específico |
El error 403 en un archivo propio no es un fallo de permisos sino un problema de token o de política de vínculo. Use la actualización forzada como primer paso porque resuelve la causa más común. Si el problema persiste, compruebe la expiración del vínculo para compartir y las políticas de acceso condicional. Borrar todas las sesiones y volver a aplicar los permisos solucionará los casos restantes.
Después de aplicar la solución, pruebe abriendo el archivo en una ventana de navegación privada. Esto confirma que el token y la configuración del vínculo son correctos. Para problemas recurrentes, establezca una duración de token más corta en el centro de administración de SharePoint o use el tipo de vínculo Personas con acceso existente para evitar conflictos de expiración.