Las credenciales de Power Query de Excel caducan todos los días: solución
🔍 WiseChecker

Las credenciales de Power Query de Excel caducan todos los días: solución

Si conecta Power Query de Excel a un origen de datos como SQL Server, SharePoint o una fuente OData, es posible que vea una solicitud de credenciales cada vez que actualice una consulta. Su contraseña o token funciona correctamente, pero Power Query olvida las credenciales guardadas después de unas horas o al día siguiente. Este problema ocurre porque Power Query almacena las credenciales en el Administrador de credenciales de Windows con una política de caducidad demasiado corta para su entorno. Este artículo explica la causa raíz, muestra cómo ampliar la vida útil de las credenciales y cubre fallos relacionados, como los avisos de autenticación persistentes en Excel para Microsoft 365.

Puntos clave: detenga la caducidad de las credenciales de Power Query

  • Administrador de credenciales de Windows > Credenciales de Windows > Editar credencial genérica: Amplíe la vida útil de una credencial de Power Query almacenada cambiando su fecha de caducidad de unas horas a un año.
  • Configuración del origen de datos > Editar permisos > Editar: Cambie el método de autenticación de Anónimo a Windows o Básica y guarde la contraseña para almacenarla permanentemente.
  • Opciones de Power Query > Seguridad > Habilitar carga rápida de datos: Desactive esta opción para forzar la verificación de credenciales en cada actualización, lo que evita la pérdida silenciosa de credenciales.

ADVERTISEMENT

Por qué las credenciales de Power Query caducan tan rápido

Power Query usa el Administrador de credenciales de Windows para almacenar tokens de autenticación para orígenes de datos. De forma predeterminada, estos tokens tienen una fecha de caducidad de unas horas o un día, según el tipo de origen y el protocolo de autenticación utilizado. Windows, Azure Active Directory y muchos servicios en la nube emiten tokens de corta duración como medida de seguridad. Cuando el token caduca, Power Query vuelve a solicitar credenciales en la siguiente actualización.

El problema no es que su contraseña sea incorrecta. La credencial almacenada en el Administrador de credenciales tiene una marca de tiempo de caducidad incorporada. Cuando Power Query lee la credencial, comprueba esta marca de tiempo. Si el tiempo ha pasado, Power Query trata la credencial como no válida y solicita una nueva. Este comportamiento está diseñado por seguridad, pero se convierte en una molestia diaria para los usuarios que actualizan consultas según un horario.

Otro factor es el método de autenticación. Las conexiones anónimas no almacenan ninguna credencial, por lo que nunca caducan. La autenticación de Windows almacena un ticket en caché que caduca según la política del dominio. La autenticación básica con contraseña guardada se almacena como una credencial simple que se puede configurar para que nunca caduque. La solución depende del método que admita su origen de datos.

Pasos para ampliar o almacenar permanentemente las credenciales de Power Query

Puede resolver la solicitud diaria de credenciales editando la credencial almacenada en el Administrador de credenciales de Windows o cambiando el método de autenticación en Power Query a uno que admita almacenamiento persistente. Siga el método que coincida con el tipo de su origen de datos.

Método 1: Editar la caducidad de la credencial en el Administrador de credenciales de Windows

Este método funciona para credenciales ya guardadas por Power Query. Amplíe manualmente la fecha de caducidad a un valor futuro lejano.

  1. Abra el Administrador de credenciales de Windows
    Presione la tecla de Windows + R, escriba control /name Microsoft.CredentialManager y presione Entrar. Se abre el panel de control del Administrador de credenciales.
  2. Cambie a Credenciales de Windows
    Haga clic en Credenciales de Windows en la parte superior de la ventana. Esta pestaña muestra todas las credenciales almacenadas para servicios de Windows, incluido Power Query.
  3. Localice la credencial de Power Query
    Desplácese por la lista en Credenciales genéricas. Busque una entrada que comience con Microsoft.PowerQuery seguido de la URL de su origen de datos o nombre del servidor. Por ejemplo: Microsoft.PowerQuery:https://contoso.sharepoint.com.
  4. Abra la credencial y edite la caducidad
    Haga clic en la flecha para expandir la entrada de credencial y luego haga clic en Editar. En el campo Fecha de caducidad, cambie la fecha a un año a partir de hoy o a una fecha futura lejana. Deje el nombre de usuario y la contraseña sin cambios. Haga clic en Guardar.
  5. Actualice su Power Query
    Vuelva a Excel, vaya a la pestaña Datos y haga clic en Actualizar todo. La consulta ahora debería actualizarse sin solicitar credenciales. La credencial seguirá siendo válida hasta la fecha de caducidad editada.

Método 2: Cambiar el método de autenticación a Básica con contraseña guardada

Si su origen de datos admite autenticación básica, este método almacena la contraseña permanentemente sin fecha de caducidad.

  1. Abra el Editor de Power Query
    En Excel, vaya a la pestaña Datos y haga clic en Consultas y conexiones. Haga clic derecho en la consulta que solicita credenciales y seleccione Editar.
  2. Abra la Configuración del origen de datos
    En el Editor de Power Query, haga clic en Archivo > Opciones y configuración > Configuración del origen de datos.
  3. Seleccione el origen de datos y edite los permisos
    En el cuadro de diálogo Configuración del origen de datos, seleccione su origen de datos de la lista. Haga clic en Editar permisos.
  4. Cambie la autenticación a Básica
    En el cuadro de diálogo Editar permisos, en Credenciales, haga clic en Editar. Cambie el Tipo de autenticación a Básica. Introduzca su nombre de usuario y contraseña. Marque la casilla Guardar esta contraseña si está disponible. Haga clic en Guardar y luego en Aceptar.
  5. Cierre y actualice
    Cierre el cuadro de diálogo Configuración del origen de datos y haga clic en Cerrar y cargar en el Editor de Power Query. La credencial ahora se almacena permanentemente en el Administrador de credenciales sin fecha de caducidad.

Método 3: Usar autenticación de Windows con ticket persistente

Para SQL Server local o SharePoint, se prefiere la autenticación de Windows. La vida útil del ticket está controlada por la política de su dominio, pero puede solicitar un ticket más largo a su administrador de TI.

  1. Abra la Configuración del origen de datos
    Siga los pasos 1 a 3 del Método 2.
  2. Establezca la autenticación en Windows
    Haga clic en Editar permisos y luego en Editar. Establezca el Tipo de autenticación en Windows. Asegúrese de que Usar usuario de Windows actual esté seleccionado. Haga clic en Guardar.
  3. Solicite a su administrador de TI que amplíe la vida útil del ticket Kerberos
    Si las credenciales aún caducan diariamente, el ticket Kerberos de su dominio está configurado con una vida útil corta. Su administrador de TI puede aumentar la configuración de Vida útil máxima del ticket de usuario en la Directiva de grupo a 10 horas o más. La ruta es: Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas de cuenta > Directiva Kerberos.

ADVERTISEMENT

Si Power Query aún solicita credenciales después de la solución

Credenciales de Power Query no guardadas después de editar el Administrador de credenciales

Si editó la fecha de caducidad pero Power Query aún solicita credenciales, la credencial que editó podría ser la incorrecta. Power Query puede almacenar varias credenciales para el mismo servidor con diferentes nombres. Elimine todas las entradas que comiencen con Microsoft.PowerQuery y luego actualice la consulta una vez para permitir que Power Query cree una credencial nueva. Luego edite la nueva entrada inmediatamente.

Excel para Microsoft 365 sigue pidiendo credenciales en cada actualización

Un problema conocido en Excel para Microsoft 365 versión 2402 y posteriores hace que las credenciales caduquen cada vez que se cierra el libro. Esto sucede porque la opción Habilitar carga rápida de datos restablece la caché de credenciales al cerrar. Para solucionarlo, vaya al Editor de Power Query > Archivo > Opciones y configuración > Opciones de consulta. En Seguridad, desmarque Habilitar carga rápida de datos. Haga clic en Aceptar y reinicie Excel. Esto obliga a Power Query a volver a verificar las credenciales en cada actualización, pero evita que se borre la caché.

Las credenciales de Power Query funcionan en un libro pero no en otro

Cada libro almacena su propia cadena de conexión y referencia de credenciales. Si se conecta al mismo origen de datos desde dos libros diferentes, cada libro puede usar una entrada de credencial diferente. Abra el libro que falla, vaya a Configuración del origen de datos y elimine el permiso existente. Luego actualice la consulta y guarde las credenciales nuevamente.

Editar la caducidad de credenciales vs. cambiar el método de autenticación: diferencias clave

Elemento Editar caducidad de credencial Cambiar autenticación a Básica
Requisito del origen de datos Cualquier origen que ya haya guardado una credencial Debe admitir autenticación básica
Persistencia Se requiere edición manual nuevamente después de una nueva caducidad Contraseña almacenada permanentemente sin caducidad
Seguridad La credencial permanece en texto plano en el Administrador de credenciales Contraseña guardada en texto plano; menos segura que la autenticación de Windows
Pasos Abra el Administrador de credenciales, edite la fecha de caducidad Cambie el tipo de autenticación en Configuración del origen de datos
Mejor para Solución rápida para una sola credencial Uso recurrente con orígenes en la nube o SQL que admitan Básica

Ahora puede evitar que Power Query solicite credenciales todos los días editando la fecha de caducidad en el Administrador de credenciales de Windows o cambiando a autenticación básica con contraseña guardada. Si la solicitud vuelve después de cerrar el libro, desactive la opción de carga rápida de datos en la configuración de seguridad de Power Query. Para una solución permanente con autenticación de Windows, solicite a su administrador de TI que amplíe la vida útil del ticket Kerberos en la Directiva de grupo.

ADVERTISEMENT