Los permisos del sitio del canal privado no coinciden con Teams: causa raíz y solución
🔍 WiseChecker

Los permisos del sitio del canal privado no coinciden con Teams: causa raíz y solución

Cuando creas un canal privado en Microsoft Teams, SharePoint crea una colección de sitios correspondiente con sus propios permisos. Muchos administradores descubren que los permisos de este sitio de SharePoint no coinciden con la membresía del canal privado de Teams. Este desajuste puede provocar que los usuarios pierdan acceso a los archivos u obtengan acceso no deseado. La causa raíz es un retraso en la sincronización de permisos entre Teams y SharePoint, combinado con una configuración específica de herencia de permisos. Este artículo explica por qué ocurre el desajuste y proporciona una solución paso a paso para alinear los permisos.

Conclusiones clave: Cómo corregir los desajustes de permisos del sitio del canal privado

  • Centro de administración de SharePoint > Sitios activos > Sitio del canal privado > Permisos: Verifica los grupos de permisos actuales y sus miembros contra la lista de miembros del canal privado de Teams.
  • Configuración del sitio > Permisos del sitio > Comprobar permisos: Verifica los permisos efectivos de un usuario específico en el sitio del canal privado.
  • Sitio de SharePoint > Permisos del sitio > Romper la herencia de permisos: Vuelve a aplicar permisos únicos para forzar la sincronización con la lista de membresía del canal privado de Teams.

ADVERTISEMENT

Por qué ocurre el desajuste de permisos del sitio del canal privado

Cada canal privado en Teams crea una colección de sitios de SharePoint oculta con un ID único. El sitio hereda los permisos del sitio del equipo principal, pero los miembros del canal privado se asignan al grupo Miembros del nuevo sitio. El desajuste ocurre porque SharePoint no actualiza inmediatamente los grupos de permisos del sitio cuando se agrega o elimina un usuario del canal privado de Teams. El retraso puede durar desde 15 minutos hasta varias horas. En algunos casos, la herencia de permisos del sitio principal permanece rota pero los grupos no se actualizan, lo que provoca que los usuarios que fueron eliminados de Teams aún tengan acceso al sitio de SharePoint.

Herencia de permisos y el sitio oculto

El sitio del canal privado inicialmente hereda los permisos del sitio del equipo principal. Cuando se crea el primer canal privado, SharePoint rompe la herencia y crea tres grupos: Propietarios del canal privado, Miembros del canal privado y Visitantes. El grupo Miembros debe contener exactamente los mismos usuarios que la lista de miembros del canal privado en Teams. Sin embargo, si un administrador de Teams agrega o elimina un miembro directamente en Teams, el grupo de SharePoint puede no reflejar el cambio inmediatamente.

Mecanismo de sincronización entre Teams y SharePoint

Teams envía una solicitud de actualización de permisos al servicio SharePoint Private Channel Site Manager. Este servicio procesa la solicitud de forma asincrónica. Una alta carga en el servicio o retrasos de red pueden hacer que la actualización se ponga en cola. Si el administrador modifica manualmente los permisos de SharePoint antes de que se complete la sincronización, la diferencia entre los dos sistemas se vuelve permanente hasta el próximo ciclo de sincronización.

Pasos para alinear los permisos del sitio del canal privado con Teams

  1. Identifica la URL del sitio del canal privado
    En Teams, ve al canal privado y selecciona Archivos. Haz clic en Abrir en SharePoint. La URL en el navegador contiene el ID de la colección de sitios. Copia la URL completa.
  2. Abre el sitio en el centro de administración de SharePoint
    Ve a Centro de administración de SharePoint > Sitios activos. Busca el sitio usando la URL o el nombre del sitio (que incluye el nombre del canal). Haz clic en el nombre del sitio para abrir sus detalles.
  3. Verifica los permisos actuales
    En el panel de detalles del sitio, selecciona Permisos. Revisa el grupo Miembros del canal privado. Compara la lista de miembros con la lista de miembros del canal privado en Teams. Si difieren, continúa con el siguiente paso.
  4. Rompe la herencia de permisos manualmente
    Navega al sitio del canal privado. Haz clic en el icono de engranaje (Configuración) > Permisos del sitio. Haz clic en Configuración avanzada de permisos. En la cinta, haz clic en Permisos > Herencia > Detener la herencia de permisos. Confirma la acción. Esto obliga a SharePoint a reevaluar los grupos de permisos a partir de la lista de membresía de Teams.
  5. Elimina y vuelve a agregar un usuario para activar la sincronización
    En Teams, elimina un miembro del canal privado. Espera 5 minutos. Agrega el mismo miembro nuevamente. Esto activa una nueva solicitud de sincronización de Teams a SharePoint. Después de 15 minutos, verifica los permisos del sitio de SharePoint nuevamente. Los grupos ahora deberían coincidir con la lista de miembros de Teams.
  6. Verifica con un usuario de prueba
    Usa una cuenta de usuario que anteriormente estaba desincronizada. Haz que ese usuario intente acceder al sitio del canal privado. Si ve el sitio, los permisos están alineados. Si recibe un error de acceso denegado, verifica los grupos de permisos del sitio nuevamente y repite el paso 4.

ADVERTISEMENT

Si los permisos aún no coinciden después de la solución

El sitio de SharePoint muestra usuarios adicionales de canales privados eliminados

Cuando se elimina un canal privado en Teams, el sitio de SharePoint se mueve a la papelera de reciclaje pero los grupos de permisos permanecen. Los usuarios que eran miembros del canal eliminado pueden seguir apareciendo en los grupos de SharePoint. Para solucionarlo, ve a la colección de sitios en el centro de administración de SharePoint, elimina el sitio permanentemente y luego recrea el canal privado en Teams. Teams aprovisionará un nuevo sitio con los permisos correctos.

El usuario no puede acceder a los archivos después de ser agregado al canal privado

El usuario puede no aparecer en el grupo de Miembros de SharePoint aunque esté listado en Teams. Esto ocurre cuando el servicio de sincronización omite al usuario debido a un error transitorio. Fuerza la sincronización ejecutando el cmdlet de PowerShell Add-SPOUser para ese usuario en el sitio del canal privado. Abre el Shell de administración de SharePoint Online y ejecuta: Add-SPOUser -Site <SiteURL> -LoginName <UserPrincipalName> -Group "Private Channel Members". Esto agrega al usuario directamente al grupo de SharePoint y la próxima sincronización alineará el grupo con Teams.

La herencia de permisos muestra como rota pero los grupos están vacíos

Si los grupos de permisos están vacíos, el sitio puede haber sido huérfano. Restaura el sitio desde la papelera de reciclaje del centro de administración de SharePoint. Si el sitio no está en la papelera de reciclaje, contacta al Soporte de Microsoft para que reparen los grupos de permisos del sitio.

Elemento Canal privado de Teams Sitio del canal privado de SharePoint
Fuente de permisos Lista de membresía del canal de Teams Grupos de SharePoint (Propietarios, Miembros, Visitantes)
Mecanismo de actualización Tiempo real cuando el administrador agrega/elimina un miembro Sincronización asincrónica desde el servicio de Teams
Retraso de sincronización Ninguno 15 minutos a varias horas
Anulación manual posible No Sí, rompiendo la herencia o usando PowerShell
Efecto de la eliminación El canal desaparece El sitio se mueve a la papelera de reciclaje con los grupos intactos

Después de seguir los pasos anteriores, los permisos del sitio del canal privado deberían coincidir con la lista de miembros de Teams. Si el desajuste persiste, verifica en el centro de administración de SharePoint si hay avisos de estado del servicio pendientes relacionados con la sincronización de Teams o SharePoint. Usa la herramienta Comprobar permisos en la configuración del sitio de SharePoint para confirmar el nivel de acceso de cada usuario. Para un monitoreo continuo, crea un script semanal que compare la lista de miembros del canal privado de Teams con el grupo de Miembros del sitio de SharePoint utilizando la API de Microsoft Graph y la API REST de SharePoint.

ADVERTISEMENT