Niveles de permiso de SharePoint que faltan en Permisos avanzados: qué deben comprobar los propietarios del sitio
🔍 WiseChecker

Niveles de permiso de SharePoint que faltan en Permisos avanzados: qué deben comprobar los propietarios del sitio

Los propietarios de sitios a veces abren la página Permisos avanzados en un sitio de SharePoint y descubren que faltan los niveles de permiso estándar (Control total, Editar, Contribuir, Leer) o que solo aparece un subconjunto. Este problema suele ocurrir porque el sitio está conectado a un grupo de Microsoft 365, lo que cambia la forma en que se gestionan los permisos. En lugar de usar niveles de permiso clásicos, el sitio depende de los roles de pertenencia al grupo. Este artículo explica por qué desaparecen los niveles de permiso y muestra exactamente qué deben comprobar los propietarios del sitio en el centro de administración de SharePoint y en la configuración del sitio para restaurar o comprender el comportamiento.

Puntos clave: qué comprobar cuando faltan niveles de permiso de SharePoint

  • Configuración del sitio > Permisos del sitio > Configuración de permisos avanzados: Abre la página de permisos clásica donde se enumeran los niveles de permiso; los niveles faltantes indican el comportamiento de un sitio conectado a un grupo.
  • Centro de administración de SharePoint > Sitios activos > propiedades del sitio > Conectado a grupo: Muestra si el sitio está conectado a un grupo de Microsoft 365, lo que oculta la mayoría de los niveles de permiso por diseño.
  • Centro de administración de SharePoint > Niveles de permiso: Aquí se pueden crear niveles de permiso personalizados y asignarlos a grupos incluso para sitios conectados a grupos, lo que restaura el control granular.

ADVERTISEMENT

Por qué faltan niveles de permiso de SharePoint en Permisos avanzados

Cuando un sitio de SharePoint está conectado a un grupo de Microsoft 365, el sitio usa roles de grupo (Propietario, Miembro y Visitante) en lugar de los niveles de permiso clásicos de SharePoint. La página Permisos avanzados en Configuración del sitio sigue existiendo, pero muestra solo un conjunto limitado de niveles de permiso. Específicamente, es posible que solo veas Acceso limitado, y los niveles estándar como Control total, Editar, Contribuir y Leer están ausentes. Esto es por diseño. Los sitios conectados a grupos de Microsoft 365 no permiten la asignación directa de niveles de permiso clásicos a los usuarios. En su lugar, los permisos se gestionan a través de la pertenencia al grupo. El rol de Propietario del grupo se asigna a Control total, Miembro a Editar y Visitante a Leer. Si intentas agregar un usuario directamente a través de la página Permisos avanzados, el sistema puede bloquear la acción o mostrar un error. La causa raíz es la conexión del sitio al grupo de Microsoft 365, no un error de configuración ni un bug.

Sitios conectados a grupos vs. sitios clásicos

Un sitio clásico de SharePoint (uno no conectado a un grupo de Microsoft 365) muestra todos los niveles de permiso estándar en la página Permisos avanzados. Los propietarios del sitio pueden asignar cualquier nivel a cualquier usuario o grupo. En un sitio conectado a un grupo, la página Permisos avanzados sigue siendo accesible, pero el menú desplegable de niveles de permiso está restringido. Esta diferencia confunde a muchos propietarios de sitios que esperan ver la lista completa. Los niveles faltantes no son una señal de corrupción o mala configuración. Son una limitación deliberada impuesta por la arquitectura del grupo de Microsoft 365.

Cómo funciona la cadena de herencia de permisos

Los sitios de SharePoint pueden heredar permisos del sitio principal o romper la herencia. En un sitio conectado a un grupo, el sitio de nivel superior siempre hereda los permisos del grupo de Microsoft 365. Si rompes la herencia en un subsitio, puedes asignar niveles de permiso personalizados, pero el sitio de nivel superior permanece vinculado al grupo. Esto significa que incluso si creas niveles de permiso personalizados para un subsitio, el sitio de nivel superior seguirá mostrando niveles limitados en la página Permisos avanzados. Comprender esta cadena de herencia ayuda a los propietarios del sitio a saber dónde buscar cuando los niveles parecen faltar.

Pasos para comprobar y resolver los niveles de permiso faltantes

Sigue estos pasos para verificar el tipo de sitio, revisar los niveles de permiso actuales y, si es necesario, crear niveles de permiso personalizados para sitios conectados a grupos.

  1. Comprueba si el sitio está conectado a un grupo
    Abre el centro de administración de SharePoint. Ve a Sitios activos. Encuentra tu sitio en la lista. Haz clic en el nombre del sitio para abrir el panel de propiedades. Busca el campo Conectado a grupo. Si muestra Sí, el sitio está conectado a un grupo de Microsoft 365. Esto confirma que los niveles de permiso faltantes son por diseño.
  2. Abre Configuración de permisos avanzados
    Navega a tu sitio de SharePoint. Haz clic en el icono de engranaje y selecciona Permisos del sitio. En la página Permisos, haz clic en Configuración de permisos avanzados en la cinta. Esto abre la página de permisos clásica. En la cinta, haz clic en Niveles de permiso. Aquí verás una lista de niveles de permiso disponibles. Si solo aparece Acceso limitado, el sitio está conectado a un grupo y los niveles clásicos están ocultos.
  3. Revisa la pertenencia al grupo de Microsoft 365
    En el centro de administración de SharePoint, ve a Equipos y grupos activos > Grupos de Microsoft 365. Encuentra el grupo asociado con tu sitio. Haz clic en el nombre del grupo para ver Propietarios y Miembros. Los propietarios tienen Control total, los miembros tienen Editar y los invitados o usuarios externos tienen Leer. Ajusta la pertenencia al grupo aquí en lugar de usar niveles de permiso clásicos.
  4. Crea niveles de permiso personalizados para el sitio
    Incluso para sitios conectados a grupos, puedes crear niveles de permiso personalizados. En la página Permisos avanzados, haz clic en Niveles de permiso. Haz clic en Agregar un nivel de permiso. Dale un nombre al nivel, como Contribución personalizada. Selecciona los permisos que deseas incluir. Haz clic en Crear. El nuevo nivel aparecerá ahora en la lista de niveles de permiso y se puede asignar a grupos de SharePoint, aunque no anulará los roles del grupo de Microsoft 365 para el sitio de nivel superior.
  5. Asigna niveles de permiso personalizados a un grupo de SharePoint
    En la página Permisos avanzados, haz clic en Crear grupo. Nombra el grupo, establece el propietario del grupo y selecciona el nivel de permiso personalizado en el menú desplegable. Agrega miembros al grupo. Este grupo se puede usar en subsitios o bibliotecas donde hayas roto la herencia. El nivel personalizado se aplicará a esos elementos.

ADVERTISEMENT

Si SharePoint aún tiene problemas después de la solución principal

Incluso después de verificar la conexión del grupo y crear niveles personalizados, es posible que encuentres escenarios donde los niveles de permiso sigan faltando o se comporten de manera inesperada. A continuación se presentan problemas comunes y sus soluciones.

Faltan niveles de permiso en un subsitio después de romper la herencia

Si rompes la herencia en un subsitio, la página Permisos avanzados debería mostrar todos los niveles de permiso estándar. Si aún faltan, el subsitio puede estar heredando de un sitio principal que está conectado a un grupo. Para solucionarlo, ve al subsitio, haz clic en Permisos del sitio y haz clic en Romper herencia de permisos. Luego verifica la página Niveles de permiso nuevamente. Debería aparecer la lista completa.

No se puede asignar un nivel de permiso personalizado a un usuario

Si intentas asignar un nivel de permiso personalizado a un usuario directamente en un sitio conectado a un grupo, SharePoint puede bloquear la acción. Esto se debe a que el usuario debe agregarse primero al grupo de Microsoft 365. Agrega al usuario al rol de grupo apropiado (Propietario, Miembro, Visitante) en su lugar. Para subsitios con herencia rota, puedes agregar usuarios directamente y asignar el nivel personalizado.

Los niveles de permiso se muestran pero están atenuados

Los niveles de permiso atenuados indican que el usuario actual no tiene permiso para asignarlos. Solo los propietarios del sitio y los usuarios con Control total pueden asignar niveles de permiso. Si eres propietario del sitio y los niveles están atenuados, verifica que tu cuenta tenga Control total en el grupo de Microsoft 365. Es posible que debas pedir a un administrador global que te promueva a Propietario en el grupo.

Elemento Sitio conectado a grupo Sitio clásico
Niveles de permiso predeterminados mostrados Solo Acceso limitado Control total, Editar, Contribuir, Leer, Acceso limitado
Cómo obtienen permisos los usuarios A través de la pertenencia al grupo de Microsoft 365 Asignación directa o grupos de SharePoint
Niveles de permiso personalizados admitidos Sí, en subsitios con herencia rota Sí, en cualquier sitio
Página Permisos avanzados accesible Sí, pero con funcionalidad limitada Sí, con funcionalidad completa
Mejor para Equipos, colaboración en proyectos Gestión de documentos, publicación en intranet

Los propietarios de sitios ahora entienden que los niveles de permiso faltantes en la página Permisos avanzados son un comportamiento normal para sitios conectados a grupos. Comprueba el estado de conexión del sitio al grupo en el centro de administración de SharePoint como primer paso. Si necesitas control granular, crea niveles de permiso personalizados para subsitios o bibliotecas donde se haya roto la herencia. Para permisos de nivel superior, gestiona a los usuarios a través de la pertenencia al grupo de Microsoft 365. Un consejo avanzado: usa la página Niveles de permiso del centro de administración de SharePoint para crear un nivel personalizado llamado Lectura restringida que elimine la capacidad de ver el historial de versiones, y asígnalo a un grupo de SharePoint en una biblioteca de documentos con herencia rota. Esto te brinda un control fino sin afectar los roles predeterminados del grupo.

ADVERTISEMENT