OneDrive no puede agregar su cuenta en un dispositivo administrado
🔍 WiseChecker

OneDrive no puede agregar su cuenta en un dispositivo administrado

Cuando intenta iniciar sesión en OneDrive en un dispositivo administrado por la empresa, puede ver un mensaje de error que indica que OneDrive no puede agregar su cuenta. Esto suele ocurrir porque el dispositivo está inscrito en Microsoft Intune u otro servicio de administración de dispositivos móviles (MDM) que aplica políticas de sincronización específicas. El error también puede aparecer si el dispositivo está unido a un dominio y las políticas de grupo restringen la configuración de la cuenta. Este artículo explica por qué ocurre el error y proporciona los pasos para resolverlo.

Puntos clave: Cuenta de OneDrive bloqueada en dispositivos administrados

  • Centro de administración de Microsoft 365 > Configuración > Configuración de la organización > OneDrive > Sincronización: Controla si los usuarios pueden sincronizar archivos de OneDrive en dispositivos administrados.
  • Perfiles de configuración de Intune > Plantillas administrativas > OneDrive: Aplica configuraciones como el inicio de sesión silencioso y restricciones de sincronización que bloquean la adición manual de cuentas.
  • Clave del registro de Windows HKLM\Software\Policies\Microsoft\OneDrive: Almacena configuraciones de política de grupo local que pueden impedir que OneDrive agregue una nueva cuenta.

ADVERTISEMENT

Por qué OneDrive no puede agregar su cuenta en un dispositivo administrado

Un dispositivo administrado es un equipo que una organización controla mediante políticas, configuraciones de seguridad y reglas de cumplimiento. Cuando un dispositivo está administrado, el administrador de TI puede imponer restricciones sobre qué servicios de Microsoft puede acceder el usuario y cómo se autentica. OneDrive respeta estas restricciones. Si el administrador ha deshabilitado la sincronización personal o ha configurado el dispositivo para permitir solo cuentas de trabajo o escuela preaprobadas, el flujo de inicio de sesión estándar fallará.

La causa técnica más común es una política de grupo o de Intune que establece el valor de la clave de registro DisablePersonalSync en 1. Esta clave impide que los usuarios agreguen una cuenta de Microsoft que no forme parte del inquilino de la organización. Otra causa es la política SilentAccountConfig, que obliga a OneDrive a iniciar sesión automáticamente con una cuenta específica y bloquea al usuario para agregar una cuenta diferente manualmente.

Además, si el dispositivo está configurado con políticas de acceso condicional en Azure AD, el intento de inicio de sesión puede bloquearse porque el dispositivo no cumple con los requisitos de cumplimiento. Por ejemplo, el dispositivo podría carecer de software antivirus, cifrado o una actualización reciente.

Pasos para permitir la adición de cuentas de OneDrive en un dispositivo administrado

Los siguientes pasos requieren acceso administrativo al dispositivo o al centro de administración de Microsoft 365. Si es un usuario estándar, contacte a su departamento de TI para aplicar los cambios.

Método 1: Verificar y modificar la configuración de sincronización de OneDrive en el centro de administración de Microsoft 365

  1. Inicie sesión en el centro de administración de Microsoft 365
    Abra un navegador web y vaya a https://admin.microsoft.com. Inicie sesión con una cuenta de administrador global o de SharePoint.
  2. Navegue a Configuración de la organización
    En el menú de navegación izquierdo, seleccione Configuración y luego Configuración de la organización.
  3. Abra la página de configuración de OneDrive
    Desplácese hacia abajo y haga clic en OneDrive. Esto abre el panel de configuración de sincronización.
  4. Permitir la sincronización en dispositivos administrados
    En la sección Sincronización, asegúrese de que la opción Permitir a los usuarios sincronizar archivos desde OneDrive en dispositivos administrados por su organización esté establecida en Activado. Si está desactivada, cámbiela a Activado y haga clic en Guardar.
  5. Verifique el cambio
    Espere de 10 a 15 minutos para que la política se propague. Luego pida al usuario que reinicie OneDrive e intente agregar la cuenta nuevamente.

Método 2: Modificar los perfiles de configuración de Intune para OneDrive

  1. Inicie sesión en el centro de administración de Microsoft Intune
    Vaya a https://endpoint.microsoft.com e inicie sesión con un rol de administrador de Intune.
  2. Vaya a Dispositivos > Perfiles de configuración
    En el menú izquierdo, seleccione Dispositivos y luego Perfiles de configuración.
  3. Edite la política de OneDrive
    Encuentre el perfil que contiene la configuración de OneDrive. Puede tener un nombre como Políticas de OneDrive para Windows 10. Haga clic en el nombre del perfil, luego seleccione Propiedades y haga clic en Editar junto a Configuración.
  4. Deshabilite la política que bloquea la adición de cuentas
    En la lista de configuraciones, localice DisablePersonalSync. Establézcalo en No configurado o Deshabilitado. También verifique SilentAccountConfig y establézcalo en No configurado si está habilitado actualmente.
  5. Guarde y sincronice
    Haga clic en Aceptar y luego en Guardar. La política se aplicará a los dispositivos en su próximo registro. Para forzar una sincronización, en el dispositivo vaya a Configuración > Cuentas > Acceso a trabajo o escuela, seleccione la inscripción MDM y haga clic en Sincronizar.

Método 3: Eliminar claves de registro conflictivas localmente

Este método es para dispositivos que no están administrados centralmente pero que aún muestran el error debido a configuraciones de política de grupo local residuales. Necesita derechos de administrador local en el dispositivo.

  1. Abra el Editor del Registro
    Presione Windows + R, escriba regedit y presione Entrar. Haga clic en si se le solicita mediante el Control de cuentas de usuario.
  2. Navegue a la clave de política de OneDrive
    Vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\OneDrive. Si la clave OneDrive no existe, este método no aplica.
  3. Elimine el valor DisablePersonalSync
    En el panel derecho, haga clic derecho en DisablePersonalSync y seleccione Eliminar. Confirme la eliminación. Si el valor SilentAccountConfig existe, elimínelo también.
  4. Cierre el Editor del Registro y reinicie OneDrive
    Salga del Editor del Registro. Haga clic derecho en el icono de OneDrive en la bandeja del sistema y seleccione Salir de OneDrive. Luego inicie OneDrive desde el menú Inicio e intente agregar su cuenta.

ADVERTISEMENT

Si OneDrive aún no puede agregar la cuenta después de la solución principal

OneDrive muestra el error 0x8004de40

El error 0x8004de40 a menudo indica un problema con el Administrador de credenciales de Windows. Abra el Administrador de credenciales desde el Panel de control. En Credenciales de Windows, elimine cualquier entrada que contenga OneDrive o MicrosoftOffice. Luego reinicie OneDrive e inicie sesión nuevamente.

La adición de cuentas funciona en algunos dispositivos pero no en otros

Esto sugiere que la política se aplica de manera inconsistente. Verifique si el dispositivo con problemas está en un grupo de Azure AD o grupo de dispositivos de Intune diferente. Verifique que el dispositivo cumpla con las políticas de acceso condicional. En el centro de administración de Azure AD, vaya a Identidad > Seguridad > Acceso condicional y revise las políticas que se aplican al usuario y al dispositivo.

OneDrive solicita credenciales pero nunca completa el inicio de sesión

Esto puede ocurrir si se requiere autenticación multifactor (MFA) pero el dispositivo no es de confianza. En el centro de administración de Microsoft 365, verifique la configuración de MFA para el usuario. Asegúrese de que el dispositivo esté registrado para MFA yendo a Configuración > Cuentas > Acceso a trabajo o escuela y haciendo clic en Información para verificar el estado del dispositivo.

Políticas de dispositivos administrados vs. políticas de dispositivos locales: diferencias clave

Elemento Políticas de dispositivos administrados Políticas de dispositivos locales
Fuente de la política Intune, Política de grupo del controlador de dominio o MDM Editor de políticas de grupo local (gpedit.msc) o Editor del Registro
Alcance Se aplica a todos los dispositivos en un grupo de seguridad o unidad organizativa Se aplica solo al dispositivo individual donde está configurada
Facilidad de cambio Requiere acceso de administrador al centro de administración de Microsoft 365 o Intune Requiere derechos de administrador local en el dispositivo
Persistencia Se reaplica en cada sincronización o actualización de política de grupo Persiste hasta que se elimine manualmente o sea anulada por una política administrada
Claves comunes de OneDrive DisablePersonalSync, SilentAccountConfig, DisableFileSync Las mismas claves pero configuradas a través del registro local

Ahora sabe cómo identificar y resolver el error de adición de cuenta de OneDrive en un dispositivo administrado. Comience verificando la configuración de sincronización en el centro de administración de Microsoft 365. Si el problema persiste, revise las políticas de Intune o las claves de registro locales. Para evitar bloqueos futuros, establezca un recordatorio para auditar las políticas de OneDrive de su organización cada trimestre.

ADVERTISEMENT