Cuando agrega un usuario a un grupo de Microsoft 365, espera que ese usuario obtenga acceso inmediato al sitio de SharePoint del grupo. En muchos casos, el acceso no aparece durante horas o incluso días. Este retraso ocurre porque SharePoint almacena en caché las pertenencias a grupos y no verifica los cambios en tiempo real. Este artículo explica por qué ocurre el retraso de sincronización y qué puede hacer para forzar una actualización o solucionar la limitación.
Puntos clave: Sincronización de pertenencia a grupos en SharePoint
- Caché de pertenencia a grupos de SharePoint: Almacena las listas de miembros del grupo durante 24 horas de forma predeterminada, lo que causa un acceso retrasado para los nuevos miembros.
- Propietario vs. miembro de grupo de Microsoft 365: Los propietarios ven los cambios más rápido porque SharePoint trata los cambios de propietario como eventos de alta prioridad.
- Centro de administración de SharePoint > Permisos del sitio > Comprobar permisos: Le permite verificar si el acceso de un usuario se ha aprovisionado después de un cambio de grupo.
Por qué SharePoint no actualiza el acceso inmediatamente después de un cambio de grupo
SharePoint se basa en una copia en caché de las pertenencias a grupos en lugar de consultar Azure Active Directory en cada carga de página. Esta caché se actualiza con un temporizador. El intervalo de actualización predeterminado es de 24 horas para la mayoría de los sitios. Los cambios de pertenencia a grupos de Microsoft 365 no se envían a SharePoint en tiempo real. En su lugar, SharePoint consulta los cambios en intervalos programados.
El retraso es intencional. Sin almacenamiento en caché, cada solicitud de página requeriría una búsqueda entre servicios, lo que ralentizaría el rendimiento del sitio. La compensación es que los nuevos miembros del grupo no ven el sitio en su lista de sitios de SharePoint ni obtienen acceso al contenido del sitio hasta que se actualice la caché.
La ventana de caché de 24 horas
SharePoint almacena los datos de pertenencia a grupos en una caché local llamada caché de pertenencia a grupos. Esta caché se actualiza una vez cada 24 horas de forma predeterminada. Si agrega un usuario a un grupo de Microsoft 365 a las 10:00 a.m., es posible que SharePoint no reconozca al usuario hasta las 10:00 a.m. del día siguiente. La actualización de la caché no se activa por el cambio de grupo en sí. Se ejecuta en un horario fijo establecido por el Servicio de temporizador de SharePoint.
Por qué algunos usuarios ven el acceso más rápido que otros
Los propietarios de grupos reciben actualizaciones de acceso más rápido que los miembros regulares en algunos casos. Cuando un usuario se agrega como propietario de un grupo de Microsoft 365, SharePoint trata el cambio como un evento de alta prioridad y puede actualizar la caché en 30 minutos. Las adiciones de miembros regulares no reciben este tratamiento prioritario. Esta diferencia puede confundir a los administradores que prueban los cambios de pertenencia a grupos agregándose a sí mismos como propietarios y luego esperan el mismo comportamiento para todos los miembros.
Pasos para forzar una actualización de la caché de pertenencia a grupos
No puede activar una actualización completa de la caché desde la interfaz de usuario de SharePoint. Debe usar PowerShell o esperar la actualización automática. Los siguientes pasos usan el Shell de administración de SharePoint Online para forzar una actualización para una colección de sitios específica.
- Instale y conéctese al Shell de administración de SharePoint Online
Abra Windows PowerShell como administrador. Ejecute el comandoInstall-Module -Name Microsoft.Online.SharePoint.PowerShellsi el módulo no está instalado. Luego ejecuteConnect-SPOService -Url https://yourtenant-admin.sharepoint.come inicie sesión con una cuenta de administrador global o de SharePoint. - Establezca la expiración de la caché de pertenencia a grupos para un sitio específico
Ejecute el comandoSet-SPOSite -Identity https://yourtenant.sharepoint.com/sites/yoursite -GroupMembershipCacheExpiryHours 0. Establecer el valor en 0 fuerza a que la caché expire inmediatamente. Después de que se ejecute el comando, SharePoint consultará Azure AD para obtener la pertenencia actual al grupo en la próxima solicitud. - Verifique que el cambio haya surtido efecto
Haga que el usuario afectado navegue al sitio de SharePoint. Si la caché se ha limpiado, el usuario debería ver el sitio en su lista de sitios de SharePoint y poder acceder al contenido del sitio. Si el acceso aún no aparece, espere 15 minutos y repita el paso 2. - Restablezca la expiración de la caché al valor predeterminado
Ejecute el comandoSet-SPOSite -Identity https://yourtenant.sharepoint.com/sites/yoursite -GroupMembershipCacheExpiryHours 24para restaurar el intervalo de caché predeterminado de 24 horas. Dejar el valor en 0 hace que SharePoint consulte Azure AD en cada solicitud, lo que degrada el rendimiento.
Si SharePoint aún tiene problemas después de la solución principal
El usuario aún no puede acceder al sitio después de la actualización de la caché
Si la caché se ha limpiado y el usuario aún no puede acceder al sitio, el problema puede estar en el grupo de Microsoft 365 en sí. Verifique que el usuario se haya agregado al grupo correcto. Vaya al centro de administración de Microsoft 365, seleccione Grupos y luego Grupos activos. Abra el grupo y verifique la pestaña Miembros. Si el usuario aparece en la lista, la pertenencia al grupo es correcta. Si no, agregue al usuario nuevamente y espere 30 minutos antes de volver a probar.
Los permisos del sitio muestran el grupo pero el acceso es denegado
Los permisos del sitio de SharePoint pueden mostrar el grupo de Microsoft 365 como miembro, pero el usuario aún recibe un error de acceso denegado. Este problema puede ocurrir si el sitio tiene permisos únicos que anulan los permisos heredados del grupo. Vaya al sitio, seleccione Configuración y luego Permisos del sitio. Haga clic en Comprobar permisos e ingrese la dirección de correo electrónico del usuario. Los resultados mostrarán qué nivel de permiso tiene el usuario y si proviene del grupo o de una asignación directa. Si el usuario no tiene permisos, agregue el grupo a la lista de permisos del sitio directamente.
La sincronización de pertenencia a grupos está retrasada para todos los sitios del inquilino
Si ningún nuevo miembro del grupo puede acceder a ningún sitio de SharePoint, la caché a nivel de inquilino puede estar atascada. Ejecute el comando de PowerShell Set-SPOTenant -GroupMembershipCacheExpiryHours 0 para forzar una actualización de caché en todo el inquilino. Después de la actualización, restablezca el valor a 24 usando el mismo comando con el valor 24. Esta acción afecta a todos los sitios del inquilino y debe usarse solo cuando varios sitios están afectados.
Comportamiento de la caché de pertenencia a grupos: actualización predeterminada vs. forzada
| Elemento | Caché predeterminada (24 horas) | Actualización forzada (0 horas) |
|---|---|---|
| Frecuencia de actualización de la caché | Una vez cada 24 horas | En cada solicitud de página |
| Impacto en el rendimiento | Bajo: los datos en caché se reutilizan | Alto: cada solicitud consulta Azure AD |
| Cuándo usar | Operación normal | Pruebas o solución de problemas de un usuario específico |
| Requisito de reversión | No necesario | Debe revertirse a 24 horas después de las pruebas |
El comportamiento de caché predeterminado es apropiado para la mayoría de las organizaciones. La actualización forzada debe usarse solo para resolver un problema de acceso específico para un usuario o sitio. Dejar la expiración de la caché en 0 hace que SharePoint consulte Azure AD en cada carga de página, lo que aumenta la latencia y puede causar limitaciones.
Ahora puede identificar por qué los cambios de pertenencia a grupos no actualizan inmediatamente el acceso a SharePoint. La causa raíz es la caché de pertenencia a grupos de 24 horas. Para solucionar el acceso de un usuario específico, use el comando Set-SPOSite con GroupMembershipCacheExpiryHours 0 para forzar una actualización y luego revierta a 24 horas. Para la gestión continua, considere usar la herramienta Comprobar permisos del centro de administración de SharePoint para verificar el acceso antes de esperar a que se actualice la caché.