Solución: el acceso de invitados de Teams está habilitado pero los invitados no pueden unirse por un grupo de seguridad
🔍 WiseChecker

Solución: el acceso de invitados de Teams está habilitado pero los invitados no pueden unirse por un grupo de seguridad

Habilitó el acceso de invitados en Teams, pero los usuarios externos de un grupo de seguridad específico aún no pueden unirse a su equipo o canal. La causa suele ser una discrepancia entre la membresía del grupo de seguridad y la configuración de acceso de invitados en Microsoft Entra ID o el centro de administración de Teams. Este artículo explica la causa raíz y ofrece soluciones paso a paso para resolver el problema.

El acceso de invitados en Teams depende de varias capas: la configuración de identidades externas de Microsoft Entra ID, las políticas de acceso de invitados de Teams y el grupo de seguridad que concede o deniega los permisos de invitado. Cuando una de estas capas bloquea al invitado, la unión falla aunque el interruptor global parezca habilitado.

Aprenderá a diagnosticar la capa de bloqueo exacta y a aplicar la solución correcta. Los pasos abarcan Microsoft Entra ID, el centro de administración de Teams y las comprobaciones de membresía del grupo de seguridad.

Puntos clave: Solucionar el acceso de invitados para un grupo de seguridad

  • Microsoft Entra ID > Identidades externas > Configuración de colaboración externa: Controla las restricciones de invitación de invitados que pueden bloquear a un grupo de seguridad específico.
  • Centro de administración de Teams > Usuarios > Usuarios invitados: Muestra el interruptor de acceso de invitados y los dominios permitidos que deben incluir el dominio de correo electrónico del invitado.
  • PowerShell Get-AzureADGroupMember: Verifica que el invitado sea realmente miembro del grupo de seguridad que tiene permisos de acceso de invitados.

ADVERTISEMENT

Por qué falla el acceso de invitados para un grupo de seguridad a pesar de estar habilitado

El acceso de invitados en Teams no es un único interruptor. Es una cadena de configuraciones que deben permitir al invitado. Cuando habilita el acceso de invitados globalmente, solo activa la capacidad. El permiso real de unión se aplica mediante varias políticas que pueden anular la configuración global.

La razón más común por la que un grupo de seguridad no puede unirse es que el invitado no es miembro de ese grupo. Aunque se haya concedido acceso de invitados al grupo, el invitado debe agregarse explícitamente como miembro. Si se invitó al invitado pero nunca se agregó al grupo, la unión falla.

Otra causa común es la restricción de invitación de invitados en Microsoft Entra ID. La configuración Los invitados pueden invitar o Restricciones de colaboración se puede configurar para permitir que solo grupos específicos inviten a invitados. Si el grupo de seguridad no aparece como grupo permitido, el invitado no puede ser invitado ni unirse.

Por último, la política de acceso de invitados de Teams podría tener una restricción de dominio. Si el dominio de correo electrónico del invitado no está en la lista de dominios permitidos, el invitado se bloquea en el nivel de Teams aunque el interruptor global esté activado.

El papel de los grupos de seguridad en el acceso de invitados

Los grupos de seguridad en Teams se utilizan para controlar quién puede ser invitado en un equipo específico. Cuando configura el acceso de invitados para un equipo, puede asignar un grupo de seguridad que defina qué usuarios externos están permitidos. Este grupo debe contener el objeto de usuario del invitado como miembro.

Si el grupo está vacío o el invitado no es miembro, se deniega la solicitud de unión. El mensaje de error suele decir “No tiene acceso” o “Su administrador no ha permitido el acceso de invitados”.

Pasos para diagnosticar y solucionar el acceso de invitados para un grupo de seguridad

Siga estos pasos en orden. Cada paso verifica una capa de la cadena de acceso.

  1. Compruebe la membresía del invitado en el grupo de seguridad
    Abra el centro de administración de Microsoft Entra. Vaya a Grupos > Todos los grupos. Busque el grupo de seguridad que se supone que permite el acceso de invitados. Abra el grupo y seleccione Miembros. Confirme que la dirección de correo electrónico del invitado aparece en la lista. Si no es así, agregue al invitado con Agregar miembro. Espere hasta 30 minutos para la replicación.
  2. Verifique la configuración de colaboración externa de Microsoft Entra ID
    En el centro de administración de Microsoft Entra, vaya a Identidades externas > Configuración de colaboración externa. En Restricciones de invitación de invitados, asegúrese de que la opción Cualquier persona de la organización puede invitar a usuarios invitados, incluidos invitados y no administradores esté seleccionada. Si la configuración es Solo los usuarios asignados a roles de administrador específicos pueden invitar a usuarios invitados, el grupo de seguridad podría estar bloqueado. Cambie la configuración o agregue el grupo a la lista de permitidos.
  3. Confirme el interruptor de acceso de invitados en el centro de administración de Teams
    Abra el centro de administración de Teams. Vaya a Usuarios > Usuarios invitados. Asegúrese de que Permitir el acceso de invitados en Microsoft Teams esté establecido en Activado. También revise Permitir el acceso de invitados a dominios específicos. Agregue el dominio de correo electrónico del invitado a la lista de permitidos si falta.
  4. Compruebe la política de acceso de invitados para el equipo
    En el centro de administración de Teams, vaya a Reuniones > Políticas de reunión o Equipos > Políticas de equipos. Busque la política asignada al equipo o al invitado. Asegúrese de que Permitir el acceso de invitados esté establecido en Activado. Si la política está establecida en Desactivado, el invitado no puede unirse aunque la configuración global esté activada.
  5. Use PowerShell para verificar la membresía del grupo
    Instale el módulo Microsoft Graph PowerShell. Ejecute Connect-MgGraph -Scopes "Group.Read.All". Luego ejecute Get-MgGroupMember -GroupId "group-id" para enumerar todos los miembros. Confirme que el ID de objeto del invitado esté en la salida. Si no es así, agregue al invitado con Add-MgGroupMember.
  6. Borre las credenciales en caché del invitado
    Haga que el invitado cierre sesión en Teams y en todas las aplicaciones de Microsoft 365. Luego inicie sesión de nuevo. Los permisos en caché pueden impedir que la nueva membresía del grupo surta efecto.
  7. Pruebe con una cuenta de invitado diferente
    Cree una nueva cuenta de invitado de un dominio diferente y agréguela al mismo grupo de seguridad. Si ese invitado puede unirse, el problema es específico de la cuenta o el dominio del invitado original. Si no puede unirse, el problema está en la configuración de la política.

Si la solución no funciona, compruebe los permisos de invitado del equipo

Abra el equipo en Teams. Seleccione Más opciones (…) junto al nombre del equipo. Elija Administrar equipo. Vaya a Configuración y revise Permisos de invitado. Asegúrese de que Permitir que los invitados creen y actualicen canales esté habilitado si el invitado necesita unirse a un canal. Si está desactivado, el invitado puede ver el equipo pero no puede unirse al canal.

ADVERTISEMENT

Si los invitados aún no pueden unirse después de la solución principal

El invitado recibe el error “No tiene acceso”

Este error generalmente significa que el invitado no es miembro del grupo de seguridad. Vuelva a comprobar la membresía del grupo en Microsoft Entra ID. También verifique si el grupo es un grupo de distribución en lugar de un grupo de seguridad. Los grupos de distribución no conceden permisos de acceso.

El invitado puede unirse a algunos equipos pero no a otros

Esto indica que el equipo o el canal tiene una política de invitados independiente. Revise la configuración de Permisos de invitado del equipo. También revise la configuración de Moderación del canal. Si la moderación está habilitada, es posible que el invitado deba agregarse como moderador.

El acceso de invitados funciona en la web pero no en la aplicación de escritorio

A menudo es un problema de caché del cliente. Haga que el invitado borre la caché de Teams eliminando la carpeta %appdata%\Microsoft\Teams. Luego reinicie Teams. También asegúrese de que la aplicación de escritorio esté actualizada a la última versión.

Acceso de invitados habilitado vs membresía del grupo de seguridad: diferencias clave

Elemento Acceso de invitados habilitado Membresía del grupo de seguridad
Propósito Interruptor global que permite usuarios externos en Teams Lista específica de usuarios externos permitidos para unirse a un equipo
Dónde configurar Centro de administración de Teams > Usuarios > Usuarios invitados Microsoft Entra ID > Grupos
Efecto Permite el acceso de invitados para todos los equipos Restringe el acceso solo a los que están en el grupo
Fallo común El interruptor global está activado pero el dominio está bloqueado El invitado no se agregó como miembro

Ahora conoce las capas exactas que controlan el acceso de invitados para un grupo de seguridad. Revise primero la configuración de colaboración externa de Microsoft Entra ID, luego el interruptor de acceso de invitados de Teams y, por último, la membresía del grupo en sí. Use el comando de PowerShell para verificar la membresía rápidamente.

Después de aplicar la solución, pruebe con una cuenta de invitado nueva para confirmar que las políticas son correctas. Recuerde que los cambios pueden tardar hasta 30 minutos en propagarse. Para la solución de problemas avanzada, use el Panel de calidad de llamadas de Teams para revisar los registros de inicio de sesión e identificar el código de error exacto.

ADVERTISEMENT