Cuando ejecuta un flujo de trabajo del ciclo de vida de Teams para archivar o eliminar un equipo de departamento, el flujo de trabajo falla porque no puede asignar un propietario. Este error suele ocurrir cuando el equipo no tiene un propietario activo o cuando la regla de selección de propietario del flujo de trabajo entra en conflicto con la membresía del equipo. La causa raíz suele ser una cuenta de propietario faltante o inactiva, o una política que impide que el flujo de trabajo use una entidad de servicio como propietario. Este artículo explica por qué ocurre el error y le proporciona soluciones paso a paso para resolverlo.
Puntos clave: Resolver fallos de asignación de propietario en flujos de trabajo del ciclo de vida
- Centro de administración de Teams > Teams > Administrar equipos: Revise la lista de propietarios y elimine las cuentas inactivas o bloqueadas antes de ejecutar el flujo de trabajo.
- Flujos de trabajo del ciclo de vida > Flujos de trabajo > Editar: Cambie la regla de selección de propietario a “Elegir un propietario específico” e introduzca un nombre principal de usuario válido.
- Azure AD > Usuarios > Configuración de usuario: Asegúrese de que la cuenta de propietario tenga una licencia válida y no esté bloqueada para iniciar sesión.
Por qué los flujos de trabajo del ciclo de vida de Teams no pueden asignar un propietario
Los flujos de trabajo del ciclo de vida de Teams son procesos automatizados que ayudan a administrar el ciclo de vida de los equipos, como archivar o eliminar un equipo después de un período establecido. Cuando se ejecuta un flujo de trabajo, es posible que necesite asignar un propietario al equipo si el equipo no tiene propietario o si el propietario actual se va. El flujo de trabajo utiliza una regla de selección de propietario que determina quién se convierte en propietario. Si esa regla apunta a un usuario que está inactivo, no tiene licencia o está bloqueado para iniciar sesión, la asignación falla y el flujo de trabajo se detiene.
La causa raíz más común es que el equipo tiene un propietario que ya no está activo en la organización. Por ejemplo, un exempleado aún puede aparecer como propietario, pero su cuenta está deshabilitada. El flujo de trabajo intenta asignar el nuevo propietario, pero el sistema no puede validar el estado del propietario anterior, lo que provoca un conflicto. Otra causa es que la regla de selección de propietario está configurada como “Elegir el propietario del equipo” y el equipo tiene varios propietarios, pero el flujo de trabajo espera un solo propietario. O la regla apunta a un usuario específico que no tiene la licencia de Teams requerida.
Causa raíz técnica del error de asignación de propietario
Cuando se ejecuta un flujo de trabajo del ciclo de vida, llama a la API de Microsoft Graph para actualizar la lista de propietarios del equipo. La API requiere que el nuevo propietario sea un usuario válido en el inquilino con una licencia de Teams activa. Si el usuario no tiene licencia o está deshabilitado, la API devuelve un error. Luego, el flujo de trabajo registra el error y se detiene. Además, si el equipo ya tiene un propietario deshabilitado, la API puede fallar cuando intenta reemplazar la lista de propietarios, porque el usuario deshabilitado no se puede eliminar limpiamente.
Otro factor técnico es la entidad de servicio utilizada por el flujo de trabajo. Los flujos de trabajo del ciclo de vida se ejecutan bajo una entidad de servicio, y esa entidad debe tener los permisos correctos para modificar los propietarios del equipo. Si la entidad de servicio carece del permiso “Group.ReadWrite.All”, la asignación falla. Esta es una causa menos común, pero vale la pena verificarla si las cuentas de propietario son válidas.
Pasos para solucionar la asignación de propietario en los flujos de trabajo del ciclo de vida de Teams
Siga estos pasos en orden. Comience con la verificación más simple y avance hacia configuraciones más avanzadas.
- Verificar la lista actual de propietarios del equipo
Abra el Centro de administración de Teams en admin.teams.microsoft.com. Vaya a Teams > Administrar equipos. Busque el equipo de departamento que falló. Haga clic en el nombre del equipo y revise la sección Propietarios. Elimine cualquier propietario que ya no sea un empleado activo. Para eliminar un propietario, seleccione el usuario y haga clic en Quitar. - Verificar el estado de la cuenta de propietario en Azure Active Directory
Vaya al Centro de administración de Azure AD en entra.microsoft.com. Seleccione Usuarios > Todos los usuarios. Busque el usuario que planea asignar como propietario. Verifique que la configuración Cuenta habilitada esté en Sí. También confirme que el usuario tenga una licencia válida que incluya Teams. Si el usuario está deshabilitado, habilite la cuenta y asigne una licencia de Teams. - Editar la regla de selección de propietario del flujo de trabajo del ciclo de vida
En el Centro de administración de Teams, vaya a Flujos de trabajo del ciclo de vida > Flujos de trabajo. Busque el flujo de trabajo que falló y haga clic en Editar. En la configuración del flujo de trabajo, busque la regla de selección de propietario. Cámbiela a “Elegir un propietario específico” e introduzca el nombre principal de usuario de un usuario activo válido. Guarde los cambios. - Ejecutar el flujo de trabajo manualmente para probar
Después de editar la regla, seleccione el flujo de trabajo y haga clic en Ejecutar ahora. Elija el equipo de departamento como destino. Espere a que se complete la ejecución y revise el historial de ejecución. Si tiene éxito, el problema se resuelve. - Conceder a la entidad de servicio el permiso de API requerido
Si el flujo de trabajo aún falla, es posible que la entidad de servicio carezca de permisos. Vaya a Azure AD > Aplicaciones empresariales. Busque la aplicación llamada “Microsoft Teams Lifecycle Workflows” o similar. En Permisos de API, asegúrese de que Group.ReadWrite.All esté listado y concedido. Si no es así, agréguelo y conceda consentimiento de administrador.
Si el flujo de trabajo del ciclo de vida de Teams aún no puede asignar un propietario
El flujo de trabajo muestra “No hay propietario disponible” aunque el equipo tiene propietarios
Esto sucede cuando la regla de selección de propietario está configurada como “Elegir el propietario del equipo” pero el flujo de trabajo no puede determinar qué propietario usar. La causa suele ser que el equipo tiene varios propietarios y el flujo de trabajo espera exactamente uno. Para solucionarlo, cambie la regla a “Elegir un propietario específico” e introduzca manualmente un usuario. Como alternativa, elimine los propietarios adicionales para que solo quede uno.
El flujo de trabajo del ciclo de vida falla con un error de permisos de la API de Graph
Si el mensaje de error menciona “Authorization_RequestDenied” o “Insufficient privileges”, la entidad de servicio carece del permiso necesario. Siga el paso 5 de la solución principal para agregar el permiso Group.ReadWrite.All. Después de conceder el consentimiento, vuelva a ejecutar el flujo de trabajo.
La asignación de propietario se realiza correctamente pero el equipo no se archiva ni se elimina
Si la asignación de propietario se realiza correctamente pero la acción principal del flujo de trabajo falla, revise las otras configuraciones del flujo de trabajo. Por ejemplo, si el flujo de trabajo está configurado para archivar el equipo, asegúrese de que la acción de archivo esté habilitada. También verifique que el equipo no esté sujeto a una política de retención que bloquee el archivado.
Asignación de propietario en el flujo de trabajo del ciclo de vida de Teams: regla manual vs. automatizada
| Elemento | Elegir el propietario del equipo | Elegir un propietario específico |
|---|---|---|
| Cómo se selecciona el propietario | Utiliza la lista de propietarios existente del equipo | Utiliza un usuario fijo que usted especifique |
| Ideal para | Equipos con exactamente un propietario activo | Equipos donde el propietario puede cambiar o estar inactivo |
| Riesgo de fallo | Alto si los propietarios están inactivos o son múltiples | Bajo si el usuario especificado es válido |
| Esfuerzo de configuración | Ninguno | Debe introducir un nombre principal de usuario |
Después de solucionar la asignación de propietario, su flujo de trabajo del ciclo de vida se ejecutará hasta completarse. Para evitar fallos futuros, revise regularmente la lista de propietarios de los equipos de departamento y elimine los usuarios inactivos. También puede configurar una tarea de revisión mensual en Planner para verificar la propiedad del equipo. Para un control avanzado, use el script de la API de Graph para verificar automáticamente que cada equipo tenga al menos un propietario activo antes de que se ejecute el flujo de trabajo.