Cuando intenta asignar un paquete de directivas de Teams a un grupo de seguridad en el centro de administración de Teams, es posible que vea un error que indica que la asignación falló. Esto sucede porque las asignaciones de paquetes de directivas para grupos solo funcionan con grupos de Microsoft 365, no con grupos de seguridad. En este artículo, aprenderá por qué existe esta restricción y cómo aplicar la misma configuración de directivas a los usuarios de un grupo de seguridad mediante un método alternativo.
También encontrará instrucciones paso a paso para editar las asignaciones de directivas de grupo, crear una asignación de directivas por lotes y verificar que las directivas surtieron efecto. La causa principal es una limitación de diseño en Teams que requiere que las asignaciones de directivas basadas en grupos utilicen grupos de Microsoft 365. Al final, podrá solucionar esta limitación sin perder cobertura de directivas.
Puntos clave: Asignación de paquetes de directivas de Teams a grupos de seguridad
- Centro de administración de Teams > Paquetes de directivas > Asignación de directivas de grupo: Solo se admiten grupos de Microsoft 365, por lo que los grupos de seguridad provocan un error.
- Centro de administración de Teams > Usuarios > Administrar usuarios > Directivas: Muestra las asignaciones de directivas efectivas que se pueden editar para usuarios individuales.
- Nuevo centro de administración de Teams > Asignación de directivas por lotes de usuarios: Permite aplicar un paquete de directivas a muchos usuarios a la vez, evitando la restricción de grupo.
Por qué Teams rechaza las asignaciones de paquetes de directivas para grupos de seguridad
Los paquetes de directivas de Teams son conjuntos de directivas predefinidas que se aplican a un grupo de usuarios. Por ejemplo, el paquete Education_Teacher incluye directivas de reunión, mensajería y llamadas apropiadas para profesores. Cuando asigna un paquete a un grupo, Teams aplica el paquete a todos los miembros de ese grupo.
El centro de administración de Teams solo admite asignaciones de directivas de grupo para grupos de Microsoft 365. Los grupos de seguridad no tienen la misma estructura de directorio subyacente que Teams utiliza para la propagación de directivas. Microsoft diseñó esta característica para que funcione con grupos de Microsoft 365 porque tienen un buzón y un sitio de equipo, que son necesarios para que el motor de directivas realice un seguimiento confiable de las asignaciones.
Si intenta asignar un paquete a un grupo de seguridad, el centro de administración muestra un mensaje de error que indica que la asignación falló. El texto del error generalmente menciona que el tipo de grupo no es compatible. Esto no es un error en su inquilino; es una limitación deliberada que debe solucionar.
Qué sucede cuando intenta la asignación
Cuando selecciona un grupo de seguridad y hace clic en Asignar, Teams valida el tipo de grupo. Como el grupo no es un grupo de Microsoft 365, la validación falla. El centro de administración muestra entonces un banner rojo en la parte superior de la página con el mensaje de error. No se realizan cambios de directiva en ningún usuario del grupo de seguridad.
Pasos para aplicar un paquete de directivas a usuarios de un grupo de seguridad
Tiene dos formas confiables de aplicar un paquete de directivas a los usuarios que son miembros de un grupo de seguridad. El primer método utiliza una asignación de directivas por lotes, que es la alternativa más cercana a una asignación de grupo. El segundo método edita las asignaciones de directivas para usuarios individuales. Ambos métodos logran el mismo resultado.
Método 1: Usar una asignación de directivas por lotes
- Abra el centro de administración de Teams
Vaya a admin.teams.microsoft.com e inicie sesión con una cuenta que tenga el rol Administrador de Teams o Administrador global. - Navegue a la página de paquetes de directivas
En la navegación izquierda, seleccione Paquetes de directivas. Aparece una lista de paquetes disponibles. - Seleccione el paquete deseado
Haga clic en el nombre del paquete que desea asignar, como Education_Teacher o Education_Student. - Abra la opción de asignación por lotes
En la página de detalles del paquete, haga clic en Asignación por lotes en la barra de comandos. Esto abre un panel donde puede seleccionar usuarios. - Elija los usuarios del grupo de seguridad
En el panel, haga clic en Agregar usuarios. Use el cuadro de búsqueda para encontrar usuarios por nombre o correo electrónico. Como alternativa, puede exportar una lista de usuarios del grupo de seguridad en el centro de administración de Microsoft 365 y luego importar ese archivo CSV aquí. - Asigne el paquete
Después de agregar todos los usuarios, haga clic en Aplicar. Teams procesa la asignación y muestra un mensaje de éxito cuando finaliza.
Método 2: Editar las asignaciones de directivas para usuarios individuales
- Vaya a Usuarios
En el centro de administración de Teams, seleccione Usuarios en la navegación izquierda. - Busque el primer usuario
Use el cuadro de búsqueda para localizar a un usuario que sea miembro del grupo de seguridad. Haga clic en el nombre para mostrar del usuario para abrir la página de detalles del usuario. - Abra la pestaña Directivas
En la página de detalles del usuario, haga clic en la pestaña Directivas. Esto muestra todas las asignaciones de directivas actuales para ese usuario. - Seleccione el paquete de directivas
Junto a Paquete de directivas, haga clic en Editar. En la lista desplegable, seleccione el paquete que desea aplicar. - Guarde la asignación
Haga clic en Aplicar para guardar. Repita estos pasos para cada usuario del grupo de seguridad. Este método es práctico cuando el grupo tiene solo unos pocos miembros.
Si Teams sigue mostrando un error después de la solución alternativa
Las soluciones alternativas anteriores resuelven la limitación del tipo de grupo. Sin embargo, puede encontrar otros errores que impidan asignar el paquete. Estos son los más comunes y cómo solucionarlos.
La asignación por lotes falla porque el usuario ya tiene un paquete de directivas
Si un usuario ya tiene asignado un paquete de directivas, la asignación por lotes puede fallar para ese usuario. Teams no permite dos paquetes en el mismo usuario. Quite primero el paquete existente; para ello, vaya a la pestaña Directivas del usuario y establezca el paquete en Ninguno. Luego ejecute de nuevo la asignación por lotes.
El paquete de directivas no aparece en la lista de directivas del usuario
Después de asignar un paquete, las directivas pueden tardar hasta 24 horas en propagarse. Revise la pestaña Directivas del usuario después de unas horas. Si el paquete aún no aparece, cierre sesión y vuelva a iniciarla en el centro de administración de Teams, y luego revíselo de nuevo. También puede usar el cmdlet de PowerShell Get-CsUserPolicyAssignment para verificar la asignación.
No puede ver el paquete de directivas en el centro de administración
Algunos paquetes de directivas solo son visibles si su inquilino tiene la licencia correcta. Por ejemplo, los paquetes de Education solo aparecen para inquilinos con licencias de educación. Si no ve un paquete, verifique su licencia en el centro de administración de Microsoft 365. Si le falta la licencia, cree un paquete de directivas personalizado seleccionando Personalizado cuando cree un paquete nuevo.
Asignación de directivas de grupo frente a asignación por lotes: diferencias clave
| Elemento | Asignación de directivas de grupo | Asignación de directivas por lotes |
|---|---|---|
| Tipos de grupo admitidos | Solo grupos de Microsoft 365 | Cualquier lista de usuarios, incluidos los miembros de grupos de seguridad |
| Esfuerzo de configuración | Bajo, pero falla para grupos de seguridad | Moderado, requiere selección manual de usuarios |
| Actualizaciones automáticas para nuevos miembros | Sí, los nuevos miembros del grupo reciben el paquete automáticamente | No, debe ejecutar el lote de nuevo para los nuevos usuarios |
| Ideal para | Grupos de Microsoft 365 grandes y estables | Grupos de seguridad o asignaciones puntuales |
La tabla muestra que las asignaciones de grupo son más convenientes para los grupos de Microsoft 365. Para los grupos de seguridad, las asignaciones por lotes son la única ruta práctica. Si necesita actualizaciones automáticas para nuevos miembros, considere convertir su grupo de seguridad en un grupo de Microsoft 365 en el centro de administración de Microsoft 365.
Ahora puede aplicar un paquete de directivas de Teams a los usuarios de un grupo de seguridad mediante la característica de asignación por lotes o editando las directivas de usuarios individuales. Ambos métodos evitan el error de tipo de grupo no compatible. Para obtener una solución más permanente, convierta el grupo de seguridad en un grupo de Microsoft 365 para que las asignaciones futuras funcionen directamente. Para verificar su trabajo, abra el centro de administración de Teams y revise las asignaciones de directivas de algunos usuarios en Usuarios. Use el cmdlet de PowerShell Get-CsUserPolicyAssignment para confirmar que las directivas del paquete están activas.