Como propietario de un equipo, es posible que intentes agregar un usuario invitado a tu equipo y veas un error que indica que no se puede agregar al miembro. Esto sucede aunque tengas control total sobre el equipo. La causa principal suele ser una directiva de acceso de invitados o una configuración de uso compartido externo que bloquea la invitación. Este artículo explica por qué ocurre el error y te ofrece soluciones paso a paso para resolverlo.
Aprenderás a verificar la configuración de acceso de invitados, a ajustar la directiva de colaboración externa de Azure AD y a usar el centro de administración de Teams para verificar las directivas correctas. También verás qué hacer si el problema persiste después de realizar esos cambios.
Puntos clave: Solución de errores al agregar miembros invitados en Teams
- Centro de administración de Teams > Usuarios > Acceso de invitados: Activa el acceso de invitados para toda la organización, lo cual es necesario antes de que se pueda agregar cualquier invitado.
- Azure AD > Identidades externas > Configuración de colaboración externa: Controla si se pueden enviar invitaciones a invitados y qué dominios están permitidos.
- Centro de administración de Teams > Equipos > Configuración de equipo: Muestra la configuración de Permisos de invitado que debe establecerse en Permitir para que los propietarios del equipo puedan agregar invitados.
Por qué un propietario de equipo no puede agregar a un miembro invitado
Cuando intentas agregar un usuario invitado a un equipo, Teams envía una invitación a través de Azure AD. La invitación está sujeta a varias directivas que se establecen a nivel de inquilino y a nivel de equipo. Si alguna de estas directivas bloquea el acceso de invitados, la operación de agregar falla.
La causa más común es que el acceso de invitados esté deshabilitado en el centro de administración de Teams. De forma predeterminada, el acceso de invitados está desactivado para los nuevos inquilinos. Aunque seas propietario del equipo, no puedes anular esta configuración. Otra causa común es que la directiva de colaboración externa de Azure AD no permita enviar invitaciones al dominio de correo electrónico del invitado. Esto puede ocurrir si tu empresa restringe la colaboración a dominios específicos.
Por último, la configuración de permisos de invitado del equipo podría estar establecida en Nadie. Esta configuración la controla el propietario del equipo, pero puede ser anulada por una directiva de Teams asignada a ti. Si la directiva indica que no se pueden agregar invitados, verás un error aunque seas el propietario.
Entender el flujo de invitación de invitados
Cuando agregas un invitado, Teams envía una invitación a la dirección de correo electrónico del invitado. El invitado debe aceptar la invitación antes de aparecer en el equipo. Azure AD procesa la invitación y comprueba la configuración de colaboración externa. Si esa configuración permite el dominio del invitado, se envía la invitación. Si no, la operación de agregar falla de inmediato.
Pasos para diagnosticar y solucionar errores al agregar miembros invitados
- Habilitar el acceso de invitados en el centro de administración de Teams
Ve al Centro de administración de Teams > Usuarios > Acceso de invitados. Establece el interruptor Permitir el acceso de invitados en Microsoft Teams en Activado. Luego haz clic en Guardar. Este es el interruptor principal para toda la funcionalidad de invitados en Teams. - Permitir invitaciones de invitados en Azure AD
Ve al Centro de administración de Azure Active Directory > Identidades externas > Configuración de colaboración externa. En Configuración de invitación de invitados, asegúrate de que esté seleccionada la opción Cualquier persona de la organización puede invitar a usuarios invitados, incluidos los invitados y los no administradores. Revisa también la sección Restricciones de colaboración para confirmar que el dominio del invitado no esté bloqueado. - Verificar la configuración de permisos de invitado del equipo
En Teams, ve a tu equipo y haz clic en Más opciones (tres puntos) > Editar equipo. En Permisos, busca Permisos de invitado y establécelo en Permitir. Esta configuración controla si los miembros del equipo, incluidos los propietarios, pueden agregar invitados. - Verificar la asignación de directivas de Teams
Ve al Centro de administración de Teams > Usuarios > Administrar usuarios. Busca tu cuenta de usuario y revisa la columna Directivas. Si hay asignada una directiva que establece Permisos de invitado en Nadie, debes cambiar esa directiva o solicitar una excepción a tu administrador de TI. - Probar la operación de agregar después de esperar unos minutos
Después de cambiar cualquiera de las configuraciones anteriores, espera al menos 15 minutos para que los cambios se propaguen. Luego intenta agregar al invitado de nuevo. Si aún falla, pasa a la siguiente sección.
Si Teams sigue sin poder agregar al invitado después de la solución principal
El dominio de correo electrónico del invitado está bloqueado por una directiva de acceso condicional
Es posible que tu organización tenga una directiva de acceso condicional que exija condiciones de seguridad específicas para los usuarios invitados. Por ejemplo, una directiva podría requerir autenticación multifactor para todos los invitados. Si el invitado no puede cumplir esas condiciones, no se envía la invitación. Consulta con tu administrador de TI para ver si se aplica alguna directiva de acceso condicional a los usuarios invitados.
El invitado ya existe en tu inquilino como un tipo de usuario diferente
Si el correo electrónico del invitado ya tiene una cuenta de usuario en tu inquilino, pero esa cuenta no está marcada como invitado, la operación de agregar fallará. Esto puede ocurrir si el usuario se creó como miembro por error. Para solucionarlo, un administrador debe cambiar el tipo de usuario a Invitado en Azure AD, o puedes intentar agregar al usuario con su dirección de correo electrónico en un formato diferente.
El interruptor de acceso de invitados de Teams está activado pero la configuración de Azure AD está desactivada
Tanto la configuración de Teams como la de Azure AD deben estar habilitadas. Si activaste el acceso de invitados en Teams pero la configuración de colaboración externa de Azure AD sigue bloqueando las invitaciones de invitados, la operación de agregar fallará. Verifica ambos lugares para asegurarte de que sean coherentes.
| Elemento | Centro de administración de Teams | Portal de Azure AD |
|---|---|---|
| Propósito principal | Controlar las características de invitados específicas de Teams | Controlar las directivas de identidad e invitación |
| Configuración clave | Interruptor de acceso de invitados | Configuración de invitación de invitados |
| Se aplica a | Todos los usuarios de Teams | Todos los usuarios de Azure AD |
| Tiempo de propagación de cambios | Hasta 24 horas | Hasta 15 minutos |
| Nivel de acceso | Solo administrador de Teams | Administrador global o administrador de usuarios |
Después de completar las soluciones, puedes agregar al invitado yendo a tu equipo, haciendo clic en Agregar miembro y escribiendo la dirección de correo electrónico del invitado. El invitado recibirá un correo electrónico de invitación y deberá aceptarlo para unirse al equipo.
Si el problema persiste, usa la página Centro de administración de Teams > Solución de problemas para ejecutar un diagnóstico de acceso de invitados. Esta herramienta comprueba la configuración relevante y te muestra exactamente cuál está bloqueando la operación de agregar. Además, considera usar el cmdlet de PowerShell Get-CsExternalUserCommunicationPolicy para revisar tu directiva de comunicación externa en detalle.