Pegas un vínculo en un chat de Teams y aparece una advertencia que indica que la URL no es segura. Sabes que el vínculo es válido, pero Teams lo bloquea de todos modos. Esto suele ocurrir después de que un administrador cambia una directiva de cumplimiento, como una regla de prevención de pérdida de datos o una directiva de Vínculos seguros. El bloqueo no es un error. Teams aplica la nueva directiva a cada URL en chats y canales, y el vínculo no supera la comprobación de la directiva.
Este artículo explica por qué un cambio de directiva hace que aparezca la advertencia de Vínculos seguros. Luego muestra cómo confirmar la directiva, cómo permitir un dominio específico y qué hacer si la advertencia sigue apareciendo. También verás las diferencias entre Vínculos seguros en Teams, Exchange Online y SharePoint.
Puntos clave: cambios en la directiva de Vínculos seguros en Teams
- Microsoft 365 Defender > Correo electrónico y colaboración > Directivas y reglas > Directivas de amenazas > Vínculos seguros: Muestra la directiva de Vínculos seguros que controla qué URL permite Teams en chats y canales.
- Directiva de Vínculos seguros > Configuración de protección de URL y clics > No realizar seguimiento de los clics de los usuarios: Desactiva el banner de advertencia sin dejar de bloquear los vínculos malintencionados.
- Directiva de Vínculos seguros > Configuración de protección de URL y clics > No permitir que los usuarios hagan clic para ir a la URL original: Fuerza la página de advertencia, por lo que debes desactivar esta opción para permitir que los usuarios abran el vínculo.
- Lista de permitidos y bloqueados del inquilino > URL permitidas: Permite agregar un dominio específico o una URL completa para que Teams deje de bloquearla.
- Centro de administración de Teams > Directivas de mensajería > Vínculos seguros: Controla si Vínculos seguros se aplica a los mensajes de Teams; desactívalo solo si la URL es segura y el bloqueo es un falso positivo.
Por qué Teams bloquea una URL válida después de un cambio en la directiva de cumplimiento
Vínculos seguros forma parte de Microsoft Defender para Office 365. Examina cada URL en la que un usuario hace clic en un correo electrónico, un documento de SharePoint o un mensaje de Teams. Cuando un vínculo coincide con un dominio bloqueado o un patrón malintencionado conocido, Teams muestra una página de advertencia en lugar de abrir la URL.
Un cambio en la directiva de cumplimiento puede provocar un falso positivo. Por ejemplo, un administrador podría actualizar una regla de prevención de pérdida de datos que bloquea URL que contienen ciertas palabras clave. O el administrador podría agregar una nueva directiva de Vínculos seguros que se aplica a todos los chats de Teams. Cuando se guarda la directiva, Teams reevalúa inmediatamente cada vínculo que envía un usuario. Si la URL contiene una palabra que la directiva marca, aparece la advertencia aunque el vínculo sea seguro.
Otra causa son las propias opciones de la directiva de Vínculos seguros. Dos opciones controlan el comportamiento de la advertencia:
- No realizar seguimiento de los clics de los usuarios — cuando está activada, Teams no registra la actividad de clics y es posible que el banner de advertencia no aparezca.
- No permitir que los usuarios hagan clic para ir a la URL original — cuando está activada, Teams fuerza la página de advertencia y bloquea el clic.
Si el administrador habilita la segunda opción, cada URL que no supere la comprobación de la directiva mostrará la advertencia. La solución es ajustar la directiva o agregar la URL a una lista de permitidos.
Pasos para confirmar la directiva de Vínculos seguros que bloquea la URL
- Abrir el portal de Microsoft 365 Defender
Ve a security.microsoft.com e inicia sesión con una cuenta que tenga el rol de Administrador de seguridad o Administrador global. - Abrir la lista de directivas de Vínculos seguros
En la navegación izquierda, selecciona Correo electrónico y colaboración y luego Directivas y reglas y luego Directivas de amenazas. En Directivas, selecciona Vínculos seguros. - Identificar la directiva que se aplica a Teams
La lista muestra todas las directivas de Vínculos seguros. La directiva predeterminada se llama Office365 SafeLinks. Busca la directiva que tenga Teams en la columna Aplicado a. Si ninguna directiva muestra Teams, se aplica la directiva predeterminada. - Comprobar la configuración de protección de URL
Selecciona el nombre de la directiva para abrir el panel de detalles. Desplázate hasta Configuración de protección de URL y clics. Observa si No permitir que los usuarios hagan clic para ir a la URL original está activada. Esta opción hace que aparezca la página de advertencia. - Comprobar la lista de bloqueados para la URL exacta
En el mismo panel de detalles, selecciona Notificación personalizada y luego Editar. Busca la lista Bloquear las siguientes URL. Si tu URL está allí, la directiva la está bloqueando directamente.
Cómo permitir una URL válida que Vínculos seguros bloquea
Después de confirmar la directiva, tienes dos formas de solucionar el bloqueo. Puedes agregar la URL a la Lista de permitidos y bloqueados del inquilino, o puedes desactivar el bloqueo de clics para toda la directiva. El primer método es más seguro porque solo permite la URL específica.
Método 1: Agregar la URL a la Lista de permitidos y bloqueados del inquilino
- Abrir la Lista de permitidos y bloqueados del inquilino
En Microsoft 365 Defender, ve a Directivas y reglas y luego Directivas de amenazas y luego Lista de permitidos y bloqueados del inquilino. - Crear una nueva entrada
Selecciona la pestaña URL y luego selecciona Agregar. Elige Permitir como acción. - Escribir la URL o el dominio
Escribe la URL completa, por ejemplo https://contoso.com/reports/q2.pdf. También puedes escribir un dominio simple como contoso.com para permitir todos los subdominios. Selecciona Agregar. - Establecer la expiración
Elige Nunca expira si la URL es permanente, o establece una fecha. Selecciona Guardar. - Probar el vínculo en Teams
Pega la URL en un chat de Teams y envíala. La advertencia ya no debería aparecer.
Método 2: Desactivar el bloqueo de clics en la directiva de Vínculos seguros
- Abrir la directiva de Vínculos seguros
En Microsoft 365 Defender, ve a Directivas de amenazas y luego Vínculos seguros y selecciona la directiva que se aplica a Teams. - Editar la configuración de protección de URL
Selecciona Editar junto a Configuración de protección de URL y clics. - Desmarcar el bloqueo de clics
Desmarca No permitir que los usuarios hagan clic para ir a la URL original. Deja No realizar seguimiento de los clics de los usuarios desmarcada para que Teams siga registrando los clics. - Guardar la directiva
Selecciona Guardar. El cambio surte efecto en un plazo de 30 minutos. - Probar el vínculo de nuevo
Envía la URL en un chat de Teams y haz clic en ella. La advertencia ya no debería aparecer.
Si Teams sigue mostrando la advertencia después de corregir la directiva
A veces el cambio de directiva no es la única causa. La advertencia también puede provenir de una regla de prevención de pérdida de datos o de la directiva de mensajería de Teams. Revisa estas áreas si el bloqueo persiste.
Teams sigue bloqueando una URL después de agregarla a la lista de permitidos
La Lista de permitidos y bloqueados del inquilino tarda hasta 30 minutos en aplicarse. Si probaste inmediatamente, espera e inténtalo de nuevo. También confirma que la URL que ingresaste coincide con el formato exacto que ve Teams. Por ejemplo, si el vínculo usa http en lugar de https, agrega ambas versiones. Si el vínculo contiene una redirección, agrega la URL de destino final.
Una regla de prevención de pérdida de datos bloquea la URL
Las reglas de prevención de pérdida de datos examinan las URL en busca de contenido confidencial. Una regla podría bloquear una URL que contiene un número de tarjeta de crédito o un número de pasaporte. Abre el portal de cumplimiento de Microsoft Purview, ve a Prevención de pérdida de datos y revisa las reglas que se aplican a Teams. Si una regla es demasiado amplia, edítala para excluir la URL o el dominio específico.
La directiva de mensajería de Teams tiene Vínculos seguros desactivado
Si Vínculos seguros está desactivado en la directiva de mensajería de Teams, Teams no examina las URL en absoluto. Eso significa que la advertencia no debería aparecer. Si aún aparece, el bloqueo proviene de otra fuente, como una directiva de Vínculos seguros de Exchange Online. Revisa el centro de administración de Exchange para ver si la URL está bloqueada allí.
Vínculos seguros en Teams vs Exchange Online vs SharePoint: diferencias clave
| Elemento | Teams | Exchange Online |
|---|---|---|
| Dónde se aplica | Chats y canales | Mensajes de correo electrónico |
| Ubicación de la directiva | Directiva de Vínculos seguros de Microsoft 365 Defender | Directiva de Vínculos seguros de Microsoft 365 Defender |
| Seguimiento de clics | Controlado por No realizar seguimiento de los clics de los usuarios | Controlado por No realizar seguimiento de los clics de los usuarios |
| Lista de permitidos | Lista de permitidos y bloqueados del inquilino | Lista de permitidos y bloqueados del inquilino |
| Comportamiento de advertencia al usuario | La página de advertencia bloquea el clic | La página de advertencia bloquea el clic |
| Control del administrador | La directiva de mensajería del centro de administración de Teams puede desactivar Vínculos seguros | Las reglas de flujo de correo del centro de administración de Exchange pueden anular |
SharePoint usa la misma directiva de Vínculos seguros pero la aplica a documentos. La lista de permitidos se comparte entre los tres servicios, por lo que agregar una URL en la Lista de permitidos y bloqueados del inquilino soluciona el bloqueo en Teams, el correo electrónico y SharePoint.
Qué hacer a continuación después de corregir la advertencia de Vínculos seguros
Ahora puedes permitir una URL válida que Vínculos seguros bloquea después de un cambio en la directiva de cumplimiento. También sabes cómo comprobar la configuración de la directiva y cómo usar la Lista de permitidos y bloqueados del inquilino para permitir un dominio específico.
Prueba la solución enviando la URL en un chat de Teams y haciendo clic en ella. Si la advertencia sigue apareciendo, revisa las reglas de prevención de pérdida de datos y la directiva de Vínculos seguros de Exchange Online. Para una solución permanente, agrega el dominio a la Lista de permitidos y bloqueados del inquilino con una fecha de expiración lejana. También puedes usar el atajo Ctrl+F5 en Teams para actualizar el cliente y borrar los datos de directiva en caché.