El acceso externo en Teams permite a los usuarios comunicarse con personas fuera de su organización. Cuando asigna configuraciones de acceso externo de forma masiva, algunos usuarios aún pueden estar bloqueados para llamadas y chats externos. Este problema suele ocurrir porque la asignación masiva no se aplicó a la directiva prevista o porque una directiva de mayor prioridad anula la configuración. Este artículo explica por qué falla la configuración y muestra cómo verificar y corregir la asignación paso a paso.
Aprenderá a comprobar la directiva efectiva de un usuario, confirmar la configuración de acceso externo y volver a aplicar la directiva si es necesario. También encontrará patrones de error relacionados y una comparación de los métodos de asignación masiva.
Puntos clave: cómo corregir el acceso externo después de una asignación masiva de directivas
- Centro de administración de Teams > Usuarios > Administrar usuarios > Directivas: Muestra las asignaciones de directivas de Teams efectivas que pueden habilitar o bloquear el acceso externo.
- Centro de administración de Teams > Acceso externo > Dominios federados: Confirma qué dominios están permitidos o bloqueados para la comunicación externa.
- Cmdlet de PowerShell Get-CsExternalAccessPolicy: Verifica la configuración exacta de la directiva de acceso externo para un solo usuario.
Por qué fallan las asignaciones masivas de directivas de acceso externo
La configuración de acceso externo en Teams se controla mediante ExternalAccessPolicy. Esta directiva define si los usuarios pueden comunicarse con usuarios externos de Teams y qué dominios están permitidos. Cuando asigna esta directiva de forma masiva, puede usar el centro de administración de Teams o PowerShell. En ambos casos, la asignación puede fallar silenciosamente si el usuario ya tiene una asignación directa de directiva que tiene prioridad.
La asignación de directivas de Teams sigue un orden específico. Un usuario obtiene la directiva efectiva de la asignación más específica. El orden es: asignación directa, luego una asignación de grupo y, por último, la directiva global. Si un usuario tiene una asignación directa a una directiva que bloquea el acceso externo, una asignación masiva a un grupo no cambiará la directiva efectiva de ese usuario. La asignación masiva solo se aplica al grupo, pero la asignación directa la anula.
Otra causa común es usar el tipo de directiva incorrecto. El acceso externo es independiente de la configuración de reuniones externas. Si asigna una directiva de reunión que permite participantes externos, eso no habilita el acceso externo para los chats. Debe asignar específicamente la ExternalAccessPolicy.
Por último, es posible que la asignación masiva se haya aplicado a un grupo que no contiene al usuario que espera. Los cambios de pertenencia a grupos pueden tardar hasta 24 horas en reflejarse. Hasta entonces, el usuario mantiene la directiva anterior.
Orden de asignación de directivas en Teams
Teams evalúa las directivas en un orden fijo. Las asignaciones directas siempre tienen prioridad sobre las asignaciones de grupo. Las asignaciones de grupo tienen prioridad sobre la directiva global. Si desea cambiar el acceso externo de un usuario, debe comprobar si el usuario tiene una asignación directa. Si la tiene, debe cambiar esa asignación directa o quitarla.
Pasos para verificar y corregir la asignación de la directiva de acceso externo
- Abra el centro de administración de Teams
Vaya a https://admin.teams.microsoft.com. Inicie sesión con una cuenta que tenga el rol de Administrador de Teams o Administrador global. - Compruebe la directiva efectiva de un usuario
En la navegación izquierda, vaya a Usuarios > Administrar usuarios. Busque el usuario afectado. Seleccione el usuario para abrir su perfil. Haga clic en Directivas para ver las directivas asignadas. Busque la fila Directiva de acceso externo. Anote el nombre de la directiva que aparece. - Compare con la directiva asignada de forma masiva
Abra Acceso externo > Directivas de acceso externo en el centro de administración. Busque la directiva que asignó de forma masiva. Anote su nombre. Si el nombre de la directiva efectiva del usuario es diferente del nombre de la directiva asignada de forma masiva, el usuario tiene una asignación directa o de grupo que la anula. - Quite la asignación directa que anula la directiva
Si el usuario tiene una asignación directa a una directiva de acceso externo diferente, puede quitar esa asignación. Seleccione el usuario, vaya a Directivas y haga clic en Editar junto a Directiva de acceso externo. Elija Usar directiva global o seleccione la directiva correcta. Haga clic en Aplicar. - Vuelva a aplicar la asignación masiva al grupo
Si el usuario no está en el grupo que asignó, agréguelo al grupo. Vaya a Usuarios > Administrar usuarios, seleccione el usuario y haga clic en Administrar grupos. Busque el grupo y agregue el usuario. Espere hasta 24 horas para que la asignación se propague. - Verifique con PowerShell
Abra PowerShell y ejecute los siguientes comandos para ver la directiva de acceso externo efectiva de un usuario:Connect-MicrosoftTeamsGet-CsExternalAccessPolicy -Identity "user@contoso.com"
Esto muestra el nombre de la directiva y su configuración. - Pruebe el acceso externo
Después de aplicar la directiva, pida al usuario que cierre sesión y vuelva a iniciarla en Teams. Luego intente un chat o una llamada externa con un usuario de un dominio permitido.
Si Teams sigue teniendo problemas después de la corrección principal
La configuración de acceso externo aparece como bloqueada para un dominio específico
Aunque la directiva permita el acceso externo, el dominio puede estar bloqueado en el nivel de inquilino. Vaya a Acceso externo > Dominios federados. Compruebe si el dominio está en la lista de bloqueados. Quítelo si es necesario. También revise la lista Dominios permitidos para asegurarse de que el dominio esté presente.
Los usuarios ven un error que indica que el acceso externo no está habilitado
Este error aparece cuando la directiva de acceso externo efectiva del usuario tiene la configuración Permitir que los usuarios se comuniquen con usuarios externos establecida en Desactivado. Para corregirlo, edite la directiva en el centro de administración. Vaya a Directivas de acceso externo, seleccione la directiva y establezca el interruptor en Activado. Luego vuelva a aplicar la directiva al grupo.
El acceso externo funciona para algunos usuarios pero no para otros
Esto indica que la asignación masiva no cubrió a todos los usuarios. Compruebe la pertenencia al grupo. También verifique que la asignación de grupo siga activa. Si el grupo se eliminó o se quitó la asignación, vuelva a aplicarla.
Los cambios tardan más de lo esperado en aplicarse
Los cambios de directiva pueden tardar hasta 24 horas en propagarse. Los usuarios deben cerrar sesión y volver a iniciarla para ver la nueva configuración. Si el cambio es urgente, puede forzar una actualización ejecutando Update-CsUser en PowerShell.
Comparación de métodos de asignación masiva de directivas de acceso externo
| Elemento | Centro de administración de Teams | PowerShell |
|---|---|---|
| Ideal para | Grupos pequeños y asignaciones únicas | Grupos grandes y automatización |
| Velocidad | Manual y más lenta | Rápida y automatizable |
| Manejo de errores | Muestra errores en la interfaz de usuario | Requiere scripting cuidadoso |
| Detección de anulaciones | Muestra la directiva efectiva por usuario | Requiere comparación manual |
Use el centro de administración para comprobaciones rápidas y asignaciones pequeñas. Use PowerShell cuando necesite asignar una directiva a cientos de usuarios y quiera registrar los resultados.
Ahora puede verificar la directiva de acceso externo efectiva de cualquier usuario y corregir los errores de asignación masiva. Comience comprobando la directiva efectiva del usuario en el centro de administración de Teams. Si una asignación directa anula la asignación masiva, quítela. Luego vuelva a aplicar la directiva al grupo correcto y pruebe con un usuario externo. Para cambios a gran escala, use PowerShell con el cmdlet Get-CsExternalAccessPolicy para auditar las asignaciones.