Cuando un usuario invitado abre Teams y ve el error de que la aplicación está bloqueada por la política de la organización, no puede unirse a reuniones ni acceder a canales. Esto suele ocurrir porque la organización anfitriona restringe el acceso de invitados en el centro de administración de Teams o en Azure AD. El bloqueo puede provenir de una política de reuniones, una configuración de acceso externo o una regla de acceso condicional. Este artículo explica las causas raíz y lo guía a través de las soluciones tanto desde el lado del administrador como del invitado.
Aprenderá dónde verificar cada política, cómo ajustarla y qué hacer si el invitado aún no puede acceder. Los pasos se aplican a Teams en cuentas de trabajo o escuela de Microsoft 365. Si es administrador, necesita el rol de administrador de Teams o el rol de administrador global para cambiar estos ajustes.
Puntos clave: Desbloquear Teams para un usuario invitado
- Centro de administración de Teams > Usuarios > Usuarios invitados: Muestra el estado de acceso actual del invitado y permite volver a invitar o eliminar a un invitado bloqueado.
- Centro de administración de Teams > Reuniones > Políticas de reuniones > Política de invitados: Controla si los invitados pueden iniciar o unirse a reuniones, y puede bloquear la aplicación por completo.
- Azure AD > Identidades externas > Configuración de colaboración externa: Determina si se permiten invitaciones de invitados y qué dominios están permitidos.
Por qué Teams está bloqueado para un usuario invitado
Teams utiliza varias capas de políticas para decidir qué puede hacer un invitado. Cuando cualquiera de estas capas bloquea a los invitados, la aplicación muestra el mensaje “bloqueado por la política de la organización”. Las causas más comunes se enumeran a continuación.
El acceso de invitados está desactivado en Teams
El centro de administración de Teams tiene un interruptor principal para el acceso de invitados. Si este interruptor está desactivado, ningún invitado puede usar Teams en absoluto. El interruptor se encuentra en Centro de administración de Teams > Usuarios > Acceso de invitados. Cuando está desactivado, los invitados reciben el mensaje de bloqueo inmediatamente después de iniciar sesión.
La política de reuniones bloquea la participación de invitados
Incluso si el acceso de invitados está activado, la política de reuniones asignada a los invitados puede negarles el derecho a unirse a reuniones. La política de invitados predeterminada se llama “Global (predeterminado de toda la organización)”, pero los administradores pueden crear políticas de invitados personalizadas. Si la política tiene “Permitir que los invitados se unan a reuniones” establecido en Desactivado, el invitado verá el error de bloqueo cuando intente entrar a una reunión.
La configuración de acceso externo o B2B bloquea al invitado
La configuración de acceso externo de Teams controla si los usuarios de otros dominios pueden comunicarse con su organización. Para los invitados, la configuración relevante está en Azure AD bajo Identidades externas. Si la colaboración externa está restringida a dominios específicos y el dominio del invitado no está en la lista, el invitado es bloqueado. Además, un invitado que fue invitado pero nunca aceptó la invitación no puede acceder a Teams.
Políticas de acceso condicional en Azure AD
Las políticas de acceso condicional pueden requerir autenticación multifactor, cumplimiento de dispositivos o ubicaciones de confianza. Si un invitado no cumple estos requisitos, el inicio de sesión se bloquea antes de que Teams siquiera cargue. El mensaje de error puede decir “bloqueado por la política de la organización”, pero en realidad proviene de Azure AD, no directamente de Teams.
Pasos para desbloquear Teams para un usuario invitado
Siga estos pasos en orden. Comience con la solución más simple y pase a las más complejas solo si es necesario.
- Verifique si el acceso de invitados está habilitado en Teams
Vaya al centro de administración de Teams en admin.teams.microsoft.com. Seleccione Usuarios > Acceso de invitados. Si el interruptor para “Permitir acceso de invitados en Microsoft Teams” está Desactivado, actívelo y haga clic en Guardar. Espere unos minutos para que el cambio se propague. - Verifique que el invitado fue invitado y aceptó la invitación
En el centro de administración de Teams, seleccione Usuarios > Usuarios invitados. Encuentre al invitado en la lista. Si el invitado muestra “Aceptación pendiente”, la invitación fue enviada pero no aceptada. Reenvíe la invitación seleccionando al invitado y eligiendo Reenviar invitación. El invitado debe hacer clic en el enlace del correo electrónico y aceptar los términos. - Revise la política de reuniones para invitados
En el centro de administración de Teams, vaya a Reuniones > Políticas de reuniones. Seleccione la política asignada a los invitados, generalmente llamada “Global (predeterminado de toda la organización)” o una política de invitados personalizada. En la sección Unión a reuniones y uso compartido de pantalla, establezca “Permitir que los invitados se unan a reuniones” en Activado. También establezca “Reunirse ahora en canales” en Activado si los invitados necesitan iniciar reuniones. Haga clic en Guardar. - Verifique la configuración de colaboración externa en Azure AD
Vaya al portal de Azure en portal.azure.com. Seleccione Azure Active Directory > Identidades externas > Configuración de colaboración externa. En “Configuración de invitación de invitados”, asegúrese de que “Los usuarios miembros y los usuarios asignados a roles de administrador específicos pueden invitar a usuarios invitados, incluidos invitados y miembros” esté seleccionado. También verifique “Restricciones de colaboración”. Si está configurado en “Permitir invitaciones solo a los dominios especificados”, agregue el dominio de correo electrónico del invitado a la lista permitida. Guarde los cambios. - Revise las políticas de acceso condicional
En el portal de Azure, vaya a Azure Active Directory > Seguridad > Acceso condicional. Busque cualquier política que se aplique a “Todos los invitados y usuarios externos”. Si una política requiere cumplimiento de dispositivo o autenticación multifactor, el invitado debe cumplir ese requisito. Puede crear una nueva política que excluya a los invitados, o puede agregar al invitado a un grupo de exclusión. Guarde la política. - Limpie la caché de Teams en el dispositivo del invitado
Si las políticas son correctas pero el invitado aún ve el error, el invitado debe limpiar la caché de Teams. En Windows, cierre Teams, presione Ctrl+Shift+Esc para abrir el Administrador de tareas y finalice todos los procesos de Teams. Luego abra el Explorador de archivos y vaya a %appdata%\Microsoft\Teams. Elimine todos los archivos en esa carpeta. Reinicie Teams e inicie sesión nuevamente. - Use Teams en la web como alternativa
Si la aplicación de escritorio sigue bloqueada, haga que el invitado inicie sesión en Teams en un navegador en teams.microsoft.com. La versión web usa las mismas políticas, pero puede omitir un problema de caché del escritorio. Si la versión web funciona, el problema es local de la aplicación de escritorio.
Si Teams aún muestra el mensaje de bloqueo
El usuario invitado no puede ver el equipo o canal de Teams
A veces, el mensaje de bloqueo aparece solo cuando el invitado intenta abrir un equipo específico. Esto sucede cuando el propietario del equipo no ha agregado al invitado al equipo. El invitado debe ser miembro del equipo para ver sus canales. Pida al propietario del equipo que agregue al invitado usando la opción Agregar miembro en la configuración del equipo.
El usuario invitado recibe “No tiene acceso” en lugar del mensaje de bloqueo
Este error generalmente significa que la cuenta del invitado está deshabilitada en Azure AD. Vaya a Azure Active Directory > Usuarios, encuentre al invitado y verifique la configuración “Cuenta habilitada”. Si es No, cámbiela a Sí y guarde. El invitado puede iniciar sesión nuevamente.
El usuario invitado no puede unirse a una reunión específica
Si el invitado puede acceder a Teams pero no puede unirse a una reunión en particular, el organizador de la reunión puede haber configurado la política de sala de espera para bloquear a los invitados. El organizador puede cambiar esto abriendo la reunión en Outlook y seleccionando Opciones de reunión. En “Quién puede omitir la sala de espera”, elija “Personas de mi organización e invitados”. Esto permite que los invitados entren sin esperar.
Los cambios de política tardan en aplicarse
Los cambios de política de Teams pueden tardar hasta 24 horas en propagarse. Si acaba de cambiar una configuración y el invitado aún ve el bloqueo, espere una hora y luego haga que el invitado cierre sesión y vuelva a iniciarla. Para forzar una actualización, el invitado puede presionar Ctrl+Alt+Shift+R mientras Teams está abierto para recargar la aplicación.
Acceso de invitado en Teams vs. acceso de usuario regular: diferencias clave
| Elemento | Usuario invitado | Usuario regular |
|---|---|---|
| Invitación requerida | Sí, a través de la colaboración B2B de Azure AD | No, la cuenta es creada por la organización |
| Acceso al centro de administración de Teams | Sin acceso | Depende del rol de administrador |
| Política de sala de espera de reuniones | Puede ser colocado en la sala de espera por defecto | Generalmente omite la sala de espera |
| Políticas de acceso condicional | Se aplica a usuarios invitados a menos que se excluyan | Se aplica a todos los usuarios |
| Acceso a datos | Limitado a equipos y canales donde se agregó | Acceso completo a todos los recursos asignados |
El acceso de invitado en Teams no es lo mismo que una licencia de usuario completa. Los invitados no consumen una licencia de Teams. En cambio, dependen de la configuración de acceso de invitados de la organización anfitriona. Es por eso que las verificaciones de políticas son tan estrictas. Una sola configuración incorrecta puede bloquear a todos los invitados.
Conclusión
Ahora puede identificar la política exacta que bloquea a un usuario invitado de Teams. Comience con el interruptor de acceso de invitados en el centro de administración de Teams, luego verifique la política de reuniones y la configuración de Azure AD. Si el problema persiste, limpie la caché o use Teams en la web. Para una prueba rápida, haga que el invitado inicie sesión con una ventana de navegador privada para omitir las credenciales en caché. Después de corregir la política, pida al invitado que presione Ctrl+Alt+Shift+R para recargar Teams y verificar la solución.