Cuando comparte un vínculo a una reunión grabada de Teams, los destinatarios pueden ver una advertencia de Vínculos seguros que bloquea la URL, aunque el vínculo sea válido y la grabación sea accesible. Esta advertencia aparece porque Microsoft 365 Defender examina cada URL en los mensajes de Teams y aplica la política de Vínculos seguros de su organización. El bloqueo suele ocurrir cuando el vínculo de la grabación contiene una cadena de consulta larga o un dominio personalizado que la política marca como no verificado. Este artículo explica por qué Vínculos seguros bloquea URL de grabaciones válidas y proporciona los pasos exactos para permitir el vínculo sin modificar la configuración de seguridad.
Puntos clave: Permitir un vínculo de grabación de Teams bloqueado
- Microsoft 365 Defender > Correo electrónico y colaboración > Políticas y reglas > Políticas de amenazas > Vínculos seguros: Muestra la política que decide qué URL se bloquean o se permiten.
- Política de Vínculos seguros > Protección > Configuración de protección de URL y clics: Permite agregar una URL permitida personalizada que omite la advertencia para su vínculo de grabación.
- Centro de administración de Teams > Reuniones > Configuración de reunión > Grabación: Controla la ubicación de almacenamiento predeterminada de las grabaciones, lo que determina el formato del vínculo que examina Vínculos seguros.
Por qué Vínculos seguros bloquea una URL de grabación válida
Vínculos seguros es una característica de Microsoft Defender para Office 365 que comprueba cada URL en los mensajes de Teams, el correo electrónico y otras aplicaciones de Microsoft 365. Cuando un usuario hace clic en un vínculo, el servicio reescribe la URL para dirigirla a través del servicio de examen de Microsoft. Si el servicio no puede verificar el destino final, muestra una página de advertencia en lugar de abrir el vínculo.
Un vínculo de grabación de Teams no es una URL simple. Apunta a una ubicación de stream o de OneDrive e incluye parámetros como ?recordingId= o ?playback=. Estas cadenas de consulta largas pueden activar Vínculos seguros porque el servicio trata toda la URL, incluidos los parámetros, como el destino. Si su organización utiliza un dominio personalizado para el almacenamiento de grabaciones, como un sitio de SharePoint con una URL de vanidad, es posible que Vínculos seguros no reconozca ese dominio como de confianza.
Otra causa común es que la política de Vínculos seguros esté establecida en Activado para todos los usuarios, y la acción de la política sea Bloquear en lugar de Redirigir. Cuando la acción se establece en Bloquear, cualquier URL que no supere la verificación se bloquea de inmediato. Cuando la acción es Redirigir, el usuario ve una advertencia pero puede hacer clic para continuar después de confirmar que el vínculo es seguro.
El bloqueo no es señal de que la grabación esté dañada. Es una decisión de política basada en la estructura del vínculo y las reglas de confianza configuradas. Puede solucionarlo ajustando la política de Vínculos seguros, agregando una URL permitida o cambiando la forma en que comparte el vínculo.
Cómo reescribe Vínculos seguros la URL
Cuando Vínculos seguros está habilitado, la URL en el mensaje de Teams se reemplaza por una URL propiedad de Microsoft similar a https://nam02.safelinks.protection.outlook.com/?url=.... Esta reescritura ocurre automáticamente. Si la URL original contiene caracteres no permitidos en el formato reescrito, como espacios o ampersands sin codificar, el examen falla y aparece la advertencia.
Pasos para permitir un vínculo de grabación de Teams bloqueado
Siga estos pasos en orden. El primer método soluciona el bloqueo para una sola URL. El segundo método cambia la política para todos los usuarios. El tercer método evita el bloqueo por completo utilizando un método de uso compartido diferente.
Método 1: Agregar la URL de grabación a la lista de permitidos de Vínculos seguros
- Abrir el portal de Microsoft 365 Defender
Vaya a security.microsoft.com e inicie sesión con una cuenta que tenga el rol de Administrador de seguridad o Administrador global. - Navegar a las políticas de Vínculos seguros
En la navegación izquierda, seleccione Correo electrónico y colaboración > Políticas y reglas > Políticas de amenazas > Vínculos seguros. - Seleccionar la política que se aplica a sus usuarios
Haga clic en el nombre de la política. Si tiene varias políticas, elija la que tenga la prioridad más alta para el usuario afectado. La prioridad se muestra en la columna Prioridad. - Abrir la configuración de protección de URL y clics
En la página de detalles de la política, busque la sección llamada Configuración de protección de URL y clics. Haga clic en Editar. - Agregar la URL de grabación a la lista de permitidos
En el campo No reescribir las siguientes URL, pegue el vínculo de grabación completo que se bloqueó. Haga clic en Agregar. - Guardar la política
Haga clic en Guardar en la parte inferior de la página. Espere de 30 a 60 minutos para que el cambio se propague por Microsoft 365. - Probar el vínculo de nuevo
Envíe el vínculo en un nuevo mensaje de Teams y haga clic en él. La advertencia ya no debería aparecer.
Método 2: Cambiar la acción de la política de Vínculos seguros a Redirigir
- Abrir la misma política de Vínculos seguros
Repita los pasos 1 a 3 del Método 1. - Editar la configuración de protección de URL y clics
Haga clic en Editar junto a Configuración de protección de URL y clics. - Cambiar la acción para URL desconocidas
En ¿Qué desea hacer con las URL potencialmente malintencionadas?, seleccione Redirigir la URL al servicio Vínculos seguros. Esta opción es la predeterminada. Si ya está seleccionada, el bloqueo proviene de la lista Bloquear las siguientes URL. Elimine cualquier entrada que coincida con su dominio de grabación. - Habilitar la confirmación de clic para continuar
Marque la casilla Mostrar la personalización de marca de la organización en las páginas de advertencia y notificación si desea que los usuarios vean una advertencia pero aún puedan continuar. Esta opción no bloquea el vínculo; solo muestra una advertencia. - Guardar la política
Haga clic en Guardar y espere la propagación.
Método 3: Compartir la grabación con un vínculo directo
- Abrir la grabación en Teams
Vaya al chat de la reunión y haga clic en la miniatura de la grabación. La grabación se abre en el reproductor web de Teams. - Copiar la URL del stream en lugar del vínculo de Teams
En el reproductor web, haga clic en el icono Compartir y elija Copiar vínculo. Esta URL apunta directamente al stream o al archivo de OneDrive y es más corta que el vínculo del chat de Teams. - Enviar el vínculo directo
Pegue el vínculo copiado en un mensaje de Teams. Pruébelo para confirmar que Vínculos seguros no lo bloquea.
Si Teams sigue mostrando la advertencia después de la solución principal
La advertencia aparece solo en dispositivos móviles
La aplicación móvil de Teams utiliza un proceso de examen de URL diferente. La lista de permitidos en la política de Vínculos seguros se aplica a todos los clientes, pero la aplicación móvil puede almacenar en caché el bloqueo. Cierre completamente la aplicación de Teams y vuelva a abrirla, luego haga clic en el vínculo de nuevo.
El vínculo de grabación funciona en un navegador pero no dentro de Teams
Cuando hace clic en un vínculo dentro de Teams, el cliente reescribe la URL para el seguimiento. Si el vínculo original contiene una coma o un punto y coma, la reescritura puede romper la URL. Utilice el vínculo directo del stream del Método 3 en lugar del vínculo del chat.
El bloqueo aparece solo para un destinatario
Es posible que el destinatario tenga asignada una política de Vínculos seguros diferente. Verifique la asignación de política del destinatario en el portal de Microsoft 365 Defender en Correo electrónico y colaboración > Políticas y reglas > Políticas de amenazas > Vínculos seguros. La política con el número de prioridad más bajo se aplica primero.
La URL contiene un dominio personalizado que no está en la lista de permitidos
Si su organización utiliza un dominio personalizado para SharePoint o OneDrive, agregue ese dominio a la lista de permitidos en la política de Vínculos seguros. En el campo No reescribir las siguientes URL, escriba el dominio sin una ruta de acceso, como contoso.sharepoint.com. Esto permite todos los vínculos en ese dominio, incluidos los vínculos de grabación.
Opciones de política de Vínculos seguros frente a uso compartido directo: diferencias clave
| Elemento | Lista de permitidos en Vínculos seguros | Vínculo directo al stream |
|---|---|---|
| Nivel de seguridad | Mantiene el examen para todas las demás URL | Omite Vínculos seguros por completo para ese vínculo |
| Tiempo de configuración | 5 minutos en el portal de Defender | 1 minuto en Teams |
| Se aplica a | Todos los usuarios bajo la política | Solo la persona que envía el vínculo |
| Formato del vínculo | Vínculo original del chat de Teams | Vínculo corto de stream o de OneDrive |
| Riesgo de bloqueo | Bajo después de guardar la lista de permitidos | Muy bajo |
Conclusión
Ahora puede desbloquear un vínculo de grabación de Teams válido agregándolo a la lista de permitidos de Vínculos seguros o cambiando la acción de la política a Redirigir. Pruebe el vínculo después de cada cambio para confirmar que la advertencia desapareció. Si el bloqueo persiste, utilice el vínculo directo al stream desde el reproductor web de Teams. Recuerde verificar primero la prioridad de la política del destinatario, porque una política de mayor prioridad puede anular su lista de permitidos. Para problemas continuos, revise los informes de Vínculos seguros en el portal de Defender para ver el motivo exacto del bloqueo.