Acceso de invitado en Grupos de Office 365

Última actualización: julio de 2017

El acceso de invitado en Grupos de Office 365 permite que todos los miembros de su equipo colaboren con usuarios de fuera de la organización concediéndoles acceso a las conversaciones del grupo, los archivos, las invitaciones del calendario y el bloc de notas de grupo. Cualquier propietario del grupo puede conceder acceso a un invitado, incluidos asociados, proveedores y consultores.

Cómo funciona

Los usuarios de Office 365 pueden usar Outlook en la Web o Outlook 2016 agregar y administrar los invitados en sus grupos de Office 365. Los invitados pueden tener cualquier dirección de correo electrónico y la cuenta de correo electrónico puede ser profesional, personal o educativa.

  • Paso 1    Un propietario del grupo agrega un invitado al grupo o los miembros del grupo nominan a un invitado. El propietario del grupo aprueba a los nominados.

  • Paso 2    Se informa al propietario del grupo sobre el contenido del grupo al que puede acceder el invitado. Una combinación de texto e iconos proporciona a todos los miembros del grupo una indicación clara de la participación como invitado.

  • Paso 3    El invitado recibe un correo electrónico de bienvenida y puede participar en conversaciones de grupo, recibir y responder invitaciones de calendario y acceder a los archivos del grupo.

  • Paso 4    Los invitados pueden salir del grupo en cualquier momento mediante un vínculo ubicado en el pie de página de todos los mensajes de correo electrónico de grupo y las invitaciones del calendario.

El acceso de invitado es una configuración de nivel de inquilino y está habilitado de forma predeterminada. Un administrador de inquilinos puede administrar los invitados y su acceso a los recursos del grupo de Office 365 con PowerShell. Consulte la pestaña Administrar para obtener instrucciones.

Cuando se invita un usuario a unirse a un grupo, recibe un correo electrónico de bienvenida que incluye información sobre el grupo y sobre qué puede esperar ahora que pertenece a él.

Los invitados reciben un correo electrónico de bienvenida

Todas las interacciones del miembro invitado se realizan a través de su bandeja de entrada de correo electrónico. No pueden tener acceso al sitio del grupo pero pueden recibir invitaciones de calendario, participar en conversaciones de correo electrónico y, si el administrador de inquilinos lo ha habilitado, abrir archivos compartidos con un vínculo o datos adjuntos.

Todos los correos electrónicos del grupo y las invitaciones del calendario que reciba el invitado también incluirán un aviso para usar "responder a todos" en las respuestas al grupo, así como vínculos a ver los archivos del grupo y salir del grupo. Aquí tenemos un ejemplo:

Todos los mensajes de correo electrónico que el invitado reciba de los miembros del grupo tendrán un pie de página con instrucciones y vínculos

La siguiente tabla es un resumen de qué pueden hacer los invitados y qué no.

Característica

¿El usuario invitado tiene permiso?

Crear un grupo

No

Agregar miembros al grupo y quitarlos

No

Eliminar un grupo

No

Unirse a un grupo

Sí, mediante invitación

Iniciar una conversación

Responder a una conversación

Buscar una conversación

@mencionar a un miembro del grupo

No

Anclar un grupo o marcarlo como favorito

No

Eliminar una conversación

Agregar "Me gusta" a mensajes

No

Administrar reuniones

No

Ver el calendario del grupo

No

Modificar eventos del calendario

No

Agregar un calendario de grupo a un calendario personal

No

Ver y editar los archivos de grupo

Sí, si el administrador de inquilinos lo ha habilitado

Obtener acceso al bloc de notas de OneNote del grupo

Sí, mediante un vínculo de un miembro del grupo

Explorar grupos

No

De forma predeterminada, el acceso de invitado está habilitado para su organización. Cuando está habilitado, todos los usuarios de su organización pueden agregar usuarios invitados a un grupo de Office 365. Los invitados tendrán acceso a todas las características del grupo de Office 365.

Como administrador, puede controlar si quiere permitir el acceso de invitado a grupos de Office 365 para toda la organización o para cada grupo individual de Office 365. También puede controlar quién puede permitir que se agreguen invitados a grupos.

Administrar el acceso de invitado en el portal de administración

  1. Inicie sesión con su cuenta de Office 365administrador global en https://portal.office.com/adminportal/home.

  2. Vaya a Usuarios > Usuarios invitados.

    Expanda la sección Usuarios del panel de navegación para administrar los usuarios invitados

Si el invitado ya existe en el directorio (ver arriba), puede agregarlo a sus grupos desde el Centro de administración de Office o el Centro de administración de Exchange.

  1. Inicie sesión con su cuenta de Office 365administrador global en https://portal.office.com/adminportal/home.

  2. Vaya a Usuarios > Usuarios invitados.

    Expanda la sección Grupos del panel de navegación para administrar los grupos

  3. Seleccione el grupo al que desea agregar el invitado y haga clic en Editar en la sección Miembros.

    Haga clic en Editar para administrar la pertenencia al grupo

  4. Seleccione el nombre del invitado que desea agregar.

  5. Haga clic en Guardar.

No puede invitar a invitados desde el Centro de administración de Office o el Centro de administración de Exchange en este momento. Para invitar a invitados de forma centralizada, puede usar la versión preliminar de colaboración B2B de Azure Active Directory. Para obtener más información, consulte Acerca de la versión preliminar de colaboración B2B de Azure AD.

En este momento, no puede agregar o editar invitados desde el Centro de administración de Office o el Centro de administración de Exchange. Para editar las cuentas de invitado (como el nombre para mostrar o la foto de perfil), vaya a su portal de Azure Active Directory. Para obtener más información, consulte Información acerca de la identidad de Office 365 y Azure Active Directory.

Controlar el acceso de invitados a grupos de Office 365

De forma predeterminada, los invitados pueden acceder a archivos de grupos y OneNote. Para desactivar esto, debe desactivar la configuración de uso compartido externo de SharePoint en el nivel de organización. Para ver los pasos, consulte Activar o desactivar el uso compartido externo para SharePoint Online, "Administrar el uso compartido externo para las colecciones de sitios de los Grupos de Office 365".

Sin embargo, incluso si la configuración de uso compartido externo de SharePoint está desactivado, los archivos de sitios de SharePoint aún se pueden compartir con nuevos usuarios invitados en función de la configuración de SharePoint. Para obtener más información, consulte Administrar el uso compartido externo en su entorno de SharePoint Online.

De forma predeterminada, la opción de uso compartido en su organización está habilitada. Esta opción permite agregar invitados a su organización. Cómo desactivarla:

  1. Inicie sesión con su cuenta de Office 365administrador global en https://portal.office.com/adminportal/home.

  2. En el menú de navegación, elija Configuración y Seguridad y privacidad

  3. Active o desactive la opción Permitir agregar nuevos invitados a mi organización.

    Permitir agregar usuarios invitados a mi organización

  1. Inicie sesión con su cuenta de administrador de Office 365 en https://portal.office.com/adminportal/home.

  2. En el menú de navegación, elija Configuración y luego Servicios y complementos.

  3. Elija grupos de Office 365.

    Grupos de Office 365

  4. En la página Grupos de Office 365, establezca el botón de alternancia en Activado o Desactivado, dependiendo de si quiere permitir que usuarios de fuera de la organización accedan a recursos de grupos de Office 365.

    Si establece el botón de alternancia en Activado, verá otra opción para controlar si quiere permitir que los propietarios del grupo agreguen usuarios de fuera de la organización a grupos de Office 365. Establezca este botón de alternancia en Activado si quiere permitir que los propietarios del grupo agreguen usuarios invitados.

    Permitir que usuarios externas a mi organización accedan a grupos y recursos de Office 365

Usar PowerShell para controlar el acceso de invitados

IMPORTANTE: Los procedimientos descritos en este artículo requieren la versión PRELIMINARMódulo Azure Active Directory para Windows PowerShell; concretamente, el módulo AzureADPreview, versión 2.0.0.137 or later..

Como práctica recomendada, recomendamos mantenerse siempre actualizado: desinstale la versión antigua de AzureADPreview y obtenga la última antes de ejecutar los comandos de PowerShell.

  1. Abra Windows PowerShell como administrador:

    1. En la barra de búsqueda, escriba Windows PowerShell.

    2. Haga clic con el botón derecho en Windows PowerShell y seleccione Ejecutar como administrador.

      Abrir PowerShell como "Ejecutar como administrador".

    Se abrirá la ventana emergente de Windows PowerShell. El símbolo del sistema C:\Windows\system32 significa que lo abrió como administrador.

    A qué se parece PowerShell al abrirlo por primera vez.

  2. Para desinstalar una versión anterior de AzureADPreview, ejecute este comando:

    Uninstall-Module AzureADPreview
  3. Para instalar la última versión de AzureADPreview, ejecute este comando:

    Install-Module AzureADPreview

    En el mensaje sobre un repositorio que no es de confianza, escriba Y. La instalación del nuevo módulo tardará un minuto aproximadamente.

  1. ¿Instaló el módulo AzureADPreview, como se indica en la sección anterior "Instalar la versión preliminar del módulo Azure Active Directory para Windows PowerShell"? No tener instalada la versión preliminar más actual es la razón número 1 para que estos pasos no funcionen.

  2. Si todavía no lo ha hecho, abra una ventana de Windows PowerShell en el equipo (no importa si es una ventana de Windows PowerShell normal o una que haya abierto mediante la selección de Ejecutar como administrador).

  3. Ejecute los comandos siguientes. Presione Entrar después de cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    En la pantalla Iniciar sesión en su cuenta que se abre, escriba su cuenta y contraseña de administrador de Office 365 para conectar con su servicio y haga clic en Iniciar sesión.

    Escriba sus credenciales de Office 365
  4. Ejecute el comando seleccionado:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Consulte si ya tiene un objeto de AzureADDirectorySetting y si es así, guarde el id. de objeto. Ejecute este comando:

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    SI, y SOLO si, ese cmdlet muestra un error que indica que el objeto no existe, cree uno usando estos cmdlets:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Copiar de nuevo el objeto AzureADDirectorySetting en la variable local de $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    Esto es solo una COPIA de la configuración; los cambios no surtirán efecto hasta que la copie DE NUEVO en el objeto AzureADDirectorySetting.

  7. Establezca la opción para permitir que los invitados obtengan acceso a grupos de O365:

    $settingsCopy["AllowGuestsToAccessGroups"] = "true"

  8. Por último, (como se mencionó anteriormente) para que el cambio surta efecto debe copiar la configuración DE NUEVO en el objeto AzureADDirectorySetting:

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Para comprobar que el cambio surta efecto, recupere el valor del objeto AzureADDirectorySetting (no mirar simplemente la copia local de $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

    Y el resultado debería ser similar al siguiente:

    AllowGuestsToAccessGroups debería establecerse en True

  1. ¿Instaló el módulo AzureADPreview, como se indica en la sección anterior "Instalar la versión preliminar del módulo Azure Active Directory para Windows PowerShell"? No tener instalada la versión preliminar más actual es la razón número 1 para que estos pasos no funcionen.

  2. Si todavía no lo ha hecho, abra una ventana de Windows PowerShell en el equipo (no importa si es una ventana de Windows PowerShell normal o una que haya abierto mediante la selección de Ejecutar como administrador).

  3. Ejecute los comandos siguientes. Presione Entrar después de cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    En la pantalla Iniciar sesión en su cuenta que se abre, escriba su cuenta y contraseña de administrador de Office 365 para conectar con su servicio y haga clic en Iniciar sesión.

    Escriba sus credenciales de Office 365
  4. Ejecute el comando seleccionado:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Ver si ya tiene un objeto de AzureADDirectorySetting y si es así, guardar el id. de objeto.

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    SI, y SOLO si, ese cmdlet muestra un error que indica que el objeto no existe, cree uno usando estos comandos:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Copiar de nuevo el objeto AzureADDirectorySetting en la variable local de $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    Esto es solo una COPIA de la configuración; los cambios no surtirán efecto hasta que la copie DE NUEVO en el objeto AzureADDirectorySetting.

  7. Establezca la opción para permitir que se agreguen los invitados a todos los grupos de O365:

    $settingsCopy["AllowToAddGuests"] = "true"

  8. Por último, (como se mencionó anteriormente) para que el cambio surta efecto debe copiar la configuración DE NUEVO en el objeto AzureADDirectorySetting:

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Para comprobar que el cambio surta efecto, recupere el valor del objeto AzureADDirectorySetting (no mirar simplemente la copia local de $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

  1. ¿Instaló el módulo AzureADPreview, como se indica en la sección anterior "Instalar la versión preliminar del módulo Azure Active Directory para Windows PowerShell"? No tener instalada la versión preliminar más actual es la razón número 1 para que estos pasos no funcionen.

  2. Si todavía no lo ha hecho, abra una ventana de Windows PowerShell en el equipo (no importa si es una ventana de Windows PowerShell normal o una que haya abierto mediante la selección de Ejecutar como administrador).

  3. Ejecute los comandos siguientes. Presione Entrar después de cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    En la pantalla Iniciar sesión en su cuenta que se abre, escriba su cuenta y contraseña de administrador de Office 365 para conectar con su servicio y haga clic en Iniciar sesión.

    Escriba sus credenciales de Office 365
  4. Ejecute este comando.

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified.guest"}

  5. Ejecute este comando.

    $settingsCopy = $template.CreateDirectorySetting()

  6. Ejecute este comando. Establezca esta opción en False para bloquear el acceso de invitados a un grupo específico. Establezca esta opción en True para permitir el acceso de invitados a un grupo específico.

    $settingsCopy["AllowToAddGuests"]=$False

  7. Ejecute este comando.

    $groupID= (Get-AzureADGroup -SearchString "YourGroupEmailAddress").ObjectId

    Donde puede reemplazar YourGroupEmailAddress por algo como informacion@contoso.com.

  8. Ejecute este comando.

    New-AzureADObjectSetting -TargetType Groups -TargetObjectId $groupID -DirectorySetting $settingsCopy

    La sincronización tardará entre 2 o 3 minutos.

  9. Para comprobar la configuración, ejecute este comando:

    Get-AzureADObjectSetting -TargetObjectId $groupID -TargetType Groups | fl Values 

    La comprobación tendrá un aspecto similar a este:

    La comprobación

Puede permitir o bloquear el acceso de usuarios invitados que están usando un dominio específico. Por ejemplo, supongamos que su empresa (Contoso) tiene una alianza con otra empresa (Fabrikam). Puede agregar a Fabrikam a su lista de permitidos para que sus usuarios puedan agregar esos invitados a sus grupos.

Para obtener más información, consulte Allow/Block guest access to Office 365 groups (Permitir o bloquear el acceso de invitados a grupos de Office 365)

Para usuarios finales

Un invitado es un usuario que no es un empleado, un estudiante ni un miembro de su organización. Tampoco tiene una cuenta profesional o educativa con su organización.

No. El acceso de invitado está incluido con todas las suscripciones de Office 365 Empresa Premium y Office 365 Enterprise.

No. Solo se puede agregar como invitados a personas que sean externas a la organización, como asociados o consultores. Puede invitar a personas que pertenecen a la organización para que se unan como miembros habituales del grupo.

Sí. Los contactos de correo externos son contactos que aparecen en la lista global de direcciones de su empresa. Un ejemplo de este tipo de contacto es una empresa proveedora que proporciona servicios a su organización de forma periódica.

El administrador de inquilinos debe habilitar la característica de invitado para el inquilino para poder agregar a invitados. Cuando vea el mensaje "Póngase en contacto con el administrador", es probable que la característica de invitado aún no se haya habilitado. Consulte la pestaña Administrar para obtener más información.

Los miembros invitados no pueden ver los mensajes que están protegidos con Information Rights Management (IRM).

Es posible que reciba un informe de no entrega al responder a un mensaje de grupo con una dirección de correo electrónico diferente de la que usó cuando se unió o le agregaron al grupo. Por ejemplo, si se unió al grupo como seanc@contoso.com pero intenta responder a un mensaje de grupo de su Bandeja de entrada desde seanc@service.contoso.com, recibirá un informe de no entrega.

No, solo puede compartir los archivos del grupo de Office 365 con invitados que hayan sido invitados a unirse al grupo.

Los datos adjuntos modernos se encuentran en un archivo almacenado en OneDrive para la Empresa. Un vínculo va a todos los destinatarios. Puesto que el archivo se almacena en la nube, todos los destinatarios pueden leerlo y editarlo sin tener que conciliar copias individuales. Consulte Datos adjuntos más inteligentes para obtener más información.

Los datos adjuntos modernos de un grupo de Office 365 solo se comparten con los miembros del grupo. Cuando se reenvía un mensaje con datos adjuntos modernos a un miembro invitado del grupo, dicho miembro podrá obtener acceso a los datos adjuntos tras iniciar sesión con un nombre de usuario y contraseña. Si el mensaje se reenvía a un usuario que no sea miembro del grupo, el usuario no podrá abrir los datos adjuntos.

Sí. Los invitados no recibirán un correo de bienvenida, pero tendrán todos los privilegios de cualquier otro miembro invitado. Si todavía no ha migrado sus listas de distribución, consulte Migrar listas de distribución a Grupos de Office 365 para obtener instrucciones. Las listas de distribución que contienen invitados no se pueden migrar.

Los grupos de Yammer conectados de Office 365 actualmente no admiten el acceso de invitados, pero puede crear grupos externos, no conectados en su red de Yammer. Vea Crear y administrar grupos externos en Yammer para obtener instrucciones.

Es posible que los invitados no reciban las conversaciones del grupo por varias razones. Consulte Los usuarios invitados no reciben una conversación de grupo para obtener información.

Para administradores

  • Un propietario del grupo de Office 365 puede agregar usuarios invitados si esta opción se ha habilitado para la organización.

  • Los administradores globales pueden agregar usuarios invitados a todos los grupos de Office 365 de la organización.

  • Los propietarios de un grupo de Office 365 y los administradores globales que sean propietarios del grupo pueden agregar usuarios invitados a grupos de Office 365 a través de Outlook en la web.

  • Compartir un archivo con un invitado desde un sitio de SharePoint o un grupo de Office 365. Consulte Compartir archivos de grupos.

  • Agregar invitados a la organización a través de la colaboración B2B de Azure Active Directory. La colaboración B2B de Azure Active Directory permite a un administrador de la compañía invitar y autorizar a un conjunto de usuarios externos mediante la carga de un de archivo de valores separados por comas (CSV) de no más de 2000 líneas en el portal de colaboración B2B. Para obtener más información, consulte Colaboración de Azure Active Directory B2B.

Sí, los administradores globales pueden usar los cmdlets de Powershell de Azure Active Directory para deshabilitar la propiedad de "AllowGuestAccessToGroups" en el objeto de la compañía, suponiendo que el uso compartido externo esté Activado para sitios de SharePoint.

La configuración de invitado se establece en Azure Active Directory. Los cambios tardan de 2 a 24 horas en ser efectivos en toda la organización de Office 365.

No. Solo puede compartir la biblioteca de documentos del grupo de Office 365 con invitados que han sido invitados a unirse al grupo. Pero se pueden seguir compartiendo archivos de grupo individuales con usuarios invitados a través del uso compartido de archivos desde SharePoint Online.

Sí, leer Administrar su sitio de grupo conectado al grupo para obtener más información.

No, no se pueden bloquear usuarios invitados individuales.

No, no en este momento.

No, los usuarios invitados que son miembros de un grupo no se sincronizan en local junto con el grupo.

Sí. Los contactos de correo externos son contactos que aparecen en la lista global de direcciones de su empresa. Un ejemplo de este tipo de contacto es una empresa proveedora que proporciona servicios a su organización de forma periódica.

Los grupos de Yammer conectados de Office 365 actualmente no admiten el acceso de invitados, pero puede crear grupos externos, no conectados en su red de Yammer. Vea Crear y administrar grupos externos en Yammer para obtener instrucciones.

Temas relacionados

Obtener información sobre los grupos de Office 365
Los invitados no reciben las conversaciones de correo electrónico de grupo
Administrar la pertenencia a grupos en el Centro de administración de Office 365
Permitir o denegar el acceso de invitado a grupos de Office 365 según su dominio
Revisiones del acceso a Azure Active Directory

Ampliar sus conocimientos
Explorar los cursos
Obtener nuevas características primero
Únase a los participantes de Office Insider

¿Le ha sido útil esta información?

¡Gracias por sus comentarios!

Gracias por sus comentarios. Quizá le interese ponerse en contacto con uno de nuestros agentes de soporte de Office.

×