Administración del mensaje "¿Desea mantener la sesión iniciada?" símbolo del sistema

El mensaje ¿Quiere mantener la sesión iniciada? aparece después de que un usuario inicie sesión correctamente. Este proceso se conoce como Mantener la sesión iniciada (KMSI) y anteriormente formaba parte del proceso de personalización de marca.

En este artículo se explica cómo funciona el proceso de KMSI, cómo habilitarlo para los clientes y cómo solucionar problemas de KMSI.

Requisitos previos

La configuración de la opción "Mantener la sesión iniciada" (KMSI) requiere una de las siguientes licencias:

  • Microsoft Entra ID P1 o P2
  • Office 365 (para aplicaciones de Office)
  • Microsoft 365

Debe tener el rol Administrador global para habilitar la opción "¿Desea mantener la sesión iniciada?". .

¿Cómo funciona?

Si un usuario responde al mensaje "¿Desea mantener la sesión iniciada?" mensaje, se emitirá una cookie de autenticación persistente. La cookie deberá almacenarse en sesión para que KMSI funcione. KMSI no funciona con cookies almacenadas localmente. Si KMSI no está habilitado, se emitirá una cookie no persistente y durará 24 horas o hasta que se cierra el explorador.

En el siguiente diagrama se muestra el flujo de inicio de sesión del usuario para un inquilino administrado y un inquilino federado mediante el mensaje de KMSI. Este flujo contiene lógica inteligente para que la opción ¿Quiere mantener la sesión iniciada? no se muestra si el sistema de aprendizaje automático detecta un inicio de sesión de alto riesgo o un inicio de sesión desde un dispositivo compartido. Para los inquilinos federados, el mensaje se muestra cuando el usuario se autentica correctamente en el servicio de identidad federada.

Algunas características de SharePoint Online y Office 2010 dependen de que los usuarios puedan elegir seguir conectados. Si desactiva la opción Mostrar la opción de mantener la sesión iniciada, los usuarios pueden ver otros mensajes durante el proceso de inicio de sesión.

Diagrama que muestra el flujo de inicio de sesión del usuario para un inquilino administrado y otro federado

Habilitación del mensaje "¿Desea mantener la sesión iniciada?" símbolo del sistema

Sugerencia

Los pasos de este artículo pueden variar ligeramente en función del portal desde donde comienza.

La configuración de KMSI se administra en Configuración de usuario.

  1. Inicie sesión en el centro de administración de Microsoft Entra como administrador global.

  2. Vaya a Identidad>Usuarios>Configuración de usuarios.

    Captura de pantalla de la página Configuración de usuario en Microsoft Entra ID.

  3. Establezca el botón de alternancia Mostrar el mensaje para mantener la sesión del usuario iniciada en .

    Captura de pantalla del mensaje Mostrar el mensaje para mantener la sesión del usuario iniciada.

    Solución de problemas de la opción "¿Mantener la sesión iniciada?" issues

    Si un usuario no responde al mensaje ¿Quiere mantener la sesión iniciada? y abandona el intento de inicio de sesión, aparecerá una entrada en el registro de inicio de sesión de Microsoft Entra. El mensaje que ve el usuario se denomina "interrupción".

    Captura de pantalla de la solicitud ¿Sigue conectado?

    Los detalles sobre el error de inicio de sesión se encuentran en los registros de inicio de sesión. Seleccione el usuario afectado de la lista y localice los siguientes detalles en la sección Información básica.

    • Código de error de inicio de sesión: 50140
    • Motivo del error: Este error se produjo debido a una interrupción en "Mantener la sesión iniciada" cuando el usuario estaba iniciando sesión.

    Para evitar que los usuarios vean la interrupción, establezca Mostrar la opción para mantener la sesión iniciada en No en la configuración de usuario. Este valor deshabilita el mensaje de KMSI para todos los usuarios del directorio.

    También puede usar los controles persistentes de sesión del explorador con el acceso condicional para impedir que los usuarios vean el mensaje de KMSI. Esta opción le permite deshabilitar el mensaje de KMSI para un grupo de usuarios seleccionado (por ejemplo, los administradores globales) sin que ello afecte al comportamiento de inicio de sesión del resto de usuarios del directorio.

    Para asegurar que el aviso de KMSI se muestre sólo cuando pueda beneficiar al usuario, el aviso de KMSI no se muestra intencionadamente en los siguientes escenarios:

    • El usuario ha iniciado sesión mediante el inicio de sesión único de conexión directa y la autenticación integrada de Windows (IWA)
    • El usuario inició sesión mediante los Servicios de federación de Active Directory (AD FS) y Autenticación integrada de Windows
    • El usuario es un invitado en el inquilino
    • La puntuación de riesgo del usuario es alta
    • El inicio de sesión se produce durante el flujo de consentimiento del usuario o administrador
    • El control de sesión del explorador persistente se configura en una directiva de acceso condicional