Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Con la característica de acceso externo de Teams, puede permitir a los usuarios de su organización chatear y reunirse con personas fuera de la organización que usen Microsoft como proveedor de identidades. Puede configurar el acceso externo con:
- Otras organizaciones de Microsoft 365 (chat y reuniones)
- Usuarios de Teams no administrados por una organización (aquellos usuarios con una cuenta de Microsoft) (solo chat)
- Usuarios de Skype (solo chat)
Los usuarios de su organización pueden aceptar o bloquear chats entrantes de personas ajenas a la organización. Para obtener más información, consulte Aceptar o bloquear a personas fuera de la organización que le envían un chat.
People from outside your organization don't have access to your teams, sites u other Microsoft 365 resources. Si quiere que tengan acceso a sus equipos y canales, consulte Colaborar con invitados en un equipo y Colaborar con participantes externos en un canal compartido.
Nota
Los usuarios pueden agregar aplicaciones cuando organizan reuniones o chats con personas ajenas a la organización. También pueden usar aplicaciones compartidas por usuarios externos cuando se unen a reuniones o chats hospedados externamente. Se aplican las directivas de datos de la organización del usuario de hospedaje y las prácticas de intercambio de datos de cualquier aplicación que no sea de Microsoft compartida por la organización de ese usuario. Obtenga más información sobre el uso de aplicaciones por parte de personas ajenas a su organización.
Configuración relacionada
Hay otras opciones de configuración en Teams, como el acceso de invitado y el acceso anónimo, que afectan a las reuniones con personas ajenas a la organización. Para obtener más información, consulte Planear reuniones con participantes externos en Microsoft Teams para obtener más información.
La sala de espera de reuniones puede controlar cómo se unen a las reuniones los usuarios ajenos a la organización. Para obtener más información, consulte Controlar quién puede omitir la sala de espera de reuniones en Microsoft Teams y Configurar la sala de espera de reuniones de Microsoft Teams para reuniones confidenciales.
Configuración de la organización y directivas de usuario para el acceso externo
Cada opción de acceso externo tiene una configuración de la organización y directivas de usuario. La configuración de la organización se aplica a toda la organización. Las directivas de usuario determinan los usuarios que pueden usar las opciones configuradas en el nivel de organización.
Configure las opciones de la organización para especificar qué tipos de reuniones externas y chat desea permitir. A continuación, configura las directivas de usuario para los usuarios que deben tener acceso a estas características. Tanto la configuración de la organización como las directivas de usuario están activadas de forma predeterminada.
Para que un usuario pueda usar el acceso externo, tanto la configuración de la organización como una directiva de usuario deben permitirlo.
Use los procedimientos de las pestañas de este artículo para configurar las opciones de organización y las directivas de usuario.
En esta sección, puedes configurar:
- Reuniones y chats con organizaciones de Microsoft 365 de confianza
- Chat con usuarios externos de Teams no administrados por una organización
- Chat y llamadas con usuarios de Skype
- Bloquear usuarios externos
También puede configurar estas opciones mediante PowerShell
Especificar organizaciones de Microsoft 365 de confianza
Para reuniones y chats con otras organizaciones de Microsoft 365, puede especificar en qué dominios desea confiar. De forma predeterminada, se permiten todos los dominios externos. Puede permitir o bloquear determinados dominios para definir en qué organizaciones confía su organización para reuniones externas y chat.
Para chatear y reunirse con personas de dominios externos, las organizaciones en las que confía también deben confiar en su organización y sus usuarios deben estar habilitados para el acceso externo. De lo contrario, no pueden chatear con usuarios de su organización y se consideran anónimos al unirse a reuniones hospedadas por su organización. Obtenga más información sobre las reuniones con otras organizaciones de Microsoft 365.
Puede especificar qué dominios están permitidos o qué dominios están bloqueados. Si especifica dominios bloqueados, se permiten todos los demás dominios; Si especifica los dominios permitidos, se bloquean todos los demás dominios. Existen cuatro escenarios para configurar organizaciones de confianza:
Permitir todos los dominios externos: la configuración predeterminada en Teams permite a los usuarios de su organización encontrar, llamar, chatear y configurar reuniones con personas externas a su organización en cualquier dominio.
En este escenario, los usuarios pueden comunicarse con todos los dominios externos que ejecutan Teams o Skype Empresarial, siempre y cuando la otra organización también habilite el acceso externo.
Permitir solo dominios externos específicos: al agregar dominios a una lista de dominios permitidos, solo se autoriza el acceso externo a los dominios permitidos. Una vez que se configura una lista de dominios permitidos, se bloquean todos los demás dominios.
Bloquear dominios específicos: al agregar dominios a una Lista de bloqueados , puede comunicarse con todos los dominios externos excepto los dominios que bloqueó. Una vez que haya configurado una lista de dominios bloqueados, se permitirán todos los demás dominios.
Bloquear todos los dominios externos: Impide que los usuarios de su organización encuentren, llamen, chateen y configuren reuniones con personas externas a su organización en cualquier dominio.
Nota
People de dominios bloqueados puede unirse a reuniones de forma anónima si se permite el acceso anónimo. Para obtener más información, consulte Administrar el acceso de participantes anónimos a reuniones de Teams.
Para permitir dominios específicos, siga estos pasos:
En el Centro de administración de Teams, vaya a Usuarios>Acceso externo.
Junto a los usuarios de Teams y de Skype Empresarial de organizaciones externas, elija Permitir solo dominios externos específicos.
Seleccione Agregar dominios externos.
En el cuadro Dominio , escriba el dominio que desea permitir y, a continuación, seleccione Listo.
Si desea permitir otro dominio, introduzca otro dominio.
Seleccione Listo.
Para bloquear dominios específicos, siga estos pasos:
En el Centro de administración de Teams, vaya a Usuarios>Acceso externo.
Junto a los usuarios de Teams y Skype Empresarial de organizaciones externas, elija Bloquear solo dominios externos específicos.
Seleccione Bloquear dominios externos.
En el cuadro Dominio , escriba el dominio que desea permitir y, a continuación, seleccione Listo.
Si desea bloquear otro dominio, introduzca otro dominio.
Seleccione Listo.
De forma predeterminada, al bloquear dominios, los subdominios no se bloquean. Por ejemplo, si bloquea contoso.com, marketing.contoso.com no se bloquea. Si desea bloquear todos los subdominios, puede usar el cmdlet de PowerShell Set-CsTenantFederationConfiguration con el -BlockAllSubdomains parámetro. Por ejemplo:
Set-CsTenantFederationConfiguration -BlockAllSubdomains $True
Bloquear la federación con inquilinos de solo prueba de Teams
Puede controlar el acceso externo de su organización con inquilinos de solo prueba de Teams (que no tengan licencias compradas) mediante la configuración de PowerShell (se requiere al menos la -ExternalAccessWithTrialTenants versión 6.4.0).
El valor predeterminado de esta configuración es Bloqueado, pero puede invalidarlo a Permitido con el siguiente comando:
Set-CsTenantFederationConfiguration -ExternalAccessWithTrialTenants "Allowed"
Para bloquear la comunicación externa con inquilinos de solo prueba, use el siguiente comando:
Set-CsTenantFederationConfiguration -ExternalAccessWithTrialTenants "Blocked"
Cuando se establece en Bloqueado, los usuarios de estos inquilinos de solo prueba no pueden buscar ni ponerse en contacto con los usuarios a través de chats, llamadas y reuniones de Teams (con las identidades autenticadas de los usuarios) y los usuarios no pueden comunicarse con los usuarios de estos inquilinos de solo prueba. Los usuarios del inquilino de solo prueba también se eliminan de los chats existentes.
Los usuarios de inquilinos de solo prueba están bloqueados de forma predeterminada (sin opción de invalidar) de la comunicación externa con usuarios en otros entornos en la nube de Microsoft 365 y con usuarios del servidor de Microsoft Skype Empresarial. Dos inquilinos con solo suscripciones de prueba pueden federarse entre sí si ambos inquilinos permiten el valor del parámetro -ExternalAccessWithTrialTenants.
Herramienta de diagnóstico
Si es administrador, puede usar la siguiente herramienta de diagnóstico para validar si un usuario de Teams puede comunicarse con un usuario de Teams en una organización de confianza:
Seleccione Ejecutar pruebas, que rellena el diagnóstico en el Centro de administración de Microsoft 365:
En el panel Ejecutar diagnóstico, escriba la Dirección de Protocolo de inicio de sesión (SIP) y el nombre de dominio del espacio empresarial federado y, a continuación, seleccione Ejecutar pruebas.
Las pruebas devuelven los mejores pasos siguientes para abordar cualquier configuración de directiva o ajuste que impida la comunicación con el usuario externo de Teams.
Skype Empresarial Online
Si desea que los chats y las llamadas lleguen al cliente de Skype Empresarial del usuario, configure a los usuarios para que se estén en cualquier modo distinto de TeamsOnly. Para obtener más información, consulte Descripción de la coexistencia y la interoperabilidad de Microsoft Teams y Skype Empresarial.
Administrar chats y reuniones con usuarios externos de Teams no administrados por una organización
Puede elegir habilitar o deshabilitar chats y reuniones con usuarios externos de Teams no administrados (usuarios no administrados por una organización, como Microsoft Teams (gratuito)). Si está habilitada, también puede controlar si las personas con cuentas de Teams no administradas pueden iniciar chats y reuniones con usuarios de su organización.
Nota
Los chats y reuniones con usuarios externos de Teams no administrados no están disponibles en Microsoft 365 Government Community Cloud (GCC), GCC High, implementaciones de DOD ni en entornos de nube privada.
Para permitir chats y reuniones con cuentas de Teams no administradas:
- En el Centro de administración de Teams, vaya a Usuarios>Acceso externo.
- Active la opción Los People de mi organización pueden comunicarse con cuentas de Teams no administradas.
- Si desea permitir que los usuarios externos de Teams no administrados inicien la conversación, active la casilla Los usuarios externos con cuentas de Teams no administradas por una organización pueden ponerse en contacto con los usuarios de mi organización .
- Seleccione Guardar.
Si los usuarios externos con cuentas de Teams no administradas por una organización pueden ponerse en contacto con los usuarios de mi organización está desactivada, los usuarios de Teams no administrados no podrán buscar por dirección de correo electrónico para encontrar usuarios en su organización. Los usuarios de su organización deben iniciar todas las comunicaciones con los usuarios de Teams no administrados.
Para evitar chatear con cuentas de Teams no administradas:
- En el Centro de administración de Teams, vaya a Usuarios>Acceso externo.
- Desactive la configuración Los People de mi organización pueden comunicarse con cuentas de Teams no administradas.
- Seleccione Guardar.
Administrar chat y llamadas con usuarios de Skype
Siga los pasos que se indican a continuación para que los usuarios de Teams de su organización puedan llamar a usuarios de Skype y chatear con ellos. Los usuarios de Teams pueden buscar usuarios de Skype y, a continuación, iniciar con ellos una conversación privada de solo texto o una llamada de audio o vídeo, y viceversa.
Los usuarios de Skype no admiten reuniones. Si se les invita a una reunión, se consideran anónimos al unirse.
Nota
La comunicación externa con los usuarios de Skype no está disponible en GCC, GCC High, implementaciones de DOD ni en entornos de nube privada.
Para configurar el chat y las llamadas con usuarios de Skype:
En el Centro de administración de Teams, vaya a Usuarios>Acceso externo.
Active o desactive la opción Permitir que los usuarios de mi organización se comuniquen con usuarios de Skype .
Seleccione Guardar.
Para obtener más información sobre las formas en las que pueden comunicarse los usuarios de Teams y Skype, incluidas las limitaciones que se aplican, consulte Interoperabilidad de Teams y Skype.
Bloquear usuarios externos
Puede impedir que determinados usuarios externos colaboren con su organización. Si se agrega un usuario a la lista de bloqueo, su organización no puede tener chats grupales e individuales con estos usuarios. Si los chats ya existen antes de que un usuario se agregue a la lista de bloqueo, el usuario bloqueado se elimina del chat. Esta característica está desactivada de manera predeterminada.
Para habilitar y configurar la lista de usuarios bloqueados, siga estos pasos:
En el Centro de administración de Teams, vaya a Usuarios>Acceso externo.
Active la opción Impedir que usuarios específicos se comuniquen con personas de mi organización .
Agregue usuarios a la lista de bloqueo seleccionando el botón Bloquear a un usuario .
En el cuadro Usuario, escriba la dirección de correo electrónico del usuario que desea bloquear y, a continuación, seleccione el botón Aplicar . Selecciona el botón Cancelar para irte sin realizar ninguna acción. Debe escribir un correo electrónico individual válido o un identificador de recurso de mensajería (MRI).
Si desea bloquear a otro usuario, seleccione Agregar usuarios y, a continuación, el botón Aplicar . Se puede especificar un máximo de 200 usuarios en esta lista.
Los administradores pueden configurar las opciones de usuario bloqueadas mediante el cmdlet de PowerShell Set-CsTeamsExternalAccessConfiguration .
Nota
Habilitar la funcionalidad de usuario bloqueado puede generar dos eventos de auditoría: uno para la configuración del administrador y otro para cualquier cambio relacionado en la lista que se produzca cuando se bloquea a los usuarios.
Permitir que mi equipo de seguridad administre los dominios bloqueados
Nota
Esta característica se encuentra actualmente en versión preliminar pública y corresponde a la publicación del Centro de mensajes MC1133508.
Los administradores de Microsoft Teams pueden permitir que los administradores de seguridad administren dominios externos bloqueados en el portal de seguridad de Microsoft Defender para Office. Esta característica usa la funcionalidad de la lista de permitidos/bloqueados de inquilinos específicamente para Teams. Cuando esta característica está activada, los administradores de seguridad pueden ver, agregar y quitar dominios externos bloqueados. Estas acciones se realizan en el portal de Microsoft Defender y bloquean las comunicaciones entrantes (incluidos chats, reuniones y llamadas) desde los dominios especificados.
Para activar esta característica, siga estos pasos:
Centro de administración de Teams:
- Inicie sesión en el Centro de Administración de Teams en https://admin.teams.microsoft.com.
- En el panel de navegación izquierdo, seleccioneAcceso externode usuarios>.
- Active Permitir que mi equipo de seguridad administre los dominios bloqueados.
Portal de Microsoft Defender:
- En el portal de Microsoft Defender en https://security.microsoft.com, vaya a Email & colaboración>Directivas & reglas> Sección dereglas>de directivas> de amenazas Listas de permitidos o bloqueados de inquilinos.
- Seleccione la pestaña Dominios de Teams .
- Agregue dominios externos según sea necesario para bloquear las comunicaciones.
Requisitos previos:
- Microsoft Defender para Office 265 Plan 1 o Plan 2.
- Configuración del inquilino de acceso externo de Teams configurada como una de las siguientes opciones:
- Bloquear solo dominios externos específicos
- Permitir todos los dominios externos
Las listas de dominios bloqueados tanto en el Centro de administración de Teams como en el portal de seguridad de Microsoft Defender son las mismas.
Configurar las opciones de la organización mediante PowerShell
Las organizaciones de confianza se pueden configurar mediante el cmdlet Set-CsTenantFederationConfiguration .
En la tabla siguiente se muestran los parámetros de cmdlet usados para configurar organizaciones de confianza.
| Configuración | Parámetro |
|---|---|
| Permitir o impedir reuniones y chatear con otras organizaciones de Teams y Skype Empresarial | -AllowFederatedUsers |
| Especificar los dominios permitidos | -AllowedDomains |
| Especificar dominios bloqueados | -BlockedDomains |
| Bloquear subdominios | -BlockAllSubdomains |
El chat con usuarios de Teams no administrados por una organización y usuarios de Skype se puede configurar mediante el cmdlet Set-CsTenantFederationConfiguration.
En la tabla siguiente se muestran los parámetros de cmdlet usados para configurar el chat con usuarios de Skype y Teams no administrados.
| Configuración | Parámetro |
|---|---|
| Permitir o impedir el chat con usuarios de Teams que no estén administrados por una organización | -AllowTeamsConsumer |
| Permitir o impedir que los usuarios de Teams no administrados por una organización inicien conversaciones | -AllowTeamsConsumerInbound |
| Permitir o impedir el chat con usuarios de Skype | -AllowPublicUsers |
Para poder ejecutar estos cmdlets, debe estar conectado a Microsoft Teams PowerShell. Para obtener más información, consulte Administrar Teams con Microsoft Teams PowerShell.