- Dirigido a
- Usuario · Administrador · Soporte
- Necesitas
- Acceso a la pantalla afectada; no compartas credenciales
- Nivel de riesgo
- Consulta
Validar OAuth de Office 365
En Microsoft 365 el CRM no se queda solo con usuario y contraseña. Necesita un token OAuth. Si el estado no es Validado, el servidor puede estar “configurado” y aun así no enviar.
Objetivo
Saber cuándo hay que validar OAuth, con qué cuenta hacerlo y qué significa el error de client_id.
Ruta
- Abre Configuración → Servidor de correo (correo saliente).
- Comprueba Usuario y Email de.
- Pulsa Validar OAuth.
- Inicia sesión en Microsoft con la misma cuenta que aparece en Usuario / Email de.
- Confirma que el estado pasa a Validado.
- Envía un correo de prueba.
Validar OAuth con una cuenta distinta a la configurada deja el envío roto. Usuario, Email de y la cuenta de Microsoft tienen que ser la misma.
Cuándo hay que volver a validar
- Ha caducado el token.
- Alguien cambió el servidor o la cuenta saliente.
- Cambió la contraseña o la seguridad de esa cuenta Microsoft.
- Dejan de salir workflows, avisos o informes programados, aunque el Webmail de cada usuario vaya bien.
Error: falta client_id
Si Microsoft muestra:
AADSTS900144: The request body must contain the following parameter: 'client_id'
no es un fallo de la contraseña del Webmail. El CRM no tiene configurada la aplicación de Microsoft Entra ID (falta el Client ID).
Eso lo configura administración o soporte, no cada usuario.
Datos que debe enviar el administrador de Microsoft (por un canal seguro, nunca en un ticket público ni en una captura):
- Id. de aplicación (Client ID)
- Id. de directorio (Tenant ID)
- Valor del secreto (Client secret)
Cuando estén cargados en el CRM, vuelve a Validar OAuth.
Relación con los workflows
Si un flujo de trabajo “está bien” y no envía, revisa antes el servidor saliente. El fallo más habitual es OAuth sin validar o token caducado, no la condición del workflow. Consulta Los 4 canales de envío.
Documentación relacionada
Siguiente paso recomendado
Confirma que la cuenta del servidor saliente es de servicio, no personal: Qué cuenta usar.
