Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Nota:
Con el lanzamiento de la Actualización de Calidad de diciembre de Windows 365 versión 26100.7462, los usuarios ya no deberían encontrar este mensaje de error por los motivos indicados a continuación. Si se produce un error de este tipo, compruebe primero que Windows 365 Link está en la versión 26100.7462 o posterior. Para obtener más información sobre cómo actualizar el dispositivo, consulta Control y comportamiento de actualización de Windows 365 Link.
Este artículo ayuda a resolver el error de conexión "no se pudo mostrar una ventana interactiva".
Después de autenticarse en la pantalla de inicio de sesión, es posible que encuentre el siguiente mensaje de error al conectarse a su PC en la nube:
Ha habido algún error.
Se produjo un problema de autenticación en el que no se pudo mostrar una ventana interactiva. Inténtelo de nuevo más tarde.
Los intentos de conexión a través de Windows 365 Link usan el inicio de sesión único no interactivo y no pueden solicitar la autenticación del usuario. Si ve este error, es posible que los recursos de Windows 365 estén protegidos por una directiva de acceso condicional que requiera autenticación interactiva. Para obtener más información, consulta Establecer directivas de acceso condicional para Windows 365.
Las causas comunes de este error son:
- Falta la directiva de acción de usuario
- Directiva de acceso condicional no asignada
- Controles de acceso no coincidentes
- Controles de acceso no compatibles
Para obtener detalles de configuración, consulta Directivas de acceso condicional para Windows 365 Link.
Falta la directiva de acción de usuario
La autenticación interactiva debe producirse durante la fase de inicio de sesión. Esto normalmente requiere una nueva directiva de acceso condicional porque el inicio de sesión solo desencadena directivas de acciones de usuario para registrar o unir dispositivos, mientras que la conexión desencadena directivas de recursos .
Directiva de acceso condicional no asignada
Si existe la directiva Acciones del usuario, verifique si está dentro del ámbito de las asignaciones de usuarios.
Controles de acceso no coincidentes
La fase de inicio de sesión genera un token de seguridad que se usa en la fase de conexión. Si las directivas de acceso condicional de cualquiera de las fases tienen los controles de acceso configurados de forma diferente, podría producirse un problema de autenticación. Asegúrese de que la configuración de control de acceso de la directiva de acciones de usuario usada para la fase de inicio de sesión coincide (o es más fuerte que) la configuración de la directiva recursos usada para la fase de conexión.
Controles de acceso no compatibles
Una directiva de acceso condicional aplicada a los recursos podría usar controles que no están disponibles para las directivas de acciones de usuario . Algunos controles Grant, como el cumplimiento de dispositivos o los controles personalizados, no se pueden usar con Directivas de Usuario. Algunos controles de sesión , como la frecuencia de inicio de sesión, no se pueden usar con directivas de acciones de usuario . Si una directiva de acciones de usuario aplicada durante la fase de conexión requiere cualquiera de estos controles no admitidos, se requieren modificaciones para dar cabida al uso de dispositivos Windows 365 Link.
Confirmación del problema
Los registros de inicio de sesión de acceso condicional se pueden usar para comprobar cómo se aplican las directivas de acceso condicional (o no) a los intentos de inicio de sesión y conexión.
Inicie sesión en el Centro de administración de Microsoft Entra>Protección>Acceso condicional>Registros de inicio de sesión.
Seleccione la pestaña Inicios de sesión de usuario (interactivo) y use filtros para buscar entradas para el inicio de sesión. Por ejemplo, pruebe a usar:
- Recurso: Servicio de registro de dispositivos
- Nombre de usuario: <escriba el UPN del usuario.>
- Fecha: <seleccione un intervalo relevante.>
Seleccione una entrada para revisar si los detalles son:
- / Requisito de autenticación: Factor único
- / Estado: Correcto
- Acceso condicional / Resultado: No se aplicó
Seleccione la pestaña Inicios de sesión de usuario (no interactivos) y use filtros para buscar entradas para la conexión. Por ejemplo, pruebe a usar:
- Aplicación: Cliente de Windows 365
- Nombre de usuario: <escriba el UPN del usuario.>
- Fecha: <seleccione un intervalo relevante.>
Expanda los resultados y seleccione una entrada para revisar si los detalles son:
- / Requisito de autenticación: Multifactor
- / Estado: interrumpido
- Acceso condicional / Resultado: <se han producido fallos>
Si encuentra entradas similares a las anteriores, es probable que una combinación de esas directivas de acceso condicional produzca el error.
Para obtener detalles de configuración, consulta Directivas de acceso condicional para Windows 365 Link.