Si cambiaste la contraseña de Gmail y Outlook dejó de enviar o recibir correos (IMAP/POP/SMTP), casi siempre se debe a tokens OAuth “atascados” o a autenticación básica obsoleta. Aquí tienes una guía práctica para solucionarlo paso a paso, con comprobaciones clave y un checklist final.
Diagnóstico rápido y causa más frecuente
Causa más frecuente, en una línea: Outlook conserva tokens/credenciales OAuth antiguas o está configurado con autenticación básica que Gmail ya no acepta. Cambiar “la contraseña” en Outlook no basta: hay que forzar un inicio de sesión moderno (OAuth) o usar una contraseña de aplicación cuando el escenario lo requiera.
Solución rápida recomendada: forzar inicio de sesión OAuth limpio
Aplica esta secuencia tal cual para forzar que Outlook abra el navegador, pida la cuenta correcta y emita tokens nuevos:
- Cierra Outlook.
- Borra credenciales guardadas de Outlook/Google en Windows:
- Abre Panel de control → Administrador de credenciales → Credenciales de Windows.
- Elimina entradas relacionadas con Outlook/Office y Google, típicamente con nombres como
MicrosoftOffice16_Data:OAUTH2:...
o que contengan tu dirección de Gmail.
- (Opcional pero muy efectivo) Elimina el perfil afectado de Outlook: Panel de control → Correo (Microsoft Outlook) → Mostrar perfiles → selecciona el perfil → Quitar. Antes, exporta los datos locales a PST si tienes elemento no sincronizados.
- Reinicia Windows.
- Crea un perfil nuevo y agrega la cuenta Gmail desde Outlook clásico:
- En Outlook: Archivo → Información → Agregar cuenta y elige Google/Gmail.
- Debe abrirse un navegador para iniciar sesión en Google (flujo OAuth). Selecciona la cuenta exacta y autoriza a Outlook.
- Espera a que concluya la configuración y sincronización. Prueba envío/recepción real, no solo el botón “Probar configuración”.
Esta secuencia resuelve la mayoría de casos: al eliminar las credenciales OAUTH2 “atascadas”, Outlook se ve obligado a solicitar el inicio de sesión moderno y obtiene tokens válidos.
Qué entradas borrar en el Administrador de credenciales
En Credenciales de Windows, busca entradas como:
MicrosoftOffice16_Data:OAUTH2:yourname@gmail.com
MicrosoftOffice16_Data:SSO:...
adfs/* (si tu entorno usa SSO corporativo)
imap.gmail.com / smtp.gmail.com (si aparecen como credenciales genéricas)
Elimina únicamente las que correspondan a la cuenta afectada para no romper otras cuentas que sí funcionan.
Cómo crear un perfil nuevo de Outlook con seguridad
- En Panel de control → Correo (Microsoft Outlook), pulsa Mostrar perfiles → Agregar.
- Asigna un nombre al perfil (por ejemplo, Outlook-Gmail).
- Agrega tu cuenta de Google desde Agregar cuenta y completa el flujo OAuth.
- Selecciona Usar siempre este perfil o que te pregunte al iniciar, según prefieras.
Precaución: si manejas archivos PST locales o calendarios/contactos no sincronizados, exporta antes de quitar el perfil antiguo.
Escenario con autenticación básica: usar OAuth o contraseña de aplicación
Gmail ya no permite usuario/contraseña “simple” para IMAP/POP/SMTP en clientes que no soportan inicio de sesión moderno. Tienes dos caminos posibles:
- Preferente: usar OAuth (pasos anteriores) y mantener IMAP/SMTP sin guardar la contraseña en Outlook.
- Alternativo: activar Verificación en dos pasos (2FA) en Google y generar una contraseña de aplicación para “Correo” → “Windows/Outlook”. Esa clave de 16 caracteres se introduce en las propiedades de la cuenta en el cliente que no soporte OAuth.
Opción | Ventajas | Cuándo usar | Riesgos/limitaciones |
---|---|---|---|
OAuth | Más seguro, sin guardar contraseñas; renovación automática de tokens. | Outlook clásico con soporte Google integrado; Microsoft 365 actual. | Requiere navegador operativo y permisos correctos en Google. |
Contraseña de aplicación | Compatible con clientes antiguos o scripts que no admiten OAuth. | Cuando el cliente no soporta OAuth o hay conectores heredados. | Depende de 2FA habilitada; gestión y almacenamiento responsable. |
No intentes reactivar “apps menos seguras”: esa opción ya no está disponible y no es segura. Mantén 2FA activa; desactivarla puede dejarte con tokens que caducan sin poder renovarse.
Cuando Outlook no pide contraseña o insiste en la antigua
Es el comportamiento típico cuando existen tokens en caché. Aplica la Solución rápida (Administrador de credenciales + perfil nuevo). Si persiste:
- Elimina la cuenta de Google “usada por otras aplicaciones” en Configuración de Windows → Cuentas → Correo y cuentas, y vuelve a agregarla desde Outlook para que solicite OAuth de nuevo.
- Opción avanzada, solo para usuarios expertos: en el Registro de Windows, localiza y elimina la identidad que corresponda a tu cuenta:
HKEYCURRENTUSER\SOFTWARE\Microsoft\Office\16.0\Common\Identity\Identities\...
Si ves un sufijo tipotpgoogleimapOAuth2
, coincide con tu Gmail. Advertencia: tocar el Registro es delicado; crea un punto de restauración o copia del hive antes.
Ajustes indispensables en Gmail web
- IMAP habilitado: Gmail → ⚙️ → Ver todos los ajustes → Reenvío y correo POP/IMAP → Habilitar IMAP.
- POP (si lo usas): habilítalo y define si dejas copia en el servidor.
- Seguridad:
- Activa 2FA si vas a usar contraseñas de aplicación.
- En Acceso de terceros elimina accesos viejos de “Microsoft apps & services” si vas a reautorizar con OAuth.
- Si tienes varias cuentas de Google, confirma en cuál iniciaste sesión cuando se abre el navegador desde Outlook.
Parámetros de servidor y puertos para verificación
Protocolo | Servidor | Puerto | Cifrado | Notas |
---|---|---|---|---|
IMAP | imap.gmail.com | 993 | SSL/TLS | Recomendado para sincronización de carpetas. |
SMTP | smtp.gmail.com | 465 / 587 | 465 SSL, 587 STARTTLS | Evita 25; suele estar bloqueado por ISPs y no cifra por defecto. |
POP | pop.gmail.com | 995 | SSL/TLS | Descarga a bandeja local; revisa políticas de borrado/copia. |
Con OAuth, Outlook gestiona el token; con contraseña de aplicación, usa la clave de 16 caracteres en el campo “Contraseña”.
Síntomas típicos, causa probable y solución
Síntoma | Causa probable | Acción recomendada |
---|---|---|
Outlook no pide contraseña tras cambiarla en Gmail. | Token OAuth en caché o identidad antigua. | Borrar Credenciales de Windows y crear perfil nuevo; forzar OAuth. |
“No se puede conectar al servidor IMAP/POP”. | Autenticación básica rechazada o puertos incorrectos. | Usar OAuth o contraseña de aplicación; validar puertos/SSL. |
El botón “Probar configuración” falla pero enviar/recibir funciona. | Falso negativo del probador integrado. | Prioriza pruebas reales de envío y recepción. |
Se abre el navegador, pero entra otra cuenta de Google. | Sesión previa del navegador con otra cuenta. | Usar ventana privada/incógnito; elegir la cuenta correcta. |
Tras minutos, error de sincronización o “suscripciones”. | Carpetas IMAP muy grandes, antivirus interceptando TLS. | Esperar primer indexado; desactivar inspección SSL en antivirus para probar. |
Consideraciones por versión de Outlook en Windows
- Outlook clásico (Win32, Microsoft 365/2019/2016): Sigue los pasos de Credenciales de Windows + perfil nuevo. Asegúrate de elegir el conector de Google al agregar cuenta.
- Nuevo Outlook para Windows (basado en web): Elimina la cuenta desde Configuración → Cuentas. En Windows, revisa Configuración → Cuentas → Correo y cuentas y elimina la entrada de Google “usada por otras aplicaciones”. Agrega de nuevo y completa el flujo OAuth en el navegador.
- Varias cuentas de Gmail: Borra únicamente las credenciales OAUTH2 de la cuenta afectada para no interrumpir las demás. Identifícalas por la dirección o el identificador largo asociado.
Entornos de empresa y Google Workspace
- Políticas de seguridad: Es posible que tu organización exija 2FA y prohíba contraseñas de aplicación. En ese caso, solo funcionará OAuth y quizá SSO corporativo. Consulta al administrador si el consentimiento para “Microsoft apps & services” está permitido.
- DLP/Antivirus corporativo: Algunas suites inspeccionan TLS y rompen la negociación segura. Pide una excepción temporal para
imap.gmail.com
ysmtp.gmail.com
para probar.
Pruebas de verificación después de arreglar
- Envía un correo a tu propia dirección y verifica que llega a Recibidos en Outlook y en Gmail web.
- Responde ese correo para verificar SMTP.
- Crea, renombra y elimina una carpeta IMAP de prueba; confirma que el cambio refleja en Gmail.
- Revisa que no quede un “!” o icono de alerta en la bandeja de Outlook.
Buenas prácticas y prevención
- Respalda antes: exporta PST si tienes elementos locales. IMAP no sincroniza contactos/calendario en Outlook clásico.
- Mantén 2FA activada y gestiona las contraseñas de aplicación con nombres claros (por ejemplo, Outlook-PC-Oficina).
- Evita almacenar contraseñas cuando puedas usar OAuth.
- Revisa reloj y zona horaria de Windows; un desfase grande puede romper TLS.
Errores comunes que prolongan el problema
- Seguir cambiando “la contraseña” en Outlook sin limpiar credenciales OAUTH2.
- Intentar “configuración manual” con usuario/contraseña normal en IMAP/POP/SMTP.
- Desactivar 2FA “para que funcione”: además de inseguro, puede fallar al renovar tokens.
- Olvidar cerrar sesión en el navegador y terminar autorizando la cuenta de Google equivocada.
Preguntas frecuentes
¿Perderé correos si elimino el perfil? No si usas IMAP: todo vive en Gmail. Solo exporta si tienes datos locales (PST) o cuentas POP que descargaban sin dejar copia.
¿Cuál es la diferencia entre IMAP y POP? IMAP sincroniza carpetas y estados de lectura con el servidor; POP descarga a una bandeja local. Si cambias de PC o perfil, IMAP es menos propenso a “perder” correos.
¿Puedo usar SMTP 465 o 587? Cualquiera es válido: 465 con SSL directo; 587 con STARTTLS. Evita 25.
¿Necesito desinstalar Outlook? Rara vez. Limpiar credenciales y crear un perfil nuevo suele bastar.
¿Por qué el probador de cuentas falla pero el correo funciona? Es un falso negativo ocasional. Valida enviando/recibiendo un mensaje real.
Checklist ejecutivo
- ☐ Habilita IMAP (o POP) en Gmail.
- ☐ Activa 2FA en Google o usa OAuth (preferible).
- ☐ Si Outlook no pide login: borra
MicrosoftOffice16_Data:OAUTH2:...
en Administrador de credenciales. - ☐ Crea perfil nuevo en Outlook y agrega Gmail con el flujo OAuth en navegador.
- ☐ Si tu cliente no soporta OAuth: genera Contraseña de aplicación y úsala en Outlook.
- ☐ Verifica puertos y cifrado correctos: IMAP 993 SSL/TLS, SMTP 465 SSL o 587 STARTTLS, POP 995 SSL/TLS.
Conclusión
Cuando Outlook deja de conectar con Gmail tras cambiar la contraseña, el problema no es la clave en sí, sino cómo se autentica el cliente. El remedio fiable es forzar un inicio de sesión OAuth limpio eliminando credenciales obsoletas y, si hace falta, creando un perfil nuevo. En escenarios heredados, la alternativa segura es la contraseña de aplicación con 2FA activa. Con los pasos y tablas de esta guía, podrás restaurar la sincronización de IMAP/POP/SMTP y prevenir recaídas.