Fin de la autenticación básica en Outlook.com: guía completa para migrar a OAuth 2.0

Microsoft eliminará el 16 de septiembre de 2024 el inicio de sesión mediante usuario y contraseña en Outlook.com, Hotmail y Live. En esta guía aprenderás, paso a paso, cómo migrar a OAuth 2.0 en cada plataforma y evitar que tu correo y tus dispositivos dejen de sincronizarse.

Índice

Resumen del cambio

A partir del 16 de septiembre de 2024 Microsoft desactivará definitivamente la autenticación básica (usuario + contraseña) en los buzones personales de Outlook.com, Hotmail, Live y MSN. Tras esa fecha, cualquier intento de conexión por POP, IMAP o SMTP que aún use credenciales en texto claro fallará. Solo se admitirá OAuth 2.0 o, en el caso de Outlook de escritorio, la cuenta añadida como “Microsoft Exchange”.

La medida forma parte de la iniciativa Modern Authentication de Microsoft 365 y busca frenar el phishing, el robo de contraseñas y los ataques de fuerza bruta. El contenido de tu buzón y el acceso vía web no se ven afectados; lo que cambia es la forma en la que cada aplicación se autentica.

Preguntas frecuentes (resumen rápido)

 # TemaSolución resumida
1¿Seguirá funcionando Outlook de escritorio?Sí, si es Outlook 2016/2019/2021 o Microsoft 365 y la cuenta está configurada como «Microsoft Exchange». Si la tenías como POP/IMAP, elimínala y vuelve a agregarla.
2¿Qué ocurre con versiones muy antiguas (Outlook 2013 o inferiores)?No soportan OAuth 2.0 ⇒ deja de funcionar. Usa el webmail o migra a un cliente moderno (Thunderbird, eM Client, nuevo Outlook…).
3Uso Apple Mail (iPhone/iPad/Mac)Elimina y vuelve a añadir la cuenta como Outlook.com/Exchange; iOS, iPadOS y macOS migran automáticamente a OAuth.
4Uso la app Outlook para iOS/AndroidLas versiones actuales ya usan OAuth. Solo habrá problemas en sistemas operativos muy antiguos sin actualizaciones.
5Tengo las cuentas en Thunderbird / eM Client / otroActiva OAuth 2.0 (Thunderbird > v78, eM Client > v9…). Si no aparece la opción, actualiza tu programa.
6¿Puedo seguir usando POP para vaciar el servidor?Sí, pero únicamente en clientes que implementen POP + OAuth 2.0. Outlook de escritorio ya no lo admite.
7¿Qué pasa con Gmail, Yahoo u otros ISP?No están afectados. El cambio es exclusivo de dominios gestionados por Microsoft.
8¿Siguen sirviendo las «App passwords»?No. Se retiran junto con la autenticación básica. Activa MFA y usa OAuth.
9Recibo errores en agosto–septiembreEra un apagado intermitente como aviso. Si reprovisionaste la cuenta y ya funciona, estás listo.
10Necesito instrucciones paso a paso sin jerga1) Elimina la cuenta POP/IMAP. 2) Añádela como Outlook.com/Exchange. 3) Inicia sesión (contraseña + 2FA). 4) Acepta permisos. Fin.

Por qué Microsoft retira la autenticación básica

La autenticación básica envía usuario y contraseña en cada solicitud. Aunque viaje cifrada, basta una filtración de credenciales para comprometer la cuenta. Con OAuth 2.0 la aplicación recibe un token de acceso de corta duración y limitado en alcance, renovable solo con un refresh token protegido en el dispositivo. Ventajas:

  • Menos phishing: al no escribir la contraseña en la app, una web falsa no puede robarla.
  • Revocación selectiva de tokens si se detecta actividad sospechosa.
  • Integración nativa con la verificación en dos pasos, llaves FIDO2, Windows Hello, Face ID o Touch ID.
  • Reducción drástica de ataques de fuerza bruta contra POP/IMAP/SMTP.

Guía completa por plataforma

Outlook de escritorio (Windows/macOS)

  1. Ve a Archivo → Configuración de la cuenta → Configuración de la cuenta.
  2. Si tu buzón aparece como POP/SMTP o IMAP/SMTP, quítalo.
  3. Pulsa Nuevo…; escribe tu dirección y deja que Outlook la configure como «Microsoft Exchange».
  4. Inicia sesión en la ventana de Microsoft, confirma la MFA y acepta permisos.
  5. Comprueba que en Tipo de cuenta diga Microsoft Exchange (OAuth 2.0).

Nuevo Outlook y Outlook Web

El «Nuevo Outlook» incluido en Windows 11 y el webmail (outlook.live.com) ya funcionan exclusivamente con modern auth. No requieres más acciones: basta actualizar la app desde Microsoft Store.

Apple Mail (iPhone/iPad/Mac)

  1. iOS/iPadOS: Ajustes → Correo → Cuentas. macOS: Preferencias → Cuentas.
  2. Elimina la cuenta antigua.
  3. Añade cuenta → Outlook.com (o Exchange en versiones antiguas).
  4. Inicia sesión con Microsoft, verifica el segundo factor y elige qué sincronizar.

Thunderbird

Compatibilidad desde la versión 78. Si la cuenta es antigua:

  1. Actualiza Thunderbird.
  2. En Herramientas → Configuración de la cuenta cambia el método de autenticación a OAuth2 para IMAP y SMTP.
  3. Reinicia; se abrirá el navegador interno para iniciar sesión.

eM Client

Versiones 9+ detectan OAuth automáticamente. Si procede, borra la cuenta y repítela con el asistente «Outlook.com».

Clientes heredados (Windows Live Mail, Outlook 2010…)

No recibirán soporte de OAuth y dejarán de funcionar. Opciones:

  • Usar el webmail desde el navegador.
  • Actualizar a Outlook de Microsoft 365 o a un cliente moderno gratuito.
  • Migrar a otro servicio si requieres POP/IMAP básico.

Escenarios especiales y mejores prácticas

Descarga local mediante POP

POP sigue activo solo con OAuth en clientes compatibles. En Outlook de escritorio usa Exchange y reglas de archivado a PST si necesitas mantener copia local.

Envío SMTP desde dispositivos y scripts

Los envíos automáticos mediante usuario + contraseña fallarán. Alternativas:

  1. SMTP OAuth 2.0 (si el dispositivo lo soporta).
  2. Servidor SMTP interno sin autenticación dentro de tu red.
  3. Compartir archivos vía OneDrive en lugar de adjuntarlos por correo.

MFA y recuperación de cuenta

  • Activa la verificación en dos pasos y agrega Microsoft Authenticator.
  • Guarda los códigos de recuperación en un lugar seguro.
  • Asegura un segundo método (SMS o correo secundario) por si pierdes el móvil.

Errores habituales tras la migración

SíntomaCausaSolución
0x800CCC0E “No se puede conectar al servidor”Cliente intenta POP/IMAP básicoReconfigura como Exchange u OAuth 2.0.
“Tu organización no permite este flujo”Perfil MDM obsoletoElimina y vuelve a registrar el dispositivo.
“Algo salió mal” al aceptar permisosHora del sistema incorrectaSincroniza el reloj del equipo.
Correos duplicados tras migrarPOP descargó copias + Exchange resincronizaOrdena por fecha y borra duplicados; usa complementos de limpieza en Thunderbird.

Comparativa de compatibilidad rápida

ClienteVersión mínimaPOP OAuthIMAP OAuthExchange/EWS OAuthNotas
Outlook Win2016 build ≥ 16.0.11601NoNoExchange recomendado
Outlook Macv15.39NoNoNuevo Outlook basado en WebView
Nuevo Outlook (Win 11)2023 InsiderNoNoGratis en cuentas personales
Thunderbird78NoExtensión ExQuilla para EWS
eM Client9NoInterfaz similar a Outlook
Apple MailmacOS 14Exchange ActiveSync
K‑9 Mail (Android)6NoFork de Thunderbird

Checklist final antes del 16 de septiembre

  • ✅ Actualiza tu cliente a la versión más reciente.
  • ✅ Reconfigura la cuenta como Outlook.com/Exchange o con OAuth 2.0.
  • ✅ Activa la verificación en dos pasos y guarda los códigos de recuperación.
  • ✅ Verifica envío y recepción en cada dispositivo.
  • ✅ Revisa impresoras y scripts que usen SMTP.
  • ✅ Ayuda a familiares o compañeros que puedan necesitar asistencia.

Conclusión

La muerte de la autenticación básica supone un gran salto de seguridad para millones de usuarios. Con una breve actualización de software, la reprovisión de tu buzón y la activación de MFA, tu correo estará listo para la nueva era. Recuerda: OAuth o web; POP/IMAP básicos mueren.

Índice