¿Inicias sesión en Microsoft To Do u otras apps de Microsoft en Windows 10 y, tras autenticarte, vuelven a pedírtelo en un bucle? Aquí tienes un procedimiento probado, ordenado y seguro para romper el ciclo sin actualizar a Windows 11, con explicación de la causa y pasos verificables.
Síntomas y alcance
Este problema se presenta cuando aplicaciones modernas de Microsoft en Windows 10 (por ejemplo, Microsoft To Do, Microsoft Store, Sticky Notes, OneNote para Windows 10, Calendar/Mail y, en algunos casos, Office desde Microsoft Store) piden iniciar sesión de forma repetida. Aun tras autenticar con Authenticator, contraseña, PIN o código, la app vuelve a la pantalla de inicio de sesión. El sistema puede estar completamente actualizado y, aun así, el bucle persiste.
Qué está pasando realmente
La causa más frecuente es una desincronización entre la identidad de Windows y los tokens de acceso que usa Web Account Manager (WAM). WAM es la capa del sistema que gestiona credenciales, renovación de tokens (MSA/Azure AD) y el pegamento entre las apps y tu cuenta. Cuando cambias métodos de inicio de sesión (activar/desactivar Windows Hello, cambio de contraseña, añadir autenticación en dos pasos, etc.), pueden quedar tokens antiguos o cachés inconsistentes (en Credential Manager, TokenBroker y la propia app). Eso provoca que la app nunca llegue a considerar válida la sesión y te lo pida una y otra vez.
En dos líneas: el bucle no es porque tu contraseña esté mal, sino porque el sistema mantiene credenciales y tokens rotos o caducados. Limpiarlos y forzar su renovación soluciona el 90% de los casos.
Guía rápida (resumen visual)
Acción | Qué soluciona | Dónde/Comando | Tiempo | Impacto en datos |
---|---|---|---|---|
Limpiar credenciales guardadas | Tokens/cookies WAM obsoletos | control.exe /name Microsoft.CredentialManager | 2–5 min | Sin pérdida en la nube |
Restablecer las apps | Caché local de la app | Configuración → Apps → Opciones avanzadas | 3–10 min | Sincroniza al reabrir |
Cerrar sesión en todos los dispositivos | Revoca sesiones/tokens antiguos | account.microsoft.com → Seguridad | 3–6 min | Deberás reautenticar |
Quitar y volver a agregar la cuenta | Vinculación Windows ↔ MSA/Azure AD | Configuración → Cuentas | 5–8 min | Sin pérdida local relevante |
Reinstalar apps afectadas | Instalación/Appx dañados | Microsoft Store | 5–15 min | Sin pérdida en la nube |
Solución paso a paso (orden recomendado)
- Borrar credenciales almacenadas (tokens viejos)
- Pulsa Win + R → escribe
control.exe /name Microsoft.CredentialManager
→ Enter. - En Credenciales de Windows y Credenciales genéricas, elimina entradas relacionadas con Microsoft / Office / To Do / Azure AD / TokenBroker / MSA.
- Reinicia el PC para asegurarte de que WAM y las apps reconstruyen el estado desde cero.
- Pulsa Win + R → escribe
- Reiniciar y restablecer las apps afectadas
- Ve a Configuración → Aplicaciones → Aplicaciones y características.
- Abre la app problemática (p. ej., Microsoft To Do) → Opciones avanzadas → pulsa Forzar cierre (si aparece) y luego Restablecer.
- Abre la app e intenta iniciar sesión.
- Cerrar sesión en todos los dispositivos (revocar sesiones antiguas)
- Accede a tu cuenta en account.microsoft.com.
- En Seguridad → Actividad de inicio de sesión → elige Cerrar sesión en todos los dispositivos.
- Vuelve a iniciar sesión en el PC y en las apps problemáticas.
- Quitar y volver a agregar la cuenta Microsoft en Windows
- Ve a Configuración → Cuentas → Correo electrónico y cuentas.
- En Cuentas usadas por otras aplicaciones, selecciona tu cuenta Microsoft → Quitar.
- En Acceso al trabajo o la escuela (si aparece algo vinculado), presiona Desconectar.
- Reinicia el equipo y agrega de nuevo la cuenta.
- Reinstalar las apps problemáticas
- En Configuración → Aplicaciones, desinstala Microsoft To Do (y cualquier otra app en bucle).
- Instálalas de nuevo desde Microsoft Store e inicia sesión.
Medidas complementarias en caso de persistencia
- Sincronizar fecha y hora Ve a Configuración → Hora e idioma → Fecha y hora → activa Ajustar hora automáticamente y pulsa Sincronizar ahora. Tokens con desfase de reloj se invalidan inmediatamente.
- Reiniciar el servicio de cuentas web (WAM) Pulsa Win + R → escribe
services.msc
→ Enter → busca Web Account Manager / Administrador de cuentas web → Reiniciar. Después, cierra y vuelve a abrir la app. - Reparar archivos del sistema (símbolo del sistema elevado)
sfc /scannow DISM /Online /Cleanup-Image /RestoreHealth
Ejecuta los dos comandos, en ese orden, desde una consola con privilegios de administrador. Corrigen componentes dañados que pueden impedir que WAM y las apps funcionen correctamente. - Probar con un perfil de usuario nuevo Crea un usuario local, inicia sesión y prueba la app. Si allí funciona, el problema está aislado al perfil original (cachés/credenciales). Puedes migrar archivos del perfil antiguo o seguir depurándolo.
- Restablecer la caché de Microsoft Store Pulsa Win + R → escribe
wsreset.exe
→ Enter. Al terminar, prueba de nuevo el inicio de sesión en las apps que dependen de Store. - Revisar privacidad de cuenta En Configuración → Privacidad → Información de cuenta, verifica que está habilitado Permitir que las aplicaciones accedan a tu información de cuenta. Si estaba desactivado, puede bloquear el acceso de WAM.
Cómo comprobar si se solucionó
- Abre la app afectada y cierra sesión si hay una sesión zombie visible.
- Inicia sesión con tu cuenta Microsoft o profesional/educativa y completa cualquier factor adicional (código, notificación).
- Deberías ver el contenido sincronizado (listas de To Do, Notas, etc.). Navega a otra pestaña dentro de la app y regresa: si no aparece otra vez el cuadro de inicio de sesión, el bucle se ha roto.
- Reinicia Windows y vuelve a abrir la app como prueba final.
Errores comunes y cómo evitarlos
- Dejar credenciales antiguas en Credential Manager: si no limpias todas las entradas relacionadas (MSA, Azure AD, Office, TokenBroker), WAM puede seguir tomando un token inválido.
- Olvidar reiniciar tras limpiar: hay procesos residentes que cachean la identidad; el reinicio es clave.
- Confundir cuenta personal con cuenta laboral/escolar: si la app requiere la otra (por ejemplo, To Do personal vs. tareas de Planner/Entra ID), usa la cuenta correcta o agrega ambas.
- Hora del sistema incorrecta: incluso unos minutos de desfase pueden invalidar tokens firmados con tiempo.
- Antivirus o proxy agresivo: si inspecciona TLS o bloquea endpoints de login, desactívalo temporalmente para probar o excluye dominios de identidad de Microsoft.
Preguntas frecuentes
¿Perderé mis datos si restablezco o reinstalo la app?
No. Las apps mencionadas sincronizan con la nube. Restablecer elimina la caché local y se volverá a descargar tras iniciar sesión.
¿Tengo que actualizar a Windows 11 para arreglarlo?
No. Este procedimiento está pensado para Windows 10 y resuelve el problema sin actualizar.
¿Qué es Web Account Manager (WAM)?
Es el componente de Windows que gestiona identidades y tokens para apps modernas (MSIX/Store y algunas Win32). Si su estado se corrompe, aparece el bucle.
Uso la app en un entorno corporativo
Si el dispositivo está gestionado (políticas MDM/Intune), puede existir una directiva que exija métodos de inicio de sesión concretos o borre tokens con frecuencia. Si el bucle reaparece a diario, consulta con el administrador antes de seguir borrando credenciales.
¿Puedo usar un navegador para “desatascar” la sesión?
A veces iniciar sesión en Edge con la misma cuenta y luego abrir la app ayuda, pero no reemplaza la limpieza de credenciales si hay tokens corruptos.
Apéndice: lista de verificación detallada
- Desconecta VPNs o proxys y prueba de nuevo (solo para descartar).
- Comprueba que los servicios Administrador de cuentas web y Administrador de credenciales están en estado En ejecución en
services.msc
. - Visor de eventos: Registros de aplicaciones y servicios → Microsoft → Windows → Web Account Manager → Operational para ver errores de obtención/renovación de token.
- Tras restablecer una app, espera a que termine la primera sincronización antes de concluir que el bucle persiste.
Por qué este orden funciona
El orden propuesto va de menos intrusivo a más intrusivo y ataca el problema desde distintos frentes:
- Limpiar credenciales obliga a WAM a desechar tokens caducados o con firmas antiguas.
- Restablecer apps borra caché y tokens de sesión específicos de cada aplicación.
- Revocar sesiones fuerza al backend a expedir tokens frescos y evita que se utilicen refresh tokens viejos.
- Reagregar la cuenta recompone los vínculos entre Windows y la identidad (MSA/Entra ID).
- Reinstalar corrige errores de instalación, permisos y manifiestos de identidad.
Si después de todo lo anterior persiste, los pasos complementarios cubren los bloqueadores sistémicos (hora, servicios, archivos del sistema, perfil de usuario).
Plantilla de registro de acciones (útil para soporte)
Acción realizada | Fecha/Hora | Resultado | Siguiente paso |
---|---|---|---|
Limpieza de Credential Manager | |||
Restablecimiento de To Do | |||
Cierre de sesión global | |||
Quitar/Agregar cuenta | |||
Reinstalación de apps | |||
Complementarios (hora/WAM/SFC) |
Conclusión
El bucle infinito de inicio de sesión en Microsoft To Do y otras apps de Windows 10 casi siempre se debe a tokens y credenciales en mal estado en WAM y las cachés de las aplicaciones. Siguiendo el orden recomendado—limpiar credenciales, restablecer apps, revocar sesiones, reagregar la cuenta y, si es necesario, reinstalar—se obliga al sistema a emitir credenciales nuevas y coherentes. Con los pasos complementarios (hora, servicio WAM, SFC/DISM, nuevo perfil) cubres los pocos casos en los que el problema persiste. El resultado: sesión estable, sincronización correcta y cero necesidad de actualizar a Windows 11.
Guía rápida de comandos y rutas
# Abrir Administrador de credenciales
control.exe /name Microsoft.CredentialManager
Servicios
services.msc # Reiniciar "Web Account Manager" / "Administrador de cuentas web"
Restablecer Microsoft Store
wsreset.exe
Reparación de sistema (ejecutar en CMD como administrador)
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
Nota final: si el dispositivo pertenece a una organización y tiene políticas activas (MDM/Intune), puede que algunas acciones estén restringidas o temporalmente revertidas. En ese caso, coordina con el administrador para evitar que una directiva restablezca automáticamente los tokens o deshabilite WAM.