¿Copilot te exige iniciar sesión con tu cuenta del trabajo o la escuela y bloquea tu cuenta personal de Microsoft? Este artículo profundiza en la causa técnica, ofrece un procedimiento paso a paso para restaurar el acceso personal y comparte buenas prácticas para evitar que vuelva a suceder.
Síntomas cuando Copilot fuerza la cuenta escolar
El problema se manifiesta de una forma muy concreta:
- El banner de inicio de sesión de Copilot (en Windows 11 o en la versión web) muestra “You can’t sign in here with a personal account. Use your work or school account instead.”.
- Al intentar hacer clic en “Cambiar de cuenta” se vuelve a redirigir instantáneamente al inicio de sesión de Azure AD (AAD) del centro educativo.
- Desconectar la cuenta del trabajo o la escuela desde Configuración → Cuentas → Acceso al trabajo o la escuela parece funcionar, pero tras reiniciar Windows o abrir Teams el bucle reaparece.
Por qué ocurre el bloqueo de autenticación
Copilot, Microsoft 365, Teams y Microsoft Edge comparten un mismo subsistema de autenticación denominado Web Account Manager (WAM). Cada vez que inicias sesión con credenciales AAD, el WAM almacena varios tokens:
- Refresh Token: permite renovar la sesión sin pedir contraseña.
- Primary Refresh Token (PRT): habilita el inicio de sesión único (SSO) a nivel de Windows.
- Cookies SSO: persistentes en el perfil del navegador.
Si el PRT de AAD queda marcado como “predeterminado”, cualquier app que use WAM (Copilot incluido) interpretará que esa es tu identidad principal. Hasta que no elimines todas las huellas de la cuenta escolar —tokens, cookies y entradas en el Administrador de credenciales— el servicio seguirá rechazando tu cuenta personal.
Solución completa paso a paso
Aplica los pasos en el orden indicado y sin saltarte reinicios. El objetivo es borrar cada componente que persiste la sesión AAD.
Cerrar sesión en todas las aplicaciones Microsoft
- En Copilot, Word, Excel, Teams, OneDrive y Outlook, haz clic en tu avatar y elige Cerrar sesión.
- En Microsoft Edge/Chrome, cierra sesión en office.com y en copilot.microsoft.com.
- Reinicia Windows para descargar procesos que retengan tokens en memoria.
Quitar por completo la cuenta del trabajo o la escuela
- Abre Configuración → Cuentas → Acceso al trabajo o la escuela.
- Selecciona la cuenta escolar y pulsa Quitar. Confirma y reinicia.
- Regresa a Configuración → Cuentas → Correo electrónico y cuentas y verifica que no quede referencia a la dirección AAD.
Limpiar el Administrador de credenciales
- Presiona Win + R, escribe
control /name Microsoft.CredentialManager
y pulsa Enter. - En la pestaña Credenciales de Windows localiza cada entrada que incluya el dominio o correo escolar.
- Haz clic en Quitar y acepta.
Borrar cookies o usar navegación privada
- En Edge: Configuración → Privacidad → “Borrar datos de exploración”. Marca Cookies y otros datos del sitio + Imágenes y archivos en caché.
- Abre una ventana InPrivate (Edge) o Incógnito (Chrome) antes de volver a entrar en Copilot. Eso evita que cookies AAD repueblen automáticamente tu sesión.
Comprobar que Teams está realmente cerrado
- Cierra sesión en Teams.
- Desde la bandeja del sistema, haz clic secundario en el icono de Teams y elige Salir.
- Para asegurar, abre el Administrador de tareas y mata cualquier proceso
Teams.exe
.
Establecer la cuenta personal como predeterminada en Office
- Abre Word (o cualquier app Office).
- Ve a Archivo → Cuenta.
- Bajo “Información del usuario” elige tu cuenta personal y haz clic en Establecer como predeterminada.
Reinstalar Copilot u Office si el token persiste
- En Configuración → Aplicaciones desinstala Copilot y Microsoft 365 Apps.
- Reinicia Windows.
- Instala de nuevo desde Microsoft Store o desde office.com. La configuración limpia restablecerá el almacén de tokens.
Escalar a soporte de Microsoft
Si el sistema sigue detectando la cuenta AAD aun sin credenciales locales, puede existir un vínculo de inscripción MDM o Windows Hello for Business alojado en la nube. Abre un ticket de soporte y adjunta:
- Captura del mensaje de error de Copilot.
- Comprobantes de que la cuenta escolar ha sido eliminada del equipo.
- Registro de eventos: eventvwr.msc → Aplicación y servicios → Microsoft → Windows → User Device Registration.
Tabla resumen de los pasos y su propósito
Paso | Propósito técnico | Herramienta / Ubicación |
---|---|---|
Cerrar sesión en apps | Invalidar tokens activos en memoria | Copilot, Office, Edge |
Quitar cuenta AAD | Eliminar registro de dispositivo corporativo | Configuración → Cuentas |
Borrar credenciales | Eliminar Refresh Token y PRT | Administrador de credenciales |
Limpiar cookies | Evitar que SSO recree la sesión | Edge / Chrome |
Cerrar Teams | Romper la cadena de SSO de AAD | Bandeja del sistema |
Reinstalar Copilot/Office | Borrar tokens huérfanos en disco | Configuración → Aplicaciones |
Cómo verificar que la identidad principal volvió a ser personal
Tras aplicar la guía:
- Accede a myaccount.microsoft.com con tu correo personal. La barra superior debe decir “Cuenta personal” y no “Cuenta organizacional”.
- Inicia Copilot. El cuadro de diálogo de inicio de sesión debe mostrar únicamente tu dirección @outlook.com o @hotmail.com.
- Ejecuta
cmd.exe
y escribedsregcmd /status
. En la sección Device State, AzureAdJoined debe aparecer como No.
Prevención de futuros conflictos entre cuentas
Usar perfiles separados en el navegador
Crea un perfil de Edge para la cuenta escolar y otro para la personal. De este modo, las cookies SSO permanecen aisladas y Copilot no confunde identidades.
Desactivar inicio de sesión único en equipos compartidos
Si tu centro educativo ha desplegado Windows Hello for Business, los tokens se reinyectan en cada inicio de sesión. En un PC personal, mantén la cuenta escolar desvinculada o usa un perfil local.
Crear un acceso directo dedicado a Copilot
Añade el parámetro --profile-directory=Default
al acceso directo de Edge o Chrome que abre Copilot, apuntando al perfil personal.
Mantener la jerarquía de cuentas en Office
En Office, la primera cuenta que inicies después de una instalación fresca queda fijada como “organización principal”. Empieza siempre por la cuenta personal y agrega la escolar únicamente si es imprescindible.
Preguntas frecuentes (FAQ)
¿Qué diferencia hay entre una cuenta de Microsoft personal y una AAD?
La cuenta personal se registra en Microsoft Consumer Identity y se identifica como LiveID. La AAD es administrada por una organización y se aloja en Azure Active Directory. Cada tipo de cuenta genera tokens distintos y se rige por políticas diferentes.
¿Por qué borrar el Administrador de credenciales si ya quité la cuenta en Configuración?
Porque el PRT puede persistir en C:\Users\%username%\AppData\Local\Microsoft\Credentials\. Si Copilot detecta ese token, reactivará la sesión AAD al instante.
¿Copilot Pro evita el error?
No. Copilot Pro sólo amplía las prestaciones (GPT‑4 Turbo, Designer, etc.). La autenticación sigue dependiendo del mismo WAM; por tanto, el problema persiste si no limpias los tokens AAD.
¿Qué hago si debo volver a usar la cuenta escolar más adelante?
Puedes añadirla de nuevo desde Configuración → Cuentas → Acceso al trabajo o la escuela. Cuando termines, elimina la cuenta y repite la secuencia “Limpiar credenciales + Borrar cookies” para restaurar tu identidad personal.
Conclusión
El bloqueo de Copilot hacia una cuenta AAD es frustrante, pero se basa únicamente en la prioridad que Windows asigna a los tokens de inicio de sesión. Siguiendo los pasos anteriores recuperas tu cuenta personal, entiendes por qué ocurre el problema y evitas que vuelva a plantearse. Mantén las identidades separadas y elimina tokens residuales para disfrutar de Copilot sin sorpresas.