Conexión caducada tras un cambio de contraseña
Tras un cambio de contraseña, Power Automate muestra errores de conexión como 401 o ConnectionAuthorizationFailed. Así puedes solucionarlos paso a paso.
Tras un cambio de contraseña, un flujo de Power Automate suele seguir funcionando con normalidad hasta que de repente se detiene con un mensaje de error en rojo. El motivo es casi siempre el mismo: la conexión afectada se creó con la contraseña antigua, y su token OAuth almacenado se rechaza como no válido en el siguiente intento de ejecución. Esto no solo te afecta a ti, sino a cualquiera que use un flujo con una conexión compartida que apunte a tu cuenta.
La buena noticia: en la mayoría de los casos, el error se puede solucionar en pocos minutos sin tener que reconstruir el flujo. Este artículo te muestra cómo reconocer el problema, cómo encontrar y reparar la conexión afectada, y cómo protegerte mejor antes del próximo cambio de contraseña. Actualizado: julio de 2026.
Por qué la conexión caduca tras un cambio de contraseña
Cada conexión en Power Automate almacena en segundo plano un token de actualización OAuth, con el que el flujo vuelve a autenticarse en cada ejecución. Si cambias tu contraseña, Microsoft Entra ID invalida retroactivamente todos los tokens válidos hasta ese momento, según la documentación oficial sobre la solución de problemas de conexiones defectuosas. El mensaje de error concreto viene a decir lo siguiente: «El token de permiso concedido ha caducado debido a una revocación, por lo que se necesita un nuevo token de autenticación. Es posible que el usuario haya cambiado o restablecido su contraseña.» Este mensaje aparece tanto si has cambiado la contraseña tú mismo como si se restableció por haber caducado.
Importante saberlo: no se trata de un error ni de una excepción, sino del comportamiento esperado. Cada cambio de contraseña invalida automáticamente toda conexión existente creada con la contraseña antigua, y lo hace para cada conector por separado.
Cómo identificar la conexión afectada
Un token caducado suele manifestarse en el flujo como un error HTTP 401 (No autorizado) o como el código de error `ConnectionAuthorizationFailed`. Según la referencia de códigos de error para flujos en la nube, este código significa que la conexión en sí sigue existiendo, pero las credenciales almacenadas ya no son válidas, entre otros motivos porque se cambió la contraseña o se restableció un método de MFA.
- Abre la ejecución fallida en el historial de ejecuciones de tu flujo y busca la acción marcada en rojo.
- Despliega la acción y comprueba si el mensaje de error contiene 401, «No autorizado» o «ConnectionAuthorizationFailed».
- Alternativamente, ve directamente a Power Automate > Conexiones y busca un icono de advertencia o error junto a la conexión afectada.
Reparar la conexión paso a paso
La reparación funciona igual para la mayoría de los conectores, ya se trate de SharePoint, Outlook, Teams u otro conector estándar:
- Abre Power Automate y ve a Conexiones en la navegación izquierda.
- Busca la conexión con el icono de error.
- Selecciona los tres puntos (...) junto a la conexión y luego Reparar conexión o Editar.
- Vuelve a iniciar sesión con tu nueva contraseña, incluyendo la autenticación multifactor si es necesario.
- Vuelve a tu flujo y comprueba si la acción afectada muestra ahora una marca de verificación verde.
Estos pasos también se describen en la guía oficial Solucionar errores de conexión en flujos en la nube en la sección sobre las comprobaciones de estado de las conexiones. Si el flujo utiliza una conexión compartida propiedad de otra persona, no puedes repararla tú mismo: o bien esa persona debe volver a autenticar la conexión, o bien creas tu propia conexión y la asignas a la acción del flujo.
Cuando la reparación por sí sola no basta
A veces el error persiste a pesar de la nueva contraseña. Existen varios motivos documentados que puedes descartar uno por uno:
- Política de MFA modificada: Un administrador ha activado o ajustado la autenticación multifactor, de modo que el token antiguo ya no cumple la nueva política.
- Consentimiento revocado: Un administrador ha revocado el consentimiento de la aplicación para Power Automate en Microsoft Entra ID.
- 90 días de inactividad: Los tokens de actualización OAuth caducan independientemente de la contraseña tras unos 90 días sin uso, lo que puede provocar el mismo error si un flujo lleva mucho tiempo sin ejecutarse.
- Secreto de la entidad de servicio caducado: En las conexiones a través de una entidad de servicio, en su lugar hay que generar un nuevo secreto de cliente en Microsoft Entra ID y guardarlo en la conexión.
Estas causas se detallan en la documentación sobre las comprobaciones de estado de las conexiones en Solucionar errores de conexión en flujos en la nube. Si el error persiste después de la reparación, también merece la pena revisar los registros de inicio de sesión de Microsoft Entra para descartar bloqueos por políticas de acceso condicional.
Cómo evitar este problema de forma permanente
En flujos individuales de uso personal, el problema no se puede evitar por completo, ya que cada conexión depende de la contraseña de la cuenta correspondiente. Para flujos en producción que se ejecutan en equipo o sin supervisión, la documentación recomienda por ello pasar, siempre que sea posible, a conexiones mediante entidad de servicio: estas no caducan cuando una persona cambia su contraseña o abandona la empresa. Además, un recordatorio fijo en el calendario ayuda a renovar a tiempo las credenciales almacenadas de las cuentas de servicio antes de que caduquen automáticamente. Quien quiera operar sus flujos de Power Automate en producción con una gestión de errores limpia puede encontrar apoyo en los servicios de Power Automate de NordFlux.
Preguntas frecuentes
¿Por qué mi flujo deja de funcionar tras un cambio de contraseña aunque no haya cambiado nada en el flujo?
Porque el token OAuth almacenado de la conexión estaba vinculado a tu contraseña antigua. Microsoft Entra ID invalida automáticamente todos los tokens emitidos previamente para esa cuenta con cada cambio de contraseña, independientemente de si tú mismo modificaste el flujo.
¿Tengo que reconstruir el flujo si la conexión ha caducado?
No. En la mayoría de los casos basta con volver a autenticar la conexión afectada en Power Automate > Conexiones mediante Reparar conexión. El flujo en sí permanece sin cambios.
¿Qué significa exactamente el código de error ConnectionAuthorizationFailed?
Significa que la conexión en sí sigue existiendo, pero sus credenciales almacenadas ya no son válidas, por ejemplo debido a un cambio de contraseña, un método de MFA restablecido o un acceso de aplicación revocado.
¿Qué hago si no puedo reparar yo mismo la conexión afectada?
Esto ocurre con conexiones compartidas propiedad de otra persona. En ese caso, o bien esa persona debe volver a autenticar la conexión, o bien creas tu propia conexión y la asignas a la acción afectada en el flujo.
¿Cómo evito que los flujos en producción fallen con cada cambio de contraseña?
La forma más fiable es utilizar conexiones mediante entidad de servicio, ya que no dependen del token OAuth de una cuenta de usuario individual y, por tanto, no caducan automáticamente cuando alguien cambia su contraseña.
NordFlux UG (haftungsbeschränkt)
NordFlux crea empleados digitales para las organizaciones: automatizaciones y agentes KI que asumen el trabajo repetitivo. Usted mantiene el control.
¿Preguntas concretas sobre automatización o IA?
En un análisis inicial gratuito hablamos directamente de su caso. Sin compromiso.