Configurar RPA desatendido en Power Automate

Configura RPA desatendido: registra la máquina, asigna capacidad de proceso y pon el flujo en la nube en modo desatendido, sin gateway.

Los flujos de escritorio desatendidos se ejecutan sin pantalla, sin teclado y sin nadie que los observe. Una máquina inicia sesión por sí misma, ejecuta el flujo y luego cierra sesión de nuevo, en plena noche o siempre que aparece una nueva tarea en la cola. Para procesos como la carga nocturna de facturas, la transferencia de datos de pedidos entre dos sistemas o la generación de informes recurrentes, este es exactamente el modo de funcionamiento que vale la pena.

Hasta hace un tiempo, el camino pasaba por una puerta de enlace (gateway) local. Microsoft ha sustituido ese camino desde entonces: las puertas de enlace para flujos de escritorio ya no son compatibles, y en su lugar cada máquina se registra directamente con el servicio Power Automate. Este artículo muestra qué pasos son realmente necesarios para la configuración, desde la licencia hasta el registro de la máquina y la primera ejecución desatendida.

Qué diferencia a los flujos de escritorio desatendidos de los supervisados

En un flujo supervisado (attended), alguien se sienta frente al equipo e inicia la automatización manualmente, a menudo con preguntas o entradas intermedias. Un flujo desatendido (unattended), en cambio, se ejecuta completamente sin intervención humana: Power Automate inicia sesión en la máquina con credenciales almacenadas, ejecuta el flujo y luego cierra sesión de nuevo. Según la documentación de Microsoft sobre la ejecución de flujos de escritorio desatendidos, Power Automate crea para ello una sesión de escritorio remoto en la máquina de destino; no está prevista una conexión a la sesión de consola para las ejecuciones desatendidas. La pantalla permanece bloqueada durante toda la ejecución, de modo que nadie observa ni interviene accidentalmente.

Importante para la planificación: Windows 10 y Windows 11 rechazan las ejecuciones desatendidas en cuanto existe una sesión de usuario activa, incluso si está bloqueada. Por eso no deberías mezclar automatización supervisada y desatendida en la misma máquina, sino planificar máquinas separadas para cada una.

Requisitos previos: licencia, rol y permisos

Para la automatización desatendida necesitas el plan de proceso de Power Automate, como se describe en la documentación sobre la compra y asignación de licencias de Power Automate. La asignación funciona en dos pasos: primero, un administrador asigna la licencia de proceso a un entorno en el centro de administración de Power Platform, y después se consume una licencia por cada máquina que deba ejecutarse de forma desatendida. Si se ejecuta más de un flujo desatendido simultáneamente en la misma máquina, cada ejecución paralela adicional necesita su propia licencia.

Para el registro propiamente dicho basta con el rol Creador de entornos; quien quiera restringir el registro a personas específicas puede asignar en su lugar el rol Propietario de máquina de flujo de escritorio. Sin uno de estos roles, ninguna máquina puede vincularse a un entorno.

Paso 1: registrar la máquina

El registro se realiza hoy mediante conectividad directa, ya no a través de una puerta de enlace. Según la guía para administrar equipos, basta con instalar Power Automate for Desktop a partir de la versión 2.8.73.21119 y activar la opción de instalar la aplicación en tiempo de ejecución. Después de iniciar el tiempo de ejecución de máquina de Power Automate e iniciar sesión, la máquina se registra automáticamente en el entorno seleccionado actualmente; si aún no está registrada, Power Automate pregunta directamente por el entorno deseado.

Antes de pasar a producción, vale la pena revisar un par de puntos:

  • Los dispositivos con Windows 10 Home y Windows 11 Home no admiten conectividad directa.
  • No debes clonar una máquina virtual después de instalar la aplicación en tiempo de ejecución, ya que se desordena el registro.
  • Si realizas un restablecimiento del PC, pierdes el registro y debes volver a iniciar sesión en la máquina.
  • Quien todavía use conexiones antiguas de puerta de enlace encontrará las conexiones de flujo de escritorio afectadas en Datos > Puertas de enlace y podrá cambiarlas allí progresivamente a Directo al equipo.

Paso 2: asignar capacidad de proceso como bot desatendido

Una máquina registrada todavía no puede ejecutar flujos desatendidos mientras no se le haya asignado capacidad. Según la documentación sobre la capacidad de proceso, una máquina solo se convierte en el llamado bot desatendido una vez asignada la capacidad de proceso. En la página de detalles de la máquina, usa el control deslizante Bots desatendidos para establecer cuántas ejecuciones desatendidas paralelas puede procesar la máquina simultáneamente, y guarda la configuración. Cada bot asignado puede encargarse exactamente de una ejecución a la vez; para tres ejecuciones paralelas necesitas, por tanto, tres bots y, en consecuencia, tres licencias de proceso.

Cuántos bots puede soportar como máximo una sola máquina depende del sistema operativo; en algunas variantes de Windows Server el límite es de diez. Alternativamente, la capacidad también se puede asignar automáticamente: en cuanto hay una ejecución desatendida pendiente, Power Automate asigna entonces un bot por sí mismo, que permanece en la máquina hasta su liberación manual.

Paso 3: poner el flujo en la nube en modo desatendido

Solo ahora entra en juego el flujo propiamente dicho. Creas o editas un flujo en la nube, configuras en él una conexión de flujo de escritorio y seleccionas el modo desatendido al activar el flujo de escritorio. Power Automate se encarga después automáticamente del inicio de sesión, la ejecución y el cierre de sesión según las credenciales guardadas en la conexión.

En la práctica, aquí surgen con más frecuencia dos trampas:

  • El usuario almacenado necesita permisos para una sesión de escritorio remoto en la máquina de destino, normalmente pertenencia al grupo Usuarios de escritorio remoto. Si falta, la ejecución falla con un error de permisos.
  • Al iniciar sesión mediante Microsoft Entra ID con certificado, o con nombre de usuario y contraseña por NLA, se necesitan pasos adicionales, como activar la autenticación de Entra para RDP para el ID de aplicación correspondiente y ocultar el cuadro de diálogo de consentimiento para el grupo de dispositivos de destino. Sin esta autorización, la ejecución falla con el error `MSEntraRemoteDesktopAppConsentRequired`.

Paso 4: definir la resolución de pantalla y el comportamiento de sesión

La resolución predeterminada de una sesión de escritorio remoto a menudo difiere de la resolución con la que se grabó originalmente el flujo. En el funcionamiento desatendido, esto lleva rápidamente a elementos que no se encuentran o a clics en el lugar equivocado. A través de las propiedades de flujo de un flujo de escritorio se puede establecer, por tanto, una resolución de pantalla fija para las ejecuciones desatendidas; si el flujo llama a otros subflujos, esta resolución se aplica entonces a todos ellos.

Además, en Supervisar > Equipos > Configuración puedes activar la función Reutilizar sesiones para ejecuciones desatendidas. Con ello, la sesión de Windows se mantiene después de una ejecución (solo bloqueada) en lugar de reconstruirse por completo, lo que acelera notablemente las ejecuciones consecutivas. Si más tarde añades una máquina a un grupo de máquinas, adopta automáticamente la configuración de ese grupo; si la vuelves a eliminar, se conservan los últimos valores válidos.

Operación, límites y modo de mantenimiento

Para instalaciones o trabajos de mantenimiento en una máquina existe un interruptor propio: el modo de mantenimiento detiene nuevas asignaciones para una sola máquina o todo un grupo de máquinas, sin cancelar las ejecuciones ya en curso. Si la máquina funciona sola, las nuevas tareas quedan en la cola; si forma parte de un grupo, otra máquina activa se hace cargo.

Para la planificación de configuraciones más grandes, ayudan algunos límites fijos: un grupo de máquinas contiene un máximo de 50 máquinas, y según la documentación, un flujo de escritorio puede permanecer un máximo de doce horas en la cola antes de marcarse como fallido. Ante fallos esporádicos, también vale la pena revisar el estado de sesión de la máquina: una sesión bloqueada o desconectada del mismo usuario bloquea de forma fiable cualquier otra ejecución desatendida hasta que se finalice activamente.

Quien no quiera mantener sus propias VM de forma permanente puede pasar a máquinas hospedadas o grupos de máquinas hospedadas, que Microsoft proporciona directamente en Azure y escala automáticamente según sea necesario. Para la mayoría de las configuraciones de empresas medianas, sin embargo, una sola máquina registrada resulta totalmente suficiente al principio, antes de que la escalabilidad siquiera valga la pena. Qué variante se adapta al propio volumen de procesos se evalúa mejor a partir del flujo concreto, por ejemplo en el marco de una consultoría de Power Automate. Mantienes en todo momento el control sobre qué máquina se encarga de qué proceso y cuándo está disponible para ello.

Preguntas frecuentes

¿Todavía necesito una puerta de enlace para los flujos de escritorio desatendidos?

No. Las puertas de enlace para flujos de escritorio ya no son compatibles. En su lugar, las máquinas se registran directamente en la nube a través del tiempo de ejecución de máquina de Power Automate en cuanto inicias sesión allí. Las conexiones de puerta de enlace existentes deberían cambiarse al tipo de conexión Directo al equipo.

¿Cuántas ejecuciones desatendidas puede realizar una máquina al mismo tiempo?

Exactamente tantas como capacidad de proceso se le haya asignado. Cada bot desatendido asignado se encarga de una ejecución a la vez, el límite por máquina es de hasta diez bots según el sistema operativo. Para más ejecuciones paralelas necesitas, en consecuencia, más licencias de proceso.

¿Por qué falla mi flujo desatendido a pesar de tener credenciales correctas?

La razón más frecuente es una sesión de Windows ya activa, aunque esté bloqueada, en la máquina de destino, ya que las ejecuciones desatendidas requieren una máquina de la que todos los usuarios hayan cerrado sesión. Comprueba además si el usuario almacenado es miembro del grupo Usuarios de escritorio remoto y si la contraseña sigue siendo válida.

¿Puedo ejecutar automatización supervisada y desatendida al mismo tiempo en la misma máquina?

Microsoft lo desaconseja expresamente, porque la automatización supervisada requiere una sesión activa, mientras que la automatización desatendida requiere una sesión cerrada o desconectada. En la práctica, ambos modos de funcionamiento se bloquean mutuamente; es más limpio usar una máquina propia para cada modo de funcionamiento.

¿Vale la pena un grupo de máquinas hospedadas frente a una VM propia?

Eso depende del volumen. Una sola máquina registrada es totalmente suficiente para muchos procesos y se configura rápidamente. Solo cuando la utilización fluctúa mucho o varios procesos deben ejecutarse en paralelo, un grupo de máquinas hospedadas resulta rentable, porque escala los bots automáticamente hacia arriba y hacia abajo según sea necesario.

Sobre NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux crea empleados digitales para las organizaciones: automatizaciones y agentes KI que asumen el trabajo repetitivo. Usted mantiene el control.

Más sobre nosotros
Análisis inicial gratuito

¿Preguntas concretas sobre automatización o IA?

En un análisis inicial gratuito hablamos directamente de su caso. Sin compromiso.