Cuenta de servicio o entidad de servicio en Power Automate
Cuenta de servicio o entidad de servicio para flujos de Power Automate en producción: guía de decisión basada en la documentación de Microsoft.
Tras un cambio de contraseña, Power Automate muestra errores de conexión como 401 o ConnectionAuthorizationFailed. Así puedes solucionarlos paso a paso.
Tras un cambio de contraseña, un flujo de Power Automate suele seguir funcionando con normalidad hasta que de repente se detiene con un mensaje de error en rojo. El motivo es casi siempre el mismo: la conexión afectada se creó con la contraseña antigua, y su token OAuth almacenado se rechaza como no válido en el siguiente intento de ejecución. Esto no solo te afecta a ti, sino a cualquiera que use un flujo con una conexión compartida que apunte a tu cuenta.
La buena noticia: en la mayoría de los casos, el error se puede solucionar en pocos minutos sin tener que reconstruir el flujo. Este artículo te muestra cómo reconocer el problema, cómo encontrar y reparar la conexión afectada, y cómo protegerte mejor antes del próximo cambio de contraseña. Actualizado: julio de 2026.
Cada conexión en Power Automate almacena en segundo plano un token de actualización OAuth, con el que el flujo vuelve a autenticarse en cada ejecución. Si cambias tu contraseña, Microsoft Entra ID invalida retroactivamente todos los tokens válidos hasta ese momento, según la documentación oficial sobre la solución de problemas de conexiones defectuosas. El mensaje de error concreto viene a decir lo siguiente: «El token de permiso concedido ha caducado debido a una revocación, por lo que se necesita un nuevo token de autenticación. Es posible que el usuario haya cambiado o restablecido su contraseña.» Este mensaje aparece tanto si has cambiado la contraseña tú mismo como si se restableció por haber caducado.
Importante saberlo: no se trata de un error ni de una excepción, sino del comportamiento esperado. Cada cambio de contraseña invalida automáticamente toda conexión existente creada con la contraseña antigua, y lo hace para cada conector por separado.
Un token caducado suele manifestarse en el flujo como un error HTTP 401 (No autorizado) o como el código de error ConnectionAuthorizationFailed. Según la referencia de códigos de error para flujos en la nube, este código significa que la conexión en sí sigue existiendo, pero las credenciales almacenadas ya no son válidas, entre otros motivos porque se cambió la contraseña o se restableció un método de MFA.
La reparación funciona igual para la mayoría de los conectores, ya se trate de SharePoint, Outlook, Teams u otro conector estándar:
Estos pasos también se describen en la guía oficial Solucionar errores de conexión en flujos en la nube en la sección sobre las comprobaciones de estado de las conexiones. Si el flujo utiliza una conexión compartida propiedad de otra persona, no puedes repararla tú mismo: o bien esa persona debe volver a autenticar la conexión, o bien creas tu propia conexión y la asignas a la acción del flujo.
A veces el error persiste a pesar de la nueva contraseña. Existen varios motivos documentados que puedes descartar uno por uno:
Estas causas se detallan en la documentación sobre las comprobaciones de estado de las conexiones en Solucionar errores de conexión en flujos en la nube. Si el error persiste después de la reparación, también merece la pena revisar los registros de inicio de sesión de Microsoft Entra para descartar bloqueos por políticas de acceso condicional.
En flujos individuales de uso personal, el problema no se puede evitar por completo, ya que cada conexión depende de la contraseña de la cuenta correspondiente. Para flujos en producción que se ejecutan en equipo o sin supervisión, la documentación recomienda por ello pasar, siempre que sea posible, a conexiones mediante entidad de servicio: estas no caducan cuando una persona cambia su contraseña o abandona la empresa. Además, un recordatorio fijo en el calendario ayuda a renovar a tiempo las credenciales almacenadas de las cuentas de servicio antes de que caduquen automáticamente. Quien quiera operar sus flujos de Power Automate en producción con una gestión de errores limpia puede encontrar apoyo en los servicios de Power Automate de NordFlux.
Porque el token OAuth almacenado de la conexión estaba vinculado a tu contraseña antigua. Microsoft Entra ID invalida automáticamente todos los tokens emitidos previamente para esa cuenta con cada cambio de contraseña, independientemente de si tú mismo modificaste el flujo.
No. En la mayoría de los casos basta con volver a autenticar la conexión afectada en Power Automate > Conexiones mediante Reparar conexión. El flujo en sí permanece sin cambios.
Significa que la conexión en sí sigue existiendo, pero sus credenciales almacenadas ya no son válidas, por ejemplo debido a un cambio de contraseña, un método de MFA restablecido o un acceso de aplicación revocado.
Esto ocurre con conexiones compartidas propiedad de otra persona. En ese caso, o bien esa persona debe volver a autenticar la conexión, o bien creas tu propia conexión y la asignas a la acción afectada en el flujo.
La forma más fiable es utilizar conexiones mediante entidad de servicio, ya que no dependen del token OAuth de una cuenta de usuario individual y, por tanto, no caducan automáticamente cuando alguien cambia su contraseña.
Fundador de NordFlux. Siete años de experiencia, desde la web y el SEO hasta la automatización a escala de grupo, hoy de forma pragmática para las pymes y con soberanía de datos alemana.
Certificaciones
Cuenta de servicio o entidad de servicio para flujos de Power Automate en producción: guía de decisión basada en la documentación de Microsoft.
¿Su flujo de Power Automate ya no funciona? Condiciones de activación, conexiones, regla de los 90 días, licencia y DLP de un vistazo.
Cuando el propietario del flujo deja la empresa, las automatizaciones se detienen: las conexiones caducan, las cuentas se eliminan. Un resumen del rescate y la prevención.
Un error 401 tras su próximo cambio de contraseña no es una excepción, es un problema estructural cuando los flujos dependen de credenciales personales en lugar de cuentas de servicio. NordFlux se encarga del funcionamiento continuo de sus flujos de Power Automate, incluida la monitorización, para que las conexiones caducadas se detecten antes de que un proceso quede parado durante días. En la primera conversación revisamos cómo están protegidos hoy sus flujos críticos.