Compartir archivos en Microsoft Teams: guía de configuración completa
Configura una compartición eficiente de archivos en Microsoft Teams: permisos, compartición externa y mejores prácticas para colaboración empresarial.
La compartición de archivos en Microsoft Teams opera a través de SharePoint: cada Equipo tiene un sitio de SharePoint vinculado, y cada canal tiene una biblioteca de documentos dedicada. Los archivos cargados en un canal van a esa biblioteca; los archivos en chats van al OneDrive del remitente. La configuración se realiza conjuntamente desde el centro de administración de Teams y el centro de administración de SharePoint, con compartición externa, etiquetas de sensibilidad, DLP y políticas de retención como capas adicionales. Para archivos que superen el límite de 250 GB por archivo de SharePoint, o para entregas externas bajo NDA, una herramienta de transferencia con cifrado en el lado del cliente cubre el vacío. Para empresas establecidas en España, el RGPD y la LOPDGDD añaden obligaciones específicas sobre el tiempo de retención y el tratamiento de datos en herramientas de colaboración en la nube. Esta guía cubre la configuración que importa.
La columna vertebral de SharePoint
Cada Equipo = un Grupo de Microsoft 365 + un sitio de SharePoint + un buzón de correo + un Planner. Los canales dentro del Equipo corresponden a carpetas dentro de la biblioteca de Documentos del sitio de SharePoint. Los canales privados tienen su propio sitio de SharePoint separado (no una carpeta), con implicaciones de permisos y cumplimiento.
Lo que esto significa en la práctica:
- Los archivos cargados en una pestaña de canal son archivos de SharePoint, completamente indexados, con control de versiones, sujetos a DLP y retención de SharePoint.
- Los archivos cargados en un chat individual o grupal son archivos de OneDrive propiedad del remitente. Cuando el remitente abandona la organización, esos archivos necesitan migración o desaparecen.
- El uso compartido de enlaces dentro de Teams genera enlaces de compartición de SharePoint con los permisos establecidos en la política de compartición del tenant.
Tratar Teams como la interfaz y SharePoint como el almacenamiento. La estrategia de archivos es una estrategia de SharePoint.
El modelo de permisos
Cuatro niveles de permisos aplican:
- Propietarios del Equipo: control total del Equipo y su sitio de SharePoint. Pueden añadir/eliminar miembros, cambiar la configuración.
- Miembros del Equipo: pueden crear canales (si la configuración del Equipo lo permite), cargar archivos, editar, eliminar.
- Invitados: usuarios externos añadidos mediante Azure AD B2B. Se les puede dar acceso completo o restringido.
- Participantes de canales compartidos: los canales compartidos de Teams permiten que usuarios externos colaboren sin ser invitados completos.
Establecer la línea base a nivel de tenant (centro de administración de Teams → Políticas de Teams) y aplicar excepciones por Equipo cuando casos específicos lo requieran. No dejar que los propietarios individuales de Equipos establezcan políticas arbitrarias; la deriva se vuelve imposible de auditar.
Configuración de compartición externa
La compartición externa es donde los tenants se complican. El centro de administración de SharePoint → Políticas → Compartición controla el techo a nivel de tenant:
- Cualquiera: el enlace funciona para cualquiera, sin inicio de sesión. Máxima comodidad, máximo riesgo.
- Invitados nuevos y existentes: el destinatario debe autenticarse, ya sea como invitado existente o mediante un nuevo flujo de creación de invitado.
- Solo invitados existentes: solo los invitados actuales del directorio pueden acceder.
- Solo personas de la organización: sin compartición externa.
La mayoría de las empresas establecen "Invitados existentes" o "Invitados nuevos y existentes" como techo del tenant. Los sitios individuales pueden ser más restrictivos. Para entregas externas puntuales que no justifican crear una cuenta de invitado, una herramienta de transferencia con un enlace protegido por contraseña de corta duración suele ser más limpia que añadir a alguien como invitado al tenant.
Etiquetas de sensibilidad y DLP
Microsoft Purview (antes Centro de cumplimiento de Microsoft 365) es donde se configuran las etiquetas de sensibilidad y las políticas DLP.
Las etiquetas de sensibilidad se aplican a documentos: Público, Interno, Confidencial, Extremadamente confidencial. Las etiquetas llevan configuraciones —cifrado, marcas de agua, restricciones de acceso— que viajan con el archivo dondequiera que vaya.
Ejemplo: un documento etiquetado como "Confidencial - Socios externos" se cifra automáticamente, permite ver/editar al dominio del socio nombrado, impide la descarga a cualquier otra persona y caduca el acceso tras 90 días.
Las políticas DLP analizan el contenido de los archivos en busca de patrones (números de tarjeta de crédito, NIF, historiales médicos) y aplican acciones: advertir, bloquear o requerir justificación del responsable para compartir externamente. Las plantillas prediseñadas cubren HIPAA, PCI DSS 4.0, RGPD y GLBA.
Implementar las etiquetas en tres fases: publicar con formación, supervisar en modo auditoría durante 30-60 días, luego aplicar.
Retención y retención legal
Las políticas de retención de SharePoint (Purview → Gestión del ciclo de vida de datos) establecen cuánto tiempo se conservan los archivos tras su eliminación o modificación. Configuraciones habituales:
- Conservar todas las versiones durante 365 días.
- Retener archivos durante 7 años desde la creación (habitual para SOX, HIPAA).
- Eliminación automática tras 3 años desde la última modificación (minimización de datos del RGPD).
La retención legal preserva archivos o sitios específicos frente a la eliminación cuando se anticipa un litigio. Se configura a través de la eDiscovery de Purview.
Los sitios de Equipo heredan la retención predeterminada salvo que se aplique una etiqueta específica. Revisar la cobertura de retención trimestralmente; las lagunas aquí son donde los auditores encuentran problemas.
Historial de versiones de archivos
SharePoint conserva hasta 500 versiones por defecto. Se puede habilitar el control de versiones mayor y menor por biblioteca para un control más granular. Para cualquier biblioteca que contenga contratos, políticas o documentos regulados, habilitar el control de versiones explícitamente y establecer la retención para que coincida con el periodo de cumplimiento del documento.
Los usuarios restauran versiones anteriores a través del historial de versiones del archivo en Teams o SharePoint. Los administradores pueden recuperar archivos eliminados desde la papelera de reciclaje (93 días por defecto).
Límites de tamaño y qué hay más allá
El límite por archivo de SharePoint es de 250 GB. Las cargas a través del cliente de Teams tienen un límite de 250 GB por archivo. El límite de carga es generoso; los problemas prácticos aparecen en otros lugares:
- Las velocidades de carga en conexiones de consumidor hacen que 250 GB tarde muchas horas.
- Los conflictos de sincronización en archivos grandes con editores activos.
- Los límites de indexación de búsqueda para archivos muy grandes.
- Las ventanas de copia de seguridad y restauración se alargan significativamente.
Para archivos cercanos o superiores al límite —o para entregas externas puntuales donde el archivo no debería residir en SharePoint— una herramienta de transferencia es la herramienta adecuada. El modelo de cifrado AES-256-GCM en el lado del cliente de HexaTransfer mantiene el contenido opaco para cualquier servicio intermediario, apropiado para archivos que no deberían estar en el historial retenido de SharePoint.
Canales compartidos frente a acceso de invitados
Los canales compartidos (introducidos ampliamente en 2022) permiten colaborar con organizaciones externas sin convertirlas en invitadas del tenant. Los usuarios de la organización externa aparecen en el canal con su propia identidad de tenant. Ventajas:
- Menor sobrecarga de licencias y aprovisionamiento.
- Los usuarios externos permanecen bajo su propio MFA, política de contraseñas y régimen de cumplimiento.
- Salida más limpia cuando termina el encargo.
Desventajas:
- No disponible para todas las funcionalidades; algunas aplicaciones de Teams todavía no admiten canales compartidos.
- Los modelos de permisos pueden generar confusión: los archivos en un canal compartido viven en un sitio de SharePoint con acceso de ambas organizaciones.
Para la colaboración estable entre organizaciones, los canales compartidos superan al acceso de invitados. Para envíos externos puntuales, ninguno de los dos: usar un enlace de transferencia.
Integración de herramientas que no son de Microsoft
El catálogo de aplicaciones de Teams incluye integraciones para Dropbox, Box, Google Drive, Adobe Acrobat, Figma y más. Instalarlas a nivel de tenant para que los usuarios puedan adjuntar archivos de esos servicios en lugar de duplicar cargas.
Para los servicios de transferencia, la mayoría no tienen aplicaciones dedicadas para Teams, pero el pegado de URL funciona. Un enlace de HexaTransfer pegado se muestra en el canal; los destinatarios hacen clic para descargar. Combinarlo con un flujo de Power Automate que se active cuando se depositen archivos en una carpeta específica: generar automáticamente un enlace de transferencia para los archivos etiquetados como "enviar externamente".
Registros de auditoría e informes de cumplimiento
Los registros de auditoría para actividad de archivos (visualizaciones, ediciones, eliminaciones, comparticiones) viven en Purview Audit. La retención de registros depende del nivel de licencia:
- Microsoft 365 Business: 90 días.
- E3: 180 días.
- E5: 1 año estándar, hasta 10 años con complementos.
Para los regímenes de cumplimiento que requieren retención más larga, exportar los registros a un SIEM (Sentinel, Splunk, Datadog) a través de la API de Microsoft Graph.
Lista de verificación de configuración
Antes de implementar la compartición de archivos de Teams en la organización:
- Política de compartición externa a nivel de tenant establecida en el techo correcto.
- Etiquetas de sensibilidad publicadas y asignadas con al menos una etiqueta obligatoria para todo el contenido.
- Políticas DLP activas para los tipos de datos regulados aplicables a la organización.
- Políticas de retención configuradas por sitio de SharePoint o por etiqueta de sensibilidad.
- Permisos de sincronización probados en una muestra de dispositivos personales.
- Flujo de acceso de invitados documentado para los propietarios de Equipos.
- Herramienta de transferencia aprobada para archivos grandes o envíos externos sensibles, documentada en la política de compartición de archivos.
Errores habituales
- Archivos de chat propiedad de empleados que se van: desaparecen si la retención no los captura. Establecer retención de OneDrive para las bajas.
- Filtración de enlaces "Cualquiera": auditar los informes de compartición mensualmente y deshabilitar los enlaces "Cualquiera" heredados donde no sean intencionales.
- Confusión con la herencia de permisos: romper la herencia en una subcarpeta crea islas que los propietarios de Equipos olvidan.
- Proliferación de sitios de canales privados: cada canal privado es un sitio separado; no aparecen en la gestión normal del Equipo.
La compartición de archivos en Teams es capaz, pero recompensa la disciplina de configuración. Configurar los controles, formar a los usuarios, auditar los resultados.
Pruébalo en hexatransfer.com — gratuito, sin cuenta, máximo 10 GB.
Envía archivos grandes de forma segura con cifrado de extremo a extremo
Transfiere archivos de hasta 10 GB gratis con cifrado de extremo a extremo. Sin necesidad de cuenta. Tus archivos se cifran en tu navegador antes de subirlos: nadie más puede leerlos.
Enviar un archivo