Nueva función de chat externo en Microsoft Teams

Microsoft Teams está a punto de modificar la comunicación en las empresas con una actualización que permitirá chatear con cualquier persona usando solo su dirección de correo electrónico, aunque no tenga cuenta en Teams.

Aviso oficial: MC1182004

Esta funcionalidad estará disponible a partir de noviembre de 2025 para algunos usuarios y a nivel global desde enero de 2026. ¿Qué supone este cambio y cómo puede afectar la seguridad de tu organización? Te lo explico de forma sencilla y práctica.


¿Qué permite la nueva función de Teams?

  • Chatear con cualquier contacto externo solo con su email.
  • El destinatario recibe una invitación por correo para unirse como invitado al chat.
  • Sin necesidad de tener usuario en Teams previamente.
  • Disponible en Android, iOS, Desktop, Mac y Linux.
  • Activa por defecto para empresas con licencias Essentials, Business Basic, Standard y Premium.

Ventajas para la colaboración empresarial

  • Agiliza la comunicación externa con clientes, socios o proveedores.
  • Facilita el trabajo en remoto y los proyectos colaborativos.
  • Simplifica el proceso de integración de nuevos participantes en equipos y chats.

¿Dónde está el riesgo: phishing y malware?

A pesar de estos beneficios, los expertos en ciberseguridad advierten sobre nuevos riesgos:

  • Phishing: Atacantes pueden enviar invitaciones falsas para intentar robar credenciales o información sensible.
  • Malware: Enlaces o archivos maliciosos pueden distribuirse mediante estos chats, explotando la apertura a contactos externos desconocidos.
  • Suplantación de identidad: El abuso de la función puede facilitar fraudes, engaños y ataques de ingeniería social.

Microsoft ha comunicado que la política de invitados B2B de Entra (Azure AD) seguirá aplicándose y que los chats permanecerán dentro de los límites de la organización, pero la función estará activada por defecto y es responsabilidad de las empresas configurar su nivel de protección.

¿Cómo proteger tu organización?

Si eres administrador de Teams o IT, puedes limitar esta función para tu empresa:

  1. Desactiva el chat externo desde PowerShell de Azure

    Set-CsTeamsMessagingPolicy -Identity Global -UseB2BInvitesToAddExternalUsers Disabled

¿Qué sucede al desactivarla?

Lo único que se deshabilitará

Únicamente se bloqueará la capacidad de:

  • Buscar y agregar usuarios externos directamente desde el chat de Teams usando solo su dirección de correo electrónico
  • Enviar invitaciones espontáneas por correo electrónico a usuarios que no son de Teams desde la interfaz de chat
  • Los usuarios externos ya no podrán recibir invitaciones por correo electrónico para unirse a chats como invitados de forma directa desde la aplicación.

Funcionalidades que NO se verán afectadas

Es fundamental entender que esta medida NO afectará las siguientes capacidades de colaboración externa:

Métodos de colaboración que seguirán funcionando:

  • Invitaciones desde Outlook: Continúa funcionando para reuniones de Teams
  • Usuarios invitados existentes: Todos los guests actuales mantendrán acceso normal
  • Chats y conversaciones existentes: No se interrumpirán las conversaciones en curso
  • Guest Access tradicional: Invitaciones a equipos específicos desde la interfaz de Teams
  • Azure AD/Entra ID: Invitaciones desde el portal de administración
  • External Access federado: Comunicación con otras organizaciones de Teams
  • Canales compartidos: Funcionalidad sin cambios
  • Compartir archivos: Invitaciones desde SharePoint/OneDrive
  • Reuniones de Teams: Todas las funcionalidades de reuniones permanecen intactas