Volver a todos los articulos
Planificación del legado digital

Administrador global de Microsoft 365 tras un fallecimiento

Prepare la continuidad de Microsoft 365 con cuentas de emergencia, autenticación independiente, privilegios mínimos y un traspaso probado.

Stefan-Iulian Tesoi · Autor de planificacion del legado digital
Publicado: 2026-08-13
Actualizado: 2026-08-13
5 min de lectura
Administrador global de Microsoft 365 tras un fallecimiento

Administrador global de Microsoft 365 tras un fallecimiento

Microsoft 365 puede concentrar el correo, los documentos, las identidades, las reuniones, los dominios, la facturación y la seguridad de una pequeña organización. Si el fundador es el único administrador global disponible, su fallecimiento o incapacidad puede convertir una crisis personal en un bloqueo de todo el entorno.

La solución no es compartir su contraseña. El objetivo es crear vías de recuperación independientes, verificables y autorizadas antes de necesitarlas.

Elimine el punto único de fallo

El rol de administrador global tiene un alcance extraordinario. Puede gestionar usuarios y otros administradores, dominios, suscripciones y numerosas funciones de Microsoft Entra y Microsoft 365. Por eso conviene registrar quién controla el entorno, el proveedor DNS, la facturación, los métodos de autenticación, los socios y las aplicaciones críticas.

Microsoft recomienda mantener dos o más cuentas de acceso de emergencia. Deben ser cuentas solo en la nube dentro del dominio onmicrosoft.com, con el rol de administrador global activo y reservadas para situaciones de bloqueo. Proteja cada una con autenticación resistente al phishing que no dependa del mismo teléfono, proveedor de identidad o edificio que las cuentas normales.

Guarde las credenciales o llaves en ubicaciones seguras y separadas. Configure alertas para cualquier inicio de sesión y revise cada uso. Estas cuentas no sirven para correo ni tareas habituales.

Limite los privilegios cotidianos

Asigne a cada administrador una identidad individual y solo las funciones necesarias. Facturación, Exchange, SharePoint o gestión de usuarios pueden administrarse con roles más limitados. Así se reduce el riesgo y queda claro quién hizo cada cambio.

Revise también toda la cadena de acceso. Varias cuentas no aportan continuidad si todas usan el teléfono personal del fundador, dependen del mismo sistema federado o quedan bloqueadas por la misma directiva de acceso condicional.

Documente el acceso y la autoridad

El procedimiento técnico debe indicar los identificadores del entorno, dominios, administradores, suscripciones, socios, DNS, dispositivos, métodos de recuperación y soporte externo. No copie todos los secretos en un documento sin cifrar; indique dónde se custodian y quién puede retirarlos.

En una sección separada, identifique a las personas facultadas para autorizar un acceso de emergencia, suspender usuarios, delegar buzones, transferir archivos o cambiar la facturación. Tener una contraseña o ser familiar no concede automáticamente autoridad sobre una empresa.

Si el fallecimiento ya ocurrió

Use la cuenta propia de otro administrador autorizado o, si se cumplen las condiciones documentadas, una cuenta de emergencia. Registre la causa y preserve los registros de auditoría. No inicie sesión como el fallecido aunque su dispositivo esté desbloqueado.

No elimine inmediatamente su cuenta. Preserve dispositivos y datos; revise sesiones, roles, aplicaciones, reglas de reenvío y obligaciones de retención. Microsoft ofrece procedimientos para dar acceso administrativo a OneDrive y conservar o convertir un buzón. La eliminación inicia plazos: el periodo predeterminado de retención de OneDrive tras eliminar un usuario es de 30 días, aunque puede configurarse y las políticas de retención pueden cambiar el resultado.

Si no funciona ninguna cuenta global, de emergencia o de socio, contacte con soporte empresarial de Microsoft 365 o con el revendedor y explique que se trata de un bloqueo del entorno. La recuperación exigirá verificar la organización y el control del servicio.

Pruebe el plan

Al menos cada 90 días, confirme que ambas cuentas funcionan, que la autenticación no ha caducado, que las alertas llegan a responsables actuales y que los datos del entorno, dominios, facturación y soporte siguen vigentes. Repita la prueba tras cambios importantes de personal, identidad, acceso condicional o proveedores.

La continuidad de Microsoft 365 no consiste en heredar una contraseña. Consiste en que personas realmente autorizadas puedan recuperar la administración, justificar sus acciones y conservar el correo y los archivos sin suplantar a quien ha fallecido.

Puntos clave

  • Mantenga al menos dos cuentas de emergencia solo en la nube con el rol de administrador global activo permanentemente.
  • Evite que la recuperación dependa de teléfonos personales, identidad federada o un único lugar físico.
  • Use funciones administrativas más limitadas para el trabajo diario.
  • Conserve la cuenta y los datos del fallecido hasta revisar las obligaciones legales, de privacidad y retención.

Paso a paso

  1. Inventaríe administradores, cuentas de emergencia, dominios, suscripciones, socios y dependencias de autenticación.
  2. Configure dos cuentas de emergencia en el dominio onmicrosoft.com con autenticación resistente al phishing.
  3. Sustituya los privilegios globales innecesarios por funciones de mínimo privilegio.
  4. Separe en el procedimiento el acceso técnico y la autoridad para tomar decisiones.
  5. Pruebe el acceso, las alertas y los contactos al menos cada 90 días.

Preguntas frecuentes

¿Debe otro empleado usar la contraseña del administrador fallecido?
No. Una contraseña válida no demuestra autoridad y usar la identidad del fallecido perjudica la trazabilidad. La persona autorizada debe usar su propia cuenta o una cuenta de emergencia gobernada.
¿Cuántas cuentas de emergencia hacen falta?
Microsoft recomienda dos o más cuentas de acceso de emergencia solo en la nube, protegidas, supervisadas y probadas periódicamente.
¿Qué ocurre con OneDrive y el buzón?
No elimine la cuenta de forma precipitada. Primero determine la retención y la autoridad; después use las opciones administrativas de acceso, transferencia o conservación.

Grupo tematico relacionado

Articulos relacionados

Plan de sucesión para una cuenta de marca de YouTube
Protege un canal de YouTube compartido o monetizado con propietarios, permisos, recuperación y un plan de sucesión probado.
Propietario de un espacio de Slack tras su muerte: plan de continuidad
Prepara la continuidad de Slack con transferencia de propiedad, administradores suplentes, contactos de facturación, exportaciones y un protocolo probado.
Cuenta de desarrollador de Google Play tras un fallecimiento
Prepare la continuidad del propietario, las apps, los pagos y las publicaciones de Google Play Console tras el fallecimiento de un desarrollador.

Mantente al dia

Suscribete para recibir estrategias practicas y novedades sobre legado digital.