Manual de usuario

Todas las funciones de EasySwitch365 explicadas paso a paso – desde la primera sesión de cliente hasta los comandos de PowerShell que inician sesión directamente en la pestaña del cliente. Actualización: junio de 2026 · Versión 0.3.

1. Qué es EasySwitch365

EasySwitch365 es el centro de control para Microsoft 365 para MSP y administradores de TI. Cada cliente (tenant) obtiene una sesión de navegador totalmente separada. Gestionas varios clientes en paralelo, sin cerrar y volver a iniciar sesión continuamente, y sin que se mezclen inicios de sesión, cookies o tokens.

La aplicación consta de tres áreas:

2. Requisitos del sistema

PlataformaRequisito
WindowsWindows 10/11 (64 bits). Se recomienda PowerShell 7 para los comandos de PowerShell (instalable desde la aplicación mediante winget con un clic). Windows PowerShell 5.1 está disponible como alternativa.
macOSmacOS 11+ (Apple Silicon, M1/M2/M3 …). Se requiere PowerShell 7 para los comandos de PowerShell (instalable desde la aplicación mediante Homebrew con un clic). Nota: por ahora solo Apple Silicon, sin compilación para Intel.

PowerShell no es necesario para la simple gestión del tenant en el navegador, solo para los comandos de la consola.

3. Instalación & activación de la licencia

  1. Descarga el paquete (el enlace llega con tu correo de compra) e instálalo (Windows: descomprime el ZIP e inicia EasySwitch365.exe · macOS: descomprime y arrastra EasySwitch365.app a «Aplicaciones»).
  2. En el primer inicio se te pide la clave de licencia – introdúcela y haz clic en Activar.
  3. La licencia se activa para este dispositivo y luego se vuelve a comprobar en línea al iniciar y con regularidad durante el uso. Un breve período sin conexión se tolera; ante una caída prolongada, un dispositivo liberado o una suscripción cancelada, la app se bloquea. Puedes ver el estado en cualquier momento en el menú de licencia (botón «Licencia» abajo a la izquierda).
Durante este proceso no se transmiten datos de trabajo ni datos de clientes – solo la clave de licencia y una huella de dispositivo anónima.
Windows – primer inicio: La app está firmada digitalmente (certificado de firma de código EV de nuestro socio «Conto IT») y se inicia sin aviso de seguridad. El editor verificado que se muestra es «Conto IT». Si en casos raros Windows muestra un aviso de SmartScreen: «Más información» → «Ejecutar de todos modos».
macOS – primer inicio: La app está firmada y notarizada por Apple (desarrollador verificado «Conto IT»). Se abre sin ningún aviso de seguridad – simplemente arrastra EasySwitch365.app a «Aplicaciones» e iníciala. (Apple Silicon, macOS 11+.)

4. Crear & gestionar clientes

Con «+ Añadir cliente» (abajo a la izquierda) creas una nueva sesión aislada. El diálogo ofrece:

CampoSignificado
Nombre visibleEl nombre del cliente en la lista (p. ej. «Contoso GmbH»).
Dominio del tenantEl dominio de tenant verificado del cliente (p. ej. empresa.onmicrosoft.com). Entre otras cosas, permite que el guardián entre tenants compare con el tenant realmente conectado.
Dominio real de la empresa (para IA, opcional)Muchas cuentas de administrador solo tienen una dirección .onmicrosoft. Introduce aquí el dominio real de la empresa (p. ej. mueller.es) – el asistente de IA lo usa para direcciones de correo y comandos de PowerShell precisos.
Página de inicioQué portal se carga al abrir – Centro de administración, Entra, Exchange, etc.
URL personalizadaOpcionalmente una URL de inicio distinta (p. ej. un SharePoint del cliente).
Portales propios (opcional)Cualquier número de portales web adicionales por cliente (etiqueta + URL) – p. ej. la centralita telefónica, el control horario, una consola de copias de seguridad o la documentación. Se abren más tarde con un clic dentro de la sesión aislada del cliente. Solo se guardan las URL, ninguna contraseña.
Logo / letraSube tu propio logo o usa una letra con color como distintivo.

Editar y eliminar: pasa el ratón sobre una entrada de la lista – a la derecha aparecen dos iconos: «⋯» abre el diálogo de edición y el icono de papelera elimina el cliente directamente. El diálogo de edición también tiene abajo a la izquierda un botón «Eliminar cliente». Al eliminar – tras una confirmación – también se borra del dispositivo la sesión aislada asociada.

Plegar la barra: con el botón de flecha (chevron) junto al logo pliegas la barra de clientes de la izquierda en una barra de iconos estrecha – los clientes siguen siendo clicables como avatares, pero ganas más espacio para el navegador. Otro clic la despliega; el estado se conserva tras reiniciar.

Fijar y ordenar clientes

Al pasar el ratón sobre un cliente aparece un pequeño icono de fijar en el logotipo. Al hacer clic, el cliente se mantiene siempre arriba en la lista, práctico para los clientes con los que más trabajas. También puedes cambiar todo el orden arrastrando y soltando.

Consejo – controla la sesión por cliente: en el diálogo del cliente puedes marcar «No guardar el inicio de sesión» – así la sesión de navegación de este cliente no se guarda en el dispositivo (inicias sesión cada vez). Y con «Borrar datos del navegador» (en el diálogo de edición) eliminas en cualquier momento el inicio de sesión y los datos de un cliente. Más en Seguridad y privacidad.

5. El área de trabajo

Accesos rápidos (barra de herramientas superior)

Con un clic accedes directamente al portal correspondiente dentro de la sesión de cliente activa, sin volver a autenticarte:

BotónAbrePara qué
Adminadmin.microsoft.comCentro de administración de Microsoft 365 – usuarios, licencias, facturación.
Entraentra.microsoft.comEntra ID (Azure AD) – identidades, grupos, acceso condicional.
Exchangeadmin.exchange.microsoft.comCentro de administración de Exchange – buzones, flujo de correo.
Defendersecurity.microsoft.comMicrosoft Defender / Centro de seguridad.
Intuneintune.microsoft.comGestión de dispositivos & endpoints.
Azureportal.azure.comPortal de Azure para recursos en la nube.

Portales propios (de terceros)

Además de los accesos rápidos de Microsoft 365, puedes guardar tus propios portales web por cliente: por ejemplo la centralita telefónica, el control horario, una consola de copias de seguridad o la documentación del cliente. Con el botón «Portales ▾» de la barra de herramientas los despliegas y los abres con un clic en la misma sesión aislada del cliente: inicias sesión una vez y permaneces conectado. Si ya estás en una página que quieres conservar, la guardas directamente desde el menú con «+ Guardar la página actual como portal». Puedes configurar, renombrar, ordenar y eliminar los portales en el diálogo de cliente, en «Portales propios». No se guarda ninguna contraseña, solo las direcciones; permaneces conectado a través de la sesión encapsulada del cliente.

Pestañas, barra de direcciones & navegación

Dentro de una sesión de cliente puedes abrir varias pestañas. Las flechas atrás/adelante y el icono de recarga funcionan como en un navegador. Si un portal abre una ventana nueva (p. ej. «abrir en una pestaña nueva»), permanece con la sesión iniciada en la misma sesión de cliente.

Indicador de tenant bajo la barra de direcciones

En cuanto trabajas en una sesión de cliente, una barra fina justo debajo de la barra de direcciones muestra de forma permanente en qué tenant te encuentras: «Trabajando en el tenant de Cliente · dominio.es». La barra está resaltada con el color del cliente. Así sabes de un vistazo en qué entorno estás haciendo cambios y nunca trabajas en el tenant equivocado por error. La barra es intencionadamente fina y apenas ocupa espacio; en la pantalla de inicio (sin cliente activo) se oculta.

Reset

El botón Reset recarga la sesión de cliente actual y cierra su sesión (borra las cookies/tokens de ese cliente) – útil cuando un inicio de sesión se «atasca». Los demás clientes no se ven afectados.

6. Aislamiento de sesiones – cómo funciona

Cada cliente se ejecuta en su propia partición de sesión. Las cookies, los tokens de inicio de sesión y los datos en caché de un cliente están técnicamente separados de todos los demás – como perfiles de navegador separados, pero de forma automática.

7. La base de conocimientos

Con «Conocimiento» (barra de herramientas) abres una colección de comandos de PowerShell listos para usar para las tareas de administración más habituales – agrupados por tema y con búsqueda.

Los marcadores de posición se rellenan automáticamente

Los comandos contienen el marcador {tenant}. Se sustituye automáticamente por el dominio del cliente activo. Los valores entre corchetes angulares – p. ej. <user@domain> – debes reemplazarlos por direcciones reales.

Usar un comando: insertar o copiar

Cada tarjeta tiene dos acciones:

Los comandos que modifican o eliminan algo están marcados como Peligro (p. ej. quitar un permiso, configurar un reenvío, deshabilitar una cuenta). ¡Revísalos antes de ejecutarlos!

Guardar tus propios comandos

Con el + de la base de conocimientos creas tus propias entradas (tema, título, descripción, comando). Se guardan y aparecen junto a los comandos incluidos. También puedes usar {tenant} en tus propios comandos.

Categorías incluidas

Conexión a Exchange · Información de buzones · Permisos (Acceso total, Enviar como, Enviar en nombre de) · Elementos enviados al buzón compartido · Crear/convertir buzón compartido · Reenvío & ausencia · Seguimiento de mensajes · Entra/identidad mediante Microsoft Graph (restablecer contraseña, deshabilitar cuenta, información de usuario) · Teams & Seguridad/Cumplimiento · Configuración (instalar módulos).

Fijar y ordenar comandos por cliente

La estrella de una tarjeta de comando lo lleva a una sección «★ Fijados» en la parte superior, y esto es por cliente. Así creas un conjunto de comandos documentado individualmente para clientes concretos. Reordena los comandos fijados arrastrando y soltando. Los comandos generados por IA también pueden guardarse aquí de forma permanente.

8. La consola integrada

Con «Consola» abres abajo una consola PowerShell que pertenece a la sesión de cliente activa. Arriba muestra qué shell se está ejecutando («PowerShell 7» o «Windows PowerShell»).

Ajustar la altura

En el borde superior de la consola hay un tirador. Con él agrandas o reduces la consola – el área del navegador se ajusta automáticamente. La altura se recuerda. (Igual en Mac y Windows.)

Los botones

BotónFunción
⚙ ConfigurarInstala una vez los módulos de PowerShell necesarios (Exchange Online, Microsoft Graph, Teams) para el usuario actual. En Windows se ajusta primero la directiva de ejecución.
⚡ Conectar ExchangeInicia sesión en Exchange Online – mediante código de dispositivo directamente en la pestaña del cliente (ver abajo).
⚡ GraphConecta con Microsoft Graph (Connect-MgGraph -UseDeviceCode).
⚡ TeamsConecta con Microsoft Teams (Connect-MicrosoftTeams -UseDeviceAuthentication).
LimpiarBorra la salida de la consola.
ReiniciarReinicia el shell (p. ej. tras instalar PowerShell 7 – la consola funciona entonces como PowerShell 7).

Estado de conexión

En cuanto un servicio está realmente conectado, su botón se pone verde y muestra «conectado» (la app comprueba el estado real, sin falsos verdes). Una pequeña × al lado corta la conexión al instante. Si el código de dispositivo de una sesión anterior sigue siendo válido, la app se conecta sin un código nuevo (aviso «no hace falta código»); si no, la pestaña de inicio de sesión se abre para el código y se cierra automáticamente al iniciar sesión.

Entrada & historial

Escribe los comandos en la línea de entrada y confirma con Intro. Con / navegas por los comandos introducidos anteriormente.

Código de dispositivo directamente en la pestaña del cliente

Esta es la particularidad: en los comandos de conexión, EasySwitch365 añade automáticamente el modificador de código de dispositivo y abre la página de confirmación de Microsoft en la pestaña del cliente activo, con el código en el portapapeles. Así, el inicio de sesión queda asociado a la sesión de cliente correcta, sin navegador externo y sin confusión de cuentas.

Un código de dispositivo limpio en la pestaña del cliente para Exchange requiere PowerShell 7. Si falta, la app ofrece arriba un botón para instalarlo. Connect-MgGraph y Connect-MicrosoftTeams también funcionan con Windows PowerShell 5.1.

Protección de inquilino: cada consola se queda con su cliente

Cada consola de cliente está totalmente separada: un inicio de sesión en un cliente no puede afectar a otro. Tras cada conexión, EasySwitch365 lee el inquilino realmente conectado (Graph, Exchange y Teams) y lo compara con el dominio guardado del cliente:

Contexto técnico: el inicio de sesión de Graph se aísla por consola (-ContextScope Process), y cualquier sesión anterior se desconecta antes de cada conexión, de modo que nunca se reutiliza por error un token en caché de otro cliente.

✨ Asistente IA: PowerShell desde lenguaje claro

Con «✨ Comando IA» en la barra de la consola describes en lenguaje normal lo que quieres hacer, p. ej. «crear un buzón compartido support». EasySwitch365 propone el comando de PowerShell de Microsoft 365 adecuado, ya enfocado al tenant activo, con una breve explicación. En tareas de varios pasos el asistente razona y procede paso a paso: primero crea el objeto y después (cuando está listo) el siguiente paso, y hace una pregunta concreta cuando hace falta (p. ej. el país para una licencia).

La seguridad está integrada. El comando nunca se ejecuta automáticamente: solo aparece en la línea de entrada; lo revisas y pulsas Enter tú mismo. Cada propuesta lleva una marca de riesgo (bajo / medio / alto); con riesgo alto la app vuelve a preguntar antes de insertar si realmente trabajas en el tenant de ese cliente. Puedes guardar la propuesta en la base de conocimiento con un clic (por cliente).

Para la propuesta, tu petición de texto libre se envía a un servicio de IA: solo la petición y el dominio del tenant, sin datos de clientes ni inicios de sesión.

9. Servicios de Microsoft & cuándo conectarse a cuál

ServicioComandoPara qué en el día a día
Exchange OnlineConnect-ExchangeOnlineBuzones, permisos (Acceso total, Enviar como), buzones compartidos, flujo de correo, reenvíos, seguimiento de mensajes. El caso más frecuente.
Microsoft GraphConnect-MgGraphCrear/deshabilitar usuarios, contraseñas, asignar licencias, grupos, registros de inicio de sesión/auditoría, acceso condicional, Intune. Central y preparado para el futuro.
Microsoft TeamsConnect-MicrosoftTeamsDirectivas de Teams, telefonía, ajustes de reuniones y salas.
Seguridad & CumplimientoConnect-IPPSSessionBúsquedas de contenido (eDiscovery), retención, DLP. El mismo módulo que Exchange.
Los antiguos módulos MSOnline y AzureAD están siendo retirados por Microsoft – sus tareas las asume Microsoft Graph. Por eso EasySwitch365 se basa en Graph.

10. Cómo funciona el inicio de sesión por dentro (API)

La gestión de Microsoft 365 se realiza en segundo plano a través de las API REST oficiales de Microsoft – ante todo la API de Microsoft Graph. Los módulos de PowerShell (Microsoft.Graph, ExchangeOnlineManagement, MicrosoftTeams) son «envoltorios» cómodos en torno a estas API: un cmdlet como Update-MgUser envía en segundo plano una llamada a la API de Graph.

El flujo de código de dispositivo (Device Code Flow)

  1. Haces clic en un comando de conexión. PowerShell solicita a Microsoft un breve código de dispositivo.
  2. EasySwitch365 abre la página de confirmación microsoft.com/devicelogin en la pestaña del cliente activo y coloca el código en el portapapeles.
  3. Confirmas allí con la cuenta de administrador correcta. Como ocurre en la pestaña del cliente, el inicio de sesión queda asociado a esa sesión de cliente.
  4. Microsoft emite a PowerShell un token de acceso con tiempo limitado. Todos los comandos siguientes usan este token hasta que ejecutes Disconnect-… o caduque.

¿Por qué este rodeo? Un token de PowerShell y una cookie de navegador son técnicamente distintos. El código de dispositivo es el puente oficial para que la consola use exactamente la identidad que corresponde a la sesión de cliente visible, en lugar de una cuenta conectada en cualquier parte del sistema.

11. Idioma & apariencia

Abajo a la izquierda eliges el idioma (alemán, inglés, español, francés, turco, árabe) y cambias entre modo claro y oscuro. Tu elección se recuerda.

12. Seguridad & privacidad

Bloqueo de la app (opcional): Puedes bloquear EasySwitch365 con un PIN — en Mac también con Touch ID — incluido el bloqueo automático tras un periodo de inactividad configurable. Actívalo desde «Bloqueo de la app» en la barra lateral; desactivado por defecto. Útil porque permaneces con la sesión iniciada en los tenants. Nota: es un bloqueo de acceso, no un cifrado adicional — los datos de sesión siguen cifrados por el sistema.

Más información en la política de privacidad.

Seguridad de inicio de sesión & protección contra el robo de tokens

Inicio de sesión resistente al phishing: EasySwitch365 no tiene autenticación propia: inicias sesión a través de la página real de Microsoft en la sesión aislada. Si tu tenant exige FIDO2, un passkey o una llave de seguridad, se aplica aquí igual, como en un navegador.

Robo de tokens: las sesiones iniciadas están cifradas por el SO, aisladas por cliente y nunca se exportan. Para el máximo refuerzo recomendamos Microsoft Entra Token Protection / Conditional Access (tokens vinculados al dispositivo): un token robado queda inservible en otro dispositivo.

Control de sesión por cliente

No guardar el inicio de sesión: se activa por cliente en el diálogo – la sesión se mantiene solo en memoria y se descarta al cerrar la app. No queda ningún token en el dispositivo; inicias sesión en este cliente cada vez. Ideal para tenants sensibles.

Borrar datos del navegador: mediante «Borrar datos del navegador» en el diálogo de edición (o «Restablecer» en la barra de herramientas) borras en cualquier momento todos los datos de un solo cliente – cookies, tokens de inicio de sesión, caché y almacenamiento local. El cliente, su dominio y tu base de conocimiento permanecen; solo cierras sesión en ese tenant.

Ajustes y traslado a un ordenador nuevo

Abajo a la izquierda, «⚙ Ajustes» abre un menú con Bloqueo de la app, Licencia, Detalles técnicos y privacidad y la sección Trasladar la configuración.

Con Exportar guardas tu lista de clientes y la base de conocimiento en un archivo; con Importar las recuperas en otro ordenador (las entradas existentes se conservan, solo se añaden las que faltan). Ideal al cambiar de dispositivo.

Importante: no se guardan contraseñas ni inicios de sesión, solo nombres de clientes, dominios, logotipos y tus comandos. Las sesiones se guardan cifradas y vinculadas al dispositivo por el sistema operativo; en el nuevo dispositivo inicias sesión una vez por cada tenant. Libera la licencia en el equipo antiguo desde el menú Licencia y actívala en el nuevo.

Comprobar el estado de los servicios

En easyswitch365.com/status ves en cualquier momento el estado en vivo de todos los servicios (servidor de licencias, actualizaciones, asistente de IA, portales self-service, etc.) – comprobado automáticamente cada hora, con un historial de 24 horas. Útil si algo falla: un vistazo muestra si la causa es un servicio.

13. Resolución de problemas

«Falta PowerShell 7» / la consola funciona como «Windows PowerShell»

Aparece arriba en la consola una barra con «Instalar PowerShell 7». En Windows se instala con winget, en Mac con Homebrew – directamente en la consola. Después haz clic en Reiniciar; no hace falta reiniciar toda la aplicación.

«Conectar Exchange» informa de un error de identificador de ventana

Solo ocurre en Windows PowerShell 5.1. Solución: instala PowerShell 7 (botón de arriba) y haz clic en Reiniciar – el inicio de sesión se realiza entonces limpiamente en la pestaña del cliente.

SmartScreen (Windows) o Gatekeeper (macOS) bloquea el inicio

Windows: La app está firmada con EV y se inicia sin aviso; en casos raros «Más información» → «Ejecutar de todos modos». macOS: La app está firmada y notarizada por Apple y se abre sin aviso – simplemente arrástrala a «Aplicaciones» e iníciala.

Un comando dice «… is not recognized»

El módulo correspondiente aún no está instalado – haz clic una vez en ⚙ Configurar.

Advertencia roja: «conectado a un inquilino ajeno»

Aparece cuando el inquilino realmente iniciado no coincide con el dominio del cliente actual (p. ej., validaste el código de dispositivo en el inquilino equivocado). Desconecta (×) y vuelve a conectar en el cliente correcto. Si la advertencia persiste pese al inicio correcto, comprueba que el cliente tenga guardado el dominio de inquilino correcto (verificado).

Libera tu licencia & pásala a un nuevo dispositivo

La licencia está vinculada a un dispositivo. Al cambiar, liberas tú mismo tu dispositivo anterior – también funciona si ya no está disponible (solo necesitas acceso a tu correo):

  1. Abre easyswitch365.com/cambiar-dispositivo e introduce el correo de tu compra.
  2. Recibirás un enlace de confirmación exactamente en esa dirección; haz clic en «Liberar dispositivo».
  3. Tu dispositivo anterior se elimina y la plaza de licencia queda libre.
  4. Instala EasySwitch365 en el nuevo dispositivo y actívalo con tu clave de licencia.

¿Más preguntas? Escríbenos a [email protected].