El escenario que nadie quiere pero que ocurre constantemente
Un grupo de médicos comparte un tenant de Microsoft 365. Tras años funcionando así, llega el momento de separar caminos: el tenant se cierra y cada uno debe volar solo con su propio correo. El problema es que el proveedor IT actual no colabora, no da acceso de administrador y, en el mejor de los casos, responde con silencio.
Resultado: necesitas migrar cinco buzones de más de 60 GB cada uno, con correo, calendario, contactos y algo de OneDrive, sin credenciales de admin, sin herramientas de migración masiva y contra el reloj.
Este escenario no es excepcional. Se repite en clínicas, despachos de abogados y consultorías cuando se produce una reestructuración o un cambio de proveedor. Y tiene solución, aunque ninguna de ellas sea perfecta.
Primero lo más importante: el dominio
Antes de mover un solo correo conviene aclarar algo que mucha gente descubre demasiado tarde: migrar el contenido del buzón es una cosa, y migrar la dirección de correo es otra completamente diferente.
Si la dirección usa un dominio compartido con otros usuarios del tenant de origen, ese dominio no se puede liberar mientras otros lo usen. Puedes exportar todo el correo perfectamente, pero la dirección original no va a funcionar desde el nuevo tenant hasta que el dominio quede libre. Si el administrador del tenant origen no colabora, esa parte del problema no tiene solución técnica: solo tiene solución contractual o legal.
Dicho esto, el correo, el calendario y los contactos sí se pueden mover. Vamos a eso.
Por qué las herramientas estándar no funcionan aquí
La primera reacción de cualquier técnico es buscar una herramienta de migración profesional. BitTitan, CodeTwo, MigrationWiz. Todas ellas son válidas en condiciones normales, pero tienen un requisito común: necesitan un registro de aplicación en el tenant de origen, lo que implica acceso de administrador global.
Además, desde que Microsoft deprecó la autenticación básica, la opción de autenticarse simplemente con usuario y contraseña para conectar estas herramientas ha dejado de funcionar en la mayoría de los casos. Así que si no tienes acceso de admin en el tenant origen, las grandes herramientas comerciales quedan descartadas salvo que el MSP anterior decida colaborar.
Los métodos que sí funcionan sin admin
Método 1: Outlook en modo no caché, carpeta a carpeta
Consiste en añadir ambas cuentas en Outlook —la de origen y la de destino— desactivando la caché local (modo no caché o non-cached mode). Una vez configuradas las dos, se selecciona el árbol de carpetas de la cuenta origen y se arrastra o copia al árbol de la cuenta destino. Outlook descarga los mensajes directamente del servidor y los sube al nuevo buzón sin generar archivos intermedios.
Es lento. Un buzón de 40 GB puede tardar tres días completos. No es exageración: hay experiencias documentadas con esos tiempos en situaciones similares, como despachos de abogados con buzones comparables. El proceso requiere vigilancia: puede detenerse por errores aleatorios, y hay que reiniciar la copia de carpetas cuando ocurre. También hay que tener en cuenta que Microsoft aplica throttling (limitación de velocidad de transferencia) a partir de cierto volumen de datos movido en un mismo día, lo que puede ralentizar aún más el proceso.
Requisitos para que funcione sin interrupciones:
- Conexión a internet estable durante días
- El ordenador no puede entrar en modo de suspensión
- Revisión periódica cada pocas horas para detectar errores
- Verificar los límites de transferencia del tenant destino antes de empezar
La ventaja principal: no genera archivos PST, por lo que no hay riesgo de corrupción por tamaño.
Método 2: Caché local completa + exportación PST por ramas
Este método es el más robusto si se tiene suficiente espacio en disco. El proceso es el siguiente: configurar Outlook clásico con caché completa habilitada para la cuenta de origen y esperar a que sincronice todo el buzón en local. Con 60 GB esto puede llevar tiempo, pero una vez sincronizado, la exportación a PST desde la raíz del perfil (incluyendo todas las subcarpetas) tarda apenas unos minutos, no horas.
Aquí entra un límite importante: los archivos PST se vuelven inestables por encima de 50 GB, con riesgo real de corrupción y pérdida de datos. Para un buzón de 60 GB, la solución es exportar por ramas: correo en un PST, calendario en otro, contactos en un tercero. Ninguno debería superar los 50 GB, y lo ideal es mantenerse holgadamente por debajo de ese umbral.
Una vez generados los PST, se crea un perfil nuevo en Outlook con la cuenta destino y caché completa activada. La importación de los PST puede llevar entre 2 y 3 minutos por archivo, y a partir de ahí Outlook sincroniza solo en segundo plano. No requiere vigilancia constante: si reinicias el ordenador, Outlook retoma la sincronización al abrirse.
Quien ha ejecutado cientos de migraciones pequeñas con este flujo lo describe como el método más predecible: exporta, importa, sincroniza. Sin sorpresas.
Método 3: CloudAlly con autenticación por buzón
CloudAlly es una herramienta de backup en la nube que, según experiencias documentadas, permite autenticarse a nivel de buzón individual en lugar de requerir credenciales de tenant completo. Genera copias de seguridad que se pueden descargar en fragmentos de PST de tamaño controlado. Si los otros métodos fallan o el volumen de datos es excesivo para gestionarlo manualmente, esta opción merece una prueba con la versión de prueba disponible.
Método 4: IMAP Sync para el correo
Para el correo puro (sin calendario ni contactos), IMAP Sync es una opción funcional: soporta OAuth, no tiene limitación por tamaño de buzón y no depende de permisos de admin. Calendario y contactos habría que migrarlos por separado vía Outlook, pero para buzones donde el correo es lo crítico, esta herramienta resuelve la parte más pesada.
Cuánto cuesta realmente en horas
La diferencia entre hacer esto bien y hacerlo mal se mide en tiempo técnico y en riesgo:
- Migración manual (sin acceso admin): entre 5 y 10 horas de trabajo técnico distribuidas en 3 a 5 días, con riesgo de pérdida parcial de datos si algo falla sin que nadie lo detecte a tiempo.
- Migración con acceso admin o con el MSP anterior ejecutándola: aproximadamente 1 hora, datos íntegros, trazabilidad completa.
La diferencia es de un orden de magnitud. Y eso sin contar el coste potencial de un dato perdido en un entorno médico: la retención de correos y calendarios tiene implicaciones legales y normativas que van mucho más allá del inconveniente técnico.
La palanca que suele funcionar: el médico responsable
Existe una estrategia que en la práctica resulta más efectiva que cualquier herramienta técnica: hablar directamente con el médico o profesional que tiene autoridad sobre el proveedor actual y presentarle dos opciones con claridad.
Opción A: El proveedor actual autoriza el acceso o realiza la migración él mismo. Resultado: menos de una hora de trabajo, todos los datos intactos, sin riesgo. Esta es su obligación contractual como proveedor pagado.
Opción B: Sin acceso, el proceso es manual. Duración estimada de 3 a 5 días, entre 5 y 10 horas de trabajo técnico, con posibilidad de pérdida parcial de datos que habría que auditar después.
Cuando el cliente entiende la diferencia real entre las dos opciones, la presión sobre el proveedor anterior cambia de carácter. No es una disputa entre técnicos; es una decisión de negocio que el responsable tiene que tomar.
Si el MSP anterior sigue sin colaborar pero acepta hacer él mismo la migración a cambio de una compensación, esa también puede ser la opción más económica: crear un nuevo tenant, configurar los buzones destino con el tamaño adecuado y acordar que ellos ejecuten la transferencia usando sus propias herramientas. Eso sí, hay que verificar que el buzón receptor tenga capacidad suficiente antes de empezar, porque si la migración falla por falta de espacio en destino, el problema será tuyo.
Qué verificar después de la migración
Una vez completada la migración, manual o asistida, hay tres áreas que conviene revisar antes de dar el trabajo por cerrado:
- Correo: Comparar el recuento de mensajes por carpeta en el buzón origen y en el destino. No es una auditoría forense, pero detecta pérdidas evidentes. Si el acceso al origen sigue activo unos días, se puede hacer la comparación en caliente.
- Calendario: Verificar eventos recurrentes, especialmente los de largo plazo. Son los primeros en presentar inconsistencias en migraciones manuales.
- Contactos: Confirmar que los grupos de contactos (listas de distribución personales) se han migrado correctamente, no solo los contactos individuales.
Para calendarios compartidos y contactos de organización que solo existen a nivel de tenant (no de buzón individual), la situación es más complicada: si no hay acceso de admin, esos recursos pueden no ser exportables por el usuario final. Conviene identificarlos antes de iniciar la migración para no descubrir después que faltan.
El contexto normativo que no se puede ignorar
En un entorno médico, el correo no es solo comunicación. Es documentación clínica, consentimientos, derivaciones, correspondencia con aseguradoras. El RGPD reconoce el derecho a la portabilidad de datos, y la normativa sobre retención en entornos sanitarios exige conservar determinada documentación durante años. Un proceso de migración mal ejecutado que resulte en pérdida de datos no es un inconveniente técnico: puede ser un problema legal.
Lo mismo aplica a despachos de abogados o consultorías en procesos de separación de socios: los correos tienen valor probatorio y obligaciones de retención que hacen que el coste de recuperar datos perdidos sea siempre mayor que el de hacer bien la migración desde el principio.
Resumen: qué hacer en cada caso
- Si hay posibilidad de negociar con el MSP anterior: es la vía prioritaria. Presiona desde el cliente, no desde el técnico.
- Si tienes espacio en disco y tiempo: caché completa en Outlook, exportación PST por ramas de menos de 50 GB, importación en cuenta destino.
- Si prefieres evitar PST: Outlook en modo no caché, copia de árbol de carpetas directo entre cuentas, con vigilancia periódica.
- Si el volumen es manejable y solo necesitas el correo: IMAP Sync con OAuth.
- Si ninguna opción manual es viable: prueba CloudAlly con autenticación por buzón individual.
Cada clínica, despacho o consultoría que pasa por una reestructuración enfrenta alguna variante de este problema. La diferencia entre resolverlo en una hora o en una semana casi nunca está en la herramienta técnica: está en si el responsable del negocio entiende el coste real de cada opción y actúa en consecuencia.
¿Necesitas asesoramiento experto para tu empresa?
Realizamos un estudio personalizado de tu infraestructura IT, ciberseguridad o procesos de inteligencia artificial. Descubre el verdadero potencial de tu negocio.
Solicitar auditoría gratuita