Este artículo explica cómo conectar Microsoft Copilot al conector de IA de R2 Docuo, para poder consultar el contenido de tu repositorio en lenguaje natural, con las credenciales y los permisos de cada usuario.
Elige la vía antes de empezar
Hay dos maneras de llevar R2 Docuo a Copilot, y la diferencia no es de detalle: cambia dónde aparece, quién lo configura y qué permisos hacen falta.
Si tienes permisos de administración, usa la primera. La segunda existe para quien quiera probar la integración sin esperar a que su organización se la apruebe, y se describe más abajo.
Qué necesitas
En Microsoft
- Rol de administrador global o administrador de IA en el centro de administración de Microsoft 365. Solo para la vía A.
- Acceso al Portal para desarrolladores de Teams, también solo para la vía A.
- Licencias de Microsoft 365 Copilot para las personas que vayan a consultar el repositorio.
En R2 Docuo
- Un plan compatible y la inteligencia artificial activada en el repositorio.
- El acceso por MCP habilitado, en el repositorio completo o en la ficha de cada usuario.
- Una cuenta de usuario contratado, con su contraseña. Los colaboradores no pueden usar el conector.
- La dirección del servidor:
https://mcp.r2docuo.com
Comprobación previa
Un minuto que ahorra muchos. Comprueba desde tu red que el servidor responde antes de configurar nada:
Invoke-WebRequest https://mcp.r2docuo.com/.well-known/oauth-protected-resource
Debe devolver 200 y un documento JSON que contiene "resource_name":"R2 Docuo". Si no responde, el problema está en tu red o en tu proxy de salida, y conviene resolverlo primero.
Vía A · El conector federado
Un conector federado consulta R2 Docuo en tiempo real. No copia ni indexa nada en Microsoft: cada respuesta se pide al repositorio en el momento, con la identidad de quien pregunta.
Son tres tramos: preparar las credenciales, registrar el conector en la organización y activarlo cada persona. Los dos primeros los hace el administrador una sola vez; el tercero lo hace cada usuario.
Preparación: credenciales y registro de OAuth
La mayoría de los asistentes se dan de alta solos en nuestro servidor de autorización y no hace falta configurarles nada. El conector federado no lo hace: el Portal para desarrolladores de Teams exige un identificador de cliente y un secreto de cliente por adelantado, así que este paso no se puede autoservir.
Esas credenciales las emitimos nosotros a petición del cliente. La solicitud la cursa un administrador, porque el soporte de R2 Docuo está limitado a administradores y usuarios avanzados: si no lo eres, pídele a quien administre vuestro repositorio que abra el ticket.
- Un administrador abre un ticket de soporte desde su cuenta de R2 Docuo.
- Indica el nombre de vuestra organización, que las credenciales son para el conector federado de Copilot y sobre qué repositorio se va a trabajar.
- Le devolvemos un identificador y un secreto por esa misma vía, junto con las direcciones que necesitará en el paso siguiente.
No necesitas aportar la URL de retorno: la pone Copilot y el servidor acepta la que traiga. Y guarda el secreto en un sitio seguro, porque no se vuelve a mostrar: si se pierde, hay que emitir otro.
Con las credenciales en la mano, registra la conexión de OAuth. Entra en dev.teams.microsoft.com y ve a Tools → OAuth Client Registration → + New OAuth connection. Rellena:
| Campo | Valor |
|---|---|
| Name | R2 Docuo |
| Client ID | El que te haya entregado R2 Docuo |
| Client secret | El que te haya entregado R2 Docuo |
| Authorization endpoint | https://mcp.r2docuo.com/authorize |
| Token endpoint | https://mcp.r2docuo.com/token |
| Refresh endpoint | https://mcp.r2docuo.com/token |
| Scopes | r2docuo.mcp |
En Restringir el uso por organización deja Solo mi organización. En Restringir el uso por aplicación de Teams deja Cualquier aplicación de Teams: un conector federado no es una aplicación de Teams, así que no hay ninguna a la que vincularlo. Marca también la casilla de PKCE, que R2 Docuo lo admite.
Al guardar, el portal muestra un OAuth client registration ID. Guárdalo: es la única pieza que viaja del Portal de Teams al centro de administración, sin él no se puede crear el conector, y volver a buscarlo obliga a rehacer el registro.
Registrar el conector, una vez
- En admin.microsoft.com, ve a Copilot → Connectors y abre la pestaña Gallery. Bajo Created by your org, busca el recuadro Create a new connector y pulsa Add.
- En la página del conector personalizado, bajo Connect to MCP server, pulsa Add.
- Como Display name pon R2 Docuo tal cual: es el nombre que tus usuarios verán en la lista de fuentes.
- Como Base URL,
https://mcp.r2docuo.com - Como Registration ID, el OAuth client registration ID que guardaste al registrar la conexión de OAuth.
- Pulsa Save. El conector pasa a la lista Your connections, junto al resto de conectores del tenant.
Registrar el conector no se lo enseña a nadie todavía. Selecciónalo en Your connections y usa Staged rollout para habilitarlo primero a unas pocas personas o a un grupo de Microsoft Entra. Cuando estés conforme, pulsa Deploy to all users.
Los cambios tardan hasta 15 minutos en surtir efecto. Si algo no aparece de inmediato, espera antes de tocar la configuración. Desde esa misma lista puedes después deshabilitar el conector sin perder la configuración, o eliminarlo por completo.
Activarlo cada persona, una vez
El conector no arrastra credenciales de administrador: aunque se haya desplegado a toda la organización, cada persona tiene que conectarse con las suyas. Es una sola vez y se hace desde el propio chat.
- En Microsoft 365 Copilot Chat, abre el menú … y ve a Settings → Sources —Fuentes, si tienes el portal en español—.
- Busca R2 Docuo en la lista y pulsa Connect.
- Se abre la pantalla de acceso de R2 Docuo, en dos pasos: primero tu correo y tu contraseña; después el repositorio —la lista solo aparece si tienes acceso a más de uno— y la autorización.
- Al terminar vuelves al chat y la fuente queda marcada como conectada.
Ya puedes preguntar en el chat con normalidad. Si Copilot no recurre a Docuo por su cuenta, nómbralo en la pregunta: «busca en R2 Docuo las facturas de agosto». En el agente Researcher, R2 Docuo aparece en el menú de fuentes y se selecciona explícitamente para una investigación. Tienes más ejemplos de preguntas en Qué puedes preguntarle al conector de IA.
Para dejar de usarla, desactiva la fuente en esos mismos ajustes. Es también la forma de cambiar de repositorio: desconectar y volver a conectar.
Qué puedes consultar
Un conector federado es de solo lectura por diseño de Microsoft, así que en él quedan disponibles las herramientas de consulta del catálogo del conector de IA: buscar, listar, lanzar consultas guardadas, resumir, leer documentos y su texto, y recorrer categorías, campos, carpetas y procesos. Las tienes descritas una por una en Qué puedes preguntarle al conector de IA.
Tu repositorio puede tener además herramientas de consulta propias, definidas por tu organización, que aparecerán junto a éstas. Las operaciones de escritura —crear documentos, avanzar procesos— siguen haciéndose desde R2 Docuo.
Lo que conviene saber
| Aspecto | Qué significa en la práctica |
|---|---|
| Nada se indexa | Copilot no guarda ni copia el contenido del repositorio. Cada respuesta se consulta en el momento y desaparece con la conversación. Los documentos no salen de R2 Docuo. |
| Los permisos son los tuyos | Cada persona ve exactamente lo que vería en la aplicación. Nadie accede a través de Copilot a nada que no pudiera abrir por sí mismo. |
| Un repositorio por conexión | El repositorio se elige al conectarse. Para cambiar, desconecta la fuente en los ajustes de Copilot y vuelve a conectarla. |
| La revocación es inmediata | Si un administrador te retira el acceso en R2 Docuo, tu siguiente consulta falla al instante. No hay que tocar nada en Microsoft. |
| Queda auditado | La actividad de los conectores federados es auditable desde Microsoft Purview. |
Vía B · Un agente de Copilot Studio
Es la alternativa para quien no tenga permisos de administración. R2 Docuo se añade como herramienta de un agente propio y privado, que no ve nadie más de la organización.
La diferencia frente al conector federado: solo se consulta hablando con ese agente concreto, no desde el chat general de Copilot ni desde Excel o Researcher.
- En copilotstudio.microsoft.com, comprueba que estás en el entorno correcto y crea un agente con Create → New agent.
- Abre la pestaña Tools y elige Add a tool → New tool → Model Context Protocol.
- Como Server URL pon
https://mcp.r2docuo.com—la raíz, sin ruta— y escribe una descripción concreta de qué contiene el repositorio: Copilot la lee para decidir cuándo consultarlo. - En Authentication elige OAuth 2.0 y, como tipo, Dynamic discovery.
- Pulsa Add tool → Create a new connection, identifícate en la pantalla de R2 Docuo, elige repositorio y vuelve a Add to agent. Pruébalo en el panel de test del agente.
Quién consulta con qué permisos
Presta atención a este punto si vas a compartir el agente. En Copilot Studio, la conexión que creaste queda asociada al agente, de modo que las consultas pueden ejecutarse con la autorización de R2 Docuo que tú creaste, no con la de cada persona que use el agente. Revisa en tu entorno cómo está configurada la conexión antes de compartirlo, y recuerda que el testigo de acceso es una contraseña de acceso al servicio y no debe compartirse entre usuarios.
Si necesitas que cada persona consulte con sus propios permisos, configura la conexión para que cada usuario cree la suya, o usa el conector federado de la vía A, en el que la autorización es personal siempre.
Si más adelante quieres que el agente aparezca en el chat de Microsoft 365 Copilot, publícalo desde Channels → Microsoft 365 Copilot. Pasa a aprobación de un administrador, que decide si se asigna a toda la organización o solo a determinadas personas.
Desconectar
En el conector federado, cada persona desactiva la fuente en los ajustes de su Copilot. Un administrador puede además deshabilitar o eliminar el conector desde Your connections, en el centro de administración.
En el agente de Copilot Studio, quita la herramienta del agente y elimina la conexión desde tu entorno de Power Platform.
Desde el lado de Docuo, un administrador puede retirar el acceso en cualquier momento sin tocar nada en Microsoft: la siguiente consulta será rechazada.
Si algo no funciona
| Qué ves | Qué comprobar |
|---|---|
| El conector no se guarda | Casi siempre es el registration ID. El campo espera el que devolvió el Portal para desarrolladores al guardar la conexión de OAuth, no el identificador de cliente que te dio R2 Docuo. Comprueba también que la dirección base es la raíz, sin ruta añadida. |
| No les aparece en Fuentes a los usuarios | Registrar el conector no lo despliega. Revisa el Staged rollout y espera 15 minutos. Si sigue sin salir, mira el ajuste Allowed agent types de Agent 365: con las opciones de conectores publicados deseleccionadas hay que habilitarlo individualmente. |
| Falla al conectar la fuente tras pulsar Connect | Casi siempre son las credenciales de OAuth: revisa que los tres endpoints son los de la tabla y que el secreto no se copió con espacios al final. |
| No aparece ningún repositorio tras identificarte correctamente | Falta alguno de los requisitos de Docuo: plan compatible, IA activada, acceso por MCP habilitado, o la cuenta es de colaborador. Contacta con el administrador de tu repositorio. |
| No puedes iniciar sesión | El mensaje es deliberadamente genérico, para no revelar qué correos existen. Comprueba la contraseña y, si es correcta, pasa a la fila anterior. |
| Copilot no consulta a Docuo | Pregunta nombrando la fuente —«busca en R2 Docuo…»— o selecciónala explícitamente en el menú de fuentes de Researcher. |
| No aparece la opción MCP al añadir una herramienta en Copilot Studio | La versión de Copilot Studio de tu entorno y tus permisos para crear conectores en Power Platform. |
| El formulario de Copilot Studio pide un identificador y un secreto | Has elegido Manual en lugar de Dynamic discovery. Vuelve atrás y cambia el tipo. |
| La herramienta se crea pero queda sin conexión | Que hayas completado la creación de la conexión, que es un paso aparte, y que la pantalla de acceso de R2 Docuo terminara correctamente. |
| El agente no llama a la herramienta | Que esté habilitada en el agente y que las instrucciones del agente le indiquen que consulte R2 Docuo para este tipo de preguntas. |
| Funcionaba y ha dejado de funcionar | Que no se haya retirado el acceso ni apagado la inteligencia artificial del repositorio, y que no se haya agotado el límite de uso de tu plan. |
Si el problema persiste, abre un ticket de soporte indicando el repositorio, el usuario con el que se creó la conexión y la hora aproximada del intento.