Error “email no encontrado” con Service Account en Search Console y GA4
Vas a añadir la cuenta de servicio, pegas el correo acabado en iam.gserviceaccount.com y Google te responde con un seco “Failed to add user: email not found”. Mala experiencia, sí. Fallo tuyo, no siempre.
Este post explica qué significa el error, cómo diferenciar si estás ante un bug de Google o ante un problema real de configuración, qué validar paso a paso y qué alternativas usar mientras tanto sin abrir una sesión de espiritismo con IAM.
Qué significa realmente “email no encontrado”
Si al intentar añadir una Service Account en Search Console o GA4 Google devuelve “Failed to add user: email not found”, el sistema te está diciendo que no puede reconocer ese correo como una identidad válida para ese flujo de acceso. A veces el problema sí está en la configuración. Otras veces, el problema está en casa de Google, que tampoco es una mansión precisamente libre de goteras.
Traducido a humano: antes de borrar proyectos, regenerar claves JSON o tocar permisos a lo loco, conviene separar dos escenarios. Uno: la cuenta de servicio no está bien planteada o el flujo elegido no aplica. Dos: estás chocando con una incidencia de Google al resolver nuevas identidades creadas en Cloud IAM.
Si vienes de un setup más amplio de medición, conviene revisar también la base de Search Console y el enfoque de SEO técnico, porque a veces el error del correo es solo la parte ruidosa del problema.
La idea corta
Este error no significa automáticamente que hayas hecho algo mal. Significa que Google no está aceptando ese correo para ese contexto. La clave es saber si estás ante una mala configuración o ante una validación rota del lado de Google.
Cuándo puede ser un bug de Google
En 2026 se reportaron múltiples casos en los que nuevas Service Accounts no podían añadirse ni en Search Console ni en Google Analytics 4, devolviendo precisamente el mensaje “email not found”. Ese patrón importa porque cambia la lógica de diagnóstico: ya no estás revisando solo tu implementación, sino también una posible desincronización entre Google Cloud IAM y los sistemas de acceso de otros productos.
Esto explica por qué puedes tener bien creado el proyecto, el correo, la clave y hasta el flujo de permisos… y aun así ver el mismo error una y otra vez. Sí, desesperante. Y sí, bastante menos épico cuando hay que explicárselo a un cliente que quería “dejar la automatización cerrada hoy”.
Señales de que puede no ser culpa tuya
- La Service Account es nueva y el correo tiene formato correcto.
- El problema ocurre en Search Console y/o GA4 con correos recién creados.
- Has repetido el alta con varios proyectos nuevos y todos fallan igual.
- Los accesos antiguos o cuentas ya existentes siguen funcionando.
¿Te está frenando un onboarding o una automatización crítica?
Si necesitas separar fallo de Google, error de configuración y problema de arquitectura, podemos revisar tu setup sin tirar tres días a la papelera.
Checklist para distinguir bug vs configuración
Usa esta mini scorecard antes de rehacer el proyecto. Si marcas tres o más puntos de la columna izquierda, probablemente estás ante una incidencia externa o, como mínimo, ante un caso donde seguir tocando a ciegas solo multiplica el humo.
Cómo validarlo paso a paso
Aquí no hace falta heroísmo técnico. Hace falta un orden decente. Este blueprint te ayuda a distinguir un fallo real de configuración de una incidencia externa sin desmontar media arquitectura.
Secuencia mínima de comprobación
Lectura ejecutiva
- No rehagas el proyecto por reflejo si no has verificado el patrón.
- Documenta el bloqueo antes de prometer plazos a cliente o equipo.
- Usa soluciones temporales manuales o cuentas ya existentes si el caso lo permite.
- Si la automatización es crítica, revisa la arquitectura completa y no solo el alta del usuario.
Qué puedes hacer mientras Google lo resuelve
Usa métodos manuales para indexación
Si necesitas mover URLs críticas, apóyate en sitemaps y en la inspección de URL desde Search Console. Si hace falta refrescar base, repasa qué papel juega un sitemap en lugar de confiar en automatizaciones que ahora mismo están bloqueadas.
Aprovecha cuentas ya operativas
Si una Service Account antigua ya tiene acceso y el caso de uso lo permite, puede servir como puente temporal mientras se estabiliza el alta de nuevas identidades.
Protege al cliente con contexto
Documenta el error, explica el bloqueo y cambia la conversación de “hemos fallado” a “hay una dependencia externa bloqueando parte del flujo”. La transparencia ahorra más ventas de las que parece.
Revisa el resto del stack técnico
Aunque el acceso falle, puedes avanzar revisando rastreo, indexación, WPO y arquitectura. Si la base técnica va coja, cuando Google arregle su parte seguirás teniendo otro monstruo distinto esperándote.
Si el bug de Google te tapa el problema real de tu web, el bloqueo sale caro
Podemos revisar si la incidencia es simplemente externa o si además estás perdiendo visibilidad por arquitectura, indexación, enlazado o base técnica.
Por qué este error bloquea más que un simple permiso
El problema no es solo técnico. También es operativo y comercial. Cuando una agencia o un equipo interno monta automatizaciones, reporting o flujos de onboarding con Search Console, GA4 y otras capas de analítica, que una Service Account no pueda darse de alta rompe tiempos, retrasa entregas y obliga a rehacer prioridades.
En proyectos nuevos, esto puede traducirse en una semana perdida persiguiendo un error que en realidad no vive en tu código. Y lo peor no es el bug: lo peor es la secuela de horas quemadas, entregables movidos y caras largas en reuniones. Muy corporativo todo.
Si además el proyecto ya arrastra dudas de fondo sobre rendimiento o indexación, conviene atacar la parte estructural con una consultoría web o una revisión de SEO técnico, para no convertir una incidencia temporal en una excusa permanente.
Lo que sí conviene decir al cliente
- El error está bloqueando el alta de acceso, no destruyendo datos históricos.
- La prioridad es documentar el caso y aplicar una solución temporal razonable.
- Mientras tanto, se puede seguir trabajando en otras palancas técnicas y SEO.
Errores habituales que te hacen perder más tiempo del necesario
Borrar y recrear el proyecto sin diagnóstico
Muy terapéutico. Poco útil. Si el bloqueo está en la resolución del email, rehacer el proyecto no ataca la raíz.
Seguir tutoriales que atacan el problema equivocado
Activar APIs, tocar OAuth o “esperar propagación” puede sonar técnico, pero no arregla por sí solo una identidad que Google no está aceptando.
Ocultar el bloqueo al cliente
Inventar excusas erosiona confianza. Explicar dependencia externa y plan temporal suele proteger mucho mejor la relación.
Confundir esta incidencia con el estado SEO de la web
Que falle el alta de la cuenta no significa automáticamente que tu rastreo, indexación o arquitectura estén bien. Ojalá el caos viniera de uno en uno, pero no siempre es tan amable.
Mala reacción
Modo pánico
Recrear proyectos, tocar permisos a ciegas, perder dos días y acabar explicando al cliente que “seguimos mirando”.
Resultado: más tiempo quemado y menos claridad.
Buena reacción
Modo diagnóstico
Validar contexto, documentar el error, aplicar medidas temporales y seguir avanzando en la parte técnica que sí controlas.
Resultado: menos ruido, más gestión y mejor reputación profesional.
Preguntas frecuentes
¿Este error significa siempre que Google tiene un bug?
No siempre. A veces el problema está en el flujo de alta, en el nivel de permisos o en el propio uso de la Service Account. Pero si el patrón se repite con cuentas nuevas y propiedades distintas, conviene contemplar una incidencia externa antes de rehacer el proyecto entero.
¿Sirve de algo probar desde otro navegador o borrando caché?
Puede servir para descartar rarezas locales, pero no suele resolver un bloqueo de identidad o de backend. Está bien probarlo una vez. Convertirlo en religión ya es otro asunto.
¿Afecta solo a Search Console o también a Google Analytics 4?
Puede aparecer en ambos productos cuando el problema está en la aceptación del correo de la Service Account y no solo en la pantalla concreta donde intentas dar acceso.
¿Peligra el SEO o los datos históricos de la web por este error?
No necesariamente. El bloqueo suele impedir añadir nuevos accesos o automatizaciones, pero no implica por sí mismo pérdida de datos históricos ni una caída automática del posicionamiento.
¿Qué hago si necesito mover URLs urgente mientras tanto?
Trabaja con métodos manuales razonables: sitemap actualizado, inspección de URL para páginas clave y revisión técnica del sitio. Mientras Google arregla su fontanería, conviene mantener la casa ordenada.
Metodología, autoría y lecturas relacionadas
Interlinking útil del hub
Si Google se ha atascado, que al menos no se atasque tu proyecto
Podemos ayudarte a distinguir si estás ante un bug externo, un error de configuración o una arquitectura técnica mejorable. Menos guerra con pantallas grises. Más decisiones con sentido.