Es ist Freitag - Verlorener Authenticator M365
Guten Morgen
In letzter Instanz melde ich mich nun hier, auch wenn ich mir sicher bin, dass es ernüchternd sein wird.
Ich habe einen Kunden, bzw. eben ursprünglich nicht mein Kunde, dem wurde ein M365 Account eingerichtet. Business. Nun begab es sich, dass der Authenticator nicht mehr will, respektive aussieht, als ob er nicht richtig eingerichtet wurde.
Wieso und weshalb ist müssig zu hinterfragen.
Leider hat der Herr der das vor 3 Jahren aufgesetzt hat, nur den Authenticator aktiviert. Somit ist das natürlich toll, da wir nun das ganze reseten müssten. Über den Wiederherstellungsdialog kann ich zwar im ersten Schritt den Anruf wählen, aber beim zweiten Schritt geht wieder nur Authenticator oder Mail. Beides halt nicht möglich.
Sie fragt nun noch den Ersteller ob es allenfalls ein Admin gibt, aber wenn es den nicht gibt... was tun?
So einen Fall hat ich definitiv noch nicht, ist auch ziemlich Wurst Case.
Gruss
Christof
In letzter Instanz melde ich mich nun hier, auch wenn ich mir sicher bin, dass es ernüchternd sein wird.
Ich habe einen Kunden, bzw. eben ursprünglich nicht mein Kunde, dem wurde ein M365 Account eingerichtet. Business. Nun begab es sich, dass der Authenticator nicht mehr will, respektive aussieht, als ob er nicht richtig eingerichtet wurde.
Wieso und weshalb ist müssig zu hinterfragen.
Leider hat der Herr der das vor 3 Jahren aufgesetzt hat, nur den Authenticator aktiviert. Somit ist das natürlich toll, da wir nun das ganze reseten müssten. Über den Wiederherstellungsdialog kann ich zwar im ersten Schritt den Anruf wählen, aber beim zweiten Schritt geht wieder nur Authenticator oder Mail. Beides halt nicht möglich.
Sie fragt nun noch den Ersteller ob es allenfalls ein Admin gibt, aber wenn es den nicht gibt... was tun?
So einen Fall hat ich definitiv noch nicht, ist auch ziemlich Wurst Case.
Gruss
Christof
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 671794
Url: https://administrator.de/forum/es-ist-freitag-verlorener-authenticator-m365-671794.html
Ausgedruckt am: 09.03.2025 um 05:03 Uhr
10 Kommentare
Neuester Kommentar
Moin,
Da hilft nur Microsoft kontaktieren und das Problem schildern.
Dann werdet ihr sicher Nachweise liefern müssen, dass ihr Inhaber dieses Tenants seid - sprich die Daten da sollten korrekt sein oder es gibt Rechnungen passend dazu etc.
Wenn es keinen Admin gibt und der Authenticator nicht geht und auch Mail (warum auch immer nicht), dann habt ihr euch im klassischen Sinne ausgesperrt.
Hier ist es immer von Vorteil, wenn man einen Reseller im Hintergrund hat, der Zugriff auf den Tenant hat. Ich z.B. kann hingehen und für sämtliche meiner Kunden einen neuen Admin anlegen.
Grüße
Da hilft nur Microsoft kontaktieren und das Problem schildern.
Dann werdet ihr sicher Nachweise liefern müssen, dass ihr Inhaber dieses Tenants seid - sprich die Daten da sollten korrekt sein oder es gibt Rechnungen passend dazu etc.
Wenn es keinen Admin gibt und der Authenticator nicht geht und auch Mail (warum auch immer nicht), dann habt ihr euch im klassischen Sinne ausgesperrt.
Hier ist es immer von Vorteil, wenn man einen Reseller im Hintergrund hat, der Zugriff auf den Tenant hat. Ich z.B. kann hingehen und für sämtliche meiner Kunden einen neuen Admin anlegen.
Grüße
also ganz einfach du brauchst halt im AD Azure Admin rechte (also im Tendant wo dier User ist)
Dann User anklicken
- Authentication Methods
da siehst du dann den Microsoft Authenticator und rauslöschen alles halt.
Dann ist er Jungfräulich
nun kann der User einfach einloggen ins Web (Office 365, oder OWA Onlne oder whatever) rechts oben da auf den User und View Accont klicken, und unter Sicherheitsinformation >> da rein und neuen Authenticator Dings einrichten (Anmeldemethode hinzufügen)... Oder wenns im Tendant als Richtline erzwungen ist kommt das dann eh automatisch da er was einrichtet. Somit wird der Authenticator am Handy dann einfach neu eingerichtet.
Oder meinst du nen Hardware Token wo so die Nummer wechselt?
Die findet man auch im Azure AD
Links Menü: Protection >> Authentication Methods
Dann rechts: OATH Tokens
Da werden alle gelistet >> entsprechendes raussuchen und DELETE.
Wenn du keinen Zugriff auf den Tendant also Azure AD hast >> dann ist das ein doofes Problem.
Was unten Bingo61 besser beschreibt was zu tun ist
Dann User anklicken
- Authentication Methods
da siehst du dann den Microsoft Authenticator und rauslöschen alles halt.
Dann ist er Jungfräulich
nun kann der User einfach einloggen ins Web (Office 365, oder OWA Onlne oder whatever) rechts oben da auf den User und View Accont klicken, und unter Sicherheitsinformation >> da rein und neuen Authenticator Dings einrichten (Anmeldemethode hinzufügen)... Oder wenns im Tendant als Richtline erzwungen ist kommt das dann eh automatisch da er was einrichtet. Somit wird der Authenticator am Handy dann einfach neu eingerichtet.
Oder meinst du nen Hardware Token wo so die Nummer wechselt?
Die findet man auch im Azure AD
Links Menü: Protection >> Authentication Methods
Dann rechts: OATH Tokens
Da werden alle gelistet >> entsprechendes raussuchen und DELETE.
Wenn du keinen Zugriff auf den Tendant also Azure AD hast >> dann ist das ein doofes Problem.
Was unten Bingo61 besser beschreibt was zu tun ist
Habe da eben im Support nachgelesen.
Da geht es um ähnliches Problem, da hat einer ein defektes Handy und kommt nicht mehr an die App.
Den Beitrag kannst hier nachlesen-->
Microsoft Forum
Da kannst eine Serviceanfrage beim Support machen.
Die Daten die der Kollege von MS haben will:
Bist Du der Globale Admin:
Name des Admins:
UPN des Admin Tenants:
Alternative E-Mail-Adresse:
Registrierte Rufnummer:
Alternative Rufnummer:
Firmen Adresse:
Grüße
Bingo
Da geht es um ähnliches Problem, da hat einer ein defektes Handy und kommt nicht mehr an die App.
Den Beitrag kannst hier nachlesen-->
Microsoft Forum
Da kannst eine Serviceanfrage beim Support machen.
Die Daten die der Kollege von MS haben will:
Bist Du der Globale Admin:
Name des Admins:
UPN des Admin Tenants:
Alternative E-Mail-Adresse:
Registrierte Rufnummer:
Alternative Rufnummer:
Firmen Adresse:
Grüße
Bingo
Moin,
ich würde auch gleich das Rechnungsthema und den Zahlungsweg abklären, denn vermutlich weiß dann ja auch keiner, mit welchen Daten das ursprünglich eingerichtet wurde. Also so viele persönliche Infos sammeln, wie möglich. Mal auch in den ersten Mails nach Einrichtung (so noch vorhanden) nachschauen, ob es da Informationen gibt. Und dann ran an den Microsoft Support.
Was etwas diffus ist: wie ist ein Authenticator nur halb eingerichtet? Der muss doch in der Vergangenheit auch funktioniert haben, oder gab es keine Nutzung des Kontos? Und warum eine Mailadresse nicht funktioniert, ist ja auch etwas unklar.
ich würde auch gleich das Rechnungsthema und den Zahlungsweg abklären, denn vermutlich weiß dann ja auch keiner, mit welchen Daten das ursprünglich eingerichtet wurde. Also so viele persönliche Infos sammeln, wie möglich. Mal auch in den ersten Mails nach Einrichtung (so noch vorhanden) nachschauen, ob es da Informationen gibt. Und dann ran an den Microsoft Support.
Was etwas diffus ist: wie ist ein Authenticator nur halb eingerichtet? Der muss doch in der Vergangenheit auch funktioniert haben, oder gab es keine Nutzung des Kontos? Und warum eine Mailadresse nicht funktioniert, ist ja auch etwas unklar.
Moin
Wenn das Business ist, dann kannst Du das doch ganz einfach über das Admincenter zurücksetzen.
- Anmelden als Admin
- "Multi..." suchen
- Multi-Faktor-Authentifizierung starten
- Benutzer auswählen
- "MFA-Einstellungen für Benutzer" starten
- "Bereitstellen der Kontaktmethoden..:" den Haken setzen und abspeichern
Und schon wird eine neue 2FA-Einrichtung verlangt, wenn sich der Benutzer anmelden möchte
Gruß
Wenn das Business ist, dann kannst Du das doch ganz einfach über das Admincenter zurücksetzen.
- Anmelden als Admin
- "Multi..." suchen
- Multi-Faktor-Authentifizierung starten
- Benutzer auswählen
- "MFA-Einstellungen für Benutzer" starten
- "Bereitstellen der Kontaktmethoden..:" den Haken setzen und abspeichern
Und schon wird eine neue 2FA-Einrichtung verlangt, wenn sich der Benutzer anmelden möchte
Gruß