timelessvision
Goto Top

Es ist Freitag - Verlorener Authenticator M365

Guten Morgen

In letzter Instanz melde ich mich nun hier, auch wenn ich mir sicher bin, dass es ernüchternd sein wird.

Ich habe einen Kunden, bzw. eben ursprünglich nicht mein Kunde, dem wurde ein M365 Account eingerichtet. Business. Nun begab es sich, dass der Authenticator nicht mehr will, respektive aussieht, als ob er nicht richtig eingerichtet wurde.

Wieso und weshalb ist müssig zu hinterfragen.

Leider hat der Herr der das vor 3 Jahren aufgesetzt hat, nur den Authenticator aktiviert. Somit ist das natürlich toll, da wir nun das ganze reseten müssten. Über den Wiederherstellungsdialog kann ich zwar im ersten Schritt den Anruf wählen, aber beim zweiten Schritt geht wieder nur Authenticator oder Mail. Beides halt nicht möglich.

Sie fragt nun noch den Ersteller ob es allenfalls ein Admin gibt, aber wenn es den nicht gibt... was tun?

So einen Fall hat ich definitiv noch nicht, ist auch ziemlich Wurst Case. face-sad


Gruss
Christof

Content-ID: 671794

Url: https://administrator.de/forum/es-ist-freitag-verlorener-authenticator-m365-671794.html

Ausgedruckt am: 09.03.2025 um 05:03 Uhr

Xaero1982
Xaero1982 07.03.2025 um 08:50:09 Uhr
Goto Top
Moin,

Da hilft nur Microsoft kontaktieren und das Problem schildern.
Dann werdet ihr sicher Nachweise liefern müssen, dass ihr Inhaber dieses Tenants seid - sprich die Daten da sollten korrekt sein oder es gibt Rechnungen passend dazu etc.

Wenn es keinen Admin gibt und der Authenticator nicht geht und auch Mail (warum auch immer nicht), dann habt ihr euch im klassischen Sinne ausgesperrt.

Hier ist es immer von Vorteil, wenn man einen Reseller im Hintergrund hat, der Zugriff auf den Tenant hat. Ich z.B. kann hingehen und für sämtliche meiner Kunden einen neuen Admin anlegen.

Grüße
ThePinky777
ThePinky777 07.03.2025 aktualisiert um 09:09:51 Uhr
Goto Top
also ganz einfach du brauchst halt im AD Azure Admin rechte (also im Tendant wo dier User ist)
Dann User anklicken
- Authentication Methods
da siehst du dann den Microsoft Authenticator und rauslöschen alles halt.

Dann ist er Jungfräulich face-smile

nun kann der User einfach einloggen ins Web (Office 365, oder OWA Onlne oder whatever) rechts oben da auf den User und View Accont klicken, und unter Sicherheitsinformation >> da rein und neuen Authenticator Dings einrichten (Anmeldemethode hinzufügen)... Oder wenns im Tendant als Richtline erzwungen ist kommt das dann eh automatisch da er was einrichtet. Somit wird der Authenticator am Handy dann einfach neu eingerichtet.

Oder meinst du nen Hardware Token wo so die Nummer wechselt?

Die findet man auch im Azure AD
Links Menü: Protection >> Authentication Methods
Dann rechts: OATH Tokens
Da werden alle gelistet >> entsprechendes raussuchen und DELETE.

Wenn du keinen Zugriff auf den Tendant also Azure AD hast >> dann ist das ein doofes Problem.
Was unten Bingo61 besser beschreibt was zu tun ist face-smile
Bingo61
Bingo61 07.03.2025 um 08:56:14 Uhr
Goto Top
Habe da eben im Support nachgelesen.
Da geht es um ähnliches Problem, da hat einer ein defektes Handy und kommt nicht mehr an die App.

Den Beitrag kannst hier nachlesen-->
Microsoft Forum

Da kannst eine Serviceanfrage beim Support machen.

Die Daten die der Kollege von MS haben will:

Bist Du der Globale Admin:

Name des Admins:

UPN des Admin Tenants:

Alternative E-Mail-Adresse:

Registrierte Rufnummer:

Alternative Rufnummer:

Firmen Adresse:

Grüße
Bingo
DivideByZero
DivideByZero 07.03.2025 aktualisiert um 09:32:05 Uhr
Goto Top
Moin,

ich würde auch gleich das Rechnungsthema und den Zahlungsweg abklären, denn vermutlich weiß dann ja auch keiner, mit welchen Daten das ursprünglich eingerichtet wurde. Also so viele persönliche Infos sammeln, wie möglich. Mal auch in den ersten Mails nach Einrichtung (so noch vorhanden) nachschauen, ob es da Informationen gibt. Und dann ran an den Microsoft Support.

Was etwas diffus ist: wie ist ein Authenticator nur halb eingerichtet? Der muss doch in der Vergangenheit auch funktioniert haben, oder gab es keine Nutzung des Kontos? Und warum eine Mailadresse nicht funktioniert, ist ja auch etwas unklar.
Hubert.N
Hubert.N 07.03.2025 um 11:01:02 Uhr
Goto Top
Moin

Wenn das Business ist, dann kannst Du das doch ganz einfach über das Admincenter zurücksetzen.
- Anmelden als Admin
- "Multi..." suchen
- Multi-Faktor-Authentifizierung starten
- Benutzer auswählen
- "MFA-Einstellungen für Benutzer" starten
- "Bereitstellen der Kontaktmethoden..:" den Haken setzen und abspeichern

Und schon wird eine neue 2FA-Einrichtung verlangt, wenn sich der Benutzer anmelden möchte

Gruß
DivideByZero
DivideByZero 07.03.2025 um 11:05:07 Uhr
Goto Top
- Anmelden als Admin
Genau das wird das Problem sein....
TimelessVision
TimelessVision 07.03.2025 um 14:36:04 Uhr
Goto Top
Hi zusammen

Danke für die Infos, zumindest von denen, die richtig gelesen haben. :p Es gibt eben keinen Admin, da ihr Konto wohl der einzige Admin ist - surprise! face-sad

Wenn ich einen Admin hätte wäre es tatsächlich kein Problem. ;)

Ich sag ihr dann mal, sie soll alles zusammenkramen, dann sende ich das Microsoft. face-sad


Gruss und schönes WE euch!
TimelessVision
TimelessVision 07.03.2025 aktualisiert um 14:37:54 Uhr
Goto Top
Zitat von @DivideByZero:

Moin,

ich würde auch gleich das Rechnungsthema und den Zahlungsweg abklären, denn vermutlich weiß dann ja auch keiner, mit welchen Daten das ursprünglich eingerichtet wurde. Also so viele persönliche Infos sammeln, wie möglich. Mal auch in den ersten Mails nach Einrichtung (so noch vorhanden) nachschauen, ob es da Informationen gibt. Und dann ran an den Microsoft Support.

Was etwas diffus ist: wie ist ein Authenticator nur halb eingerichtet? Der muss doch in der Vergangenheit auch funktioniert haben, oder gab es keine Nutzung des Kontos? Und warum eine Mailadresse nicht funktioniert, ist ja auch etwas unklar.

Es hat damals wohl auch funktioniert. Wieso nun nicht mehr, lässt sich nicht rausfinden. Wie gesagt, eine meiner Kundinnen kam mit diesem Problem ihrer Bekannten zu mir. Bei mir gäbs auch einen separaten Admin. ;)
JasperBeardley
JasperBeardley 08.03.2025 um 09:59:48 Uhr
Goto Top
Moin.

Hast du mal die Zeit zwischen dem Gerät mit Authenticator und dem PC abgeglichen?
Wenn es da eine zu große Differenz gibt, ist das vielleicht das Problem.

Gruß
Jasper
TimelessVision
TimelessVision 08.03.2025 um 16:31:54 Uhr
Goto Top
Zitat von @JasperBeardley:

Moin.

Hast du mal die Zeit zwischen dem Gerät mit Authenticator und dem PC abgeglichen?
Wenn es da eine zu große Differenz gibt, ist das vielleicht das Problem.

Gruß
Jasper

Guter Absatz. Aber aus irgendeinem Grund wird im Authenticator nur noch das Konto per se angezeigt. Kein Code, keine Nummer - gar nichts.