In diesem Beitrag identifizieren wir die Szenarien, in denen ein Benutzer die Microsoft-Authentifikator Fehler Entschuldigung, wir sind auf ein Problem gestoßen. Wählen Sie „Weiter“, um es erneut zu versuchen bei der Verwendung von Multi-Factor Authentication (MFA) und besprechen Sie die am besten geeigneten Lösungen für das Problem.
Nach Recherchen haben wir festgestellt, dass dieses Problem in den folgenden Szenarien auftreten kann.
Szenario 1
- Der Sicherheitsvorgaben die Funktion ist deaktiviert.
- Die kombinierte Registrierung für Azure MFA Und Azure AD-Self-Service-Kennwortzurücksetzung es ist aktiviert.
- Alle Authentifizierungsmethoden im alten PhoneFactor-Portal sind weiterhin zulässig.
- Es wurden keine Richtlinien für bedingten Zugriff erstellt oder geändert, um die einzuschließen Geben Sie Sicherheitsinformationen ein Aktion.
Wenn nun ein Benutzer in der Organisation versucht, die Sicherheitsinformationen für sein Azure AD-Konto mithilfe der Microsoft Authenticator-App zu registrieren, wird der Fehler in der Registrierungsumgebung angezeigt, nachdem ein Foto des QR-Codes in der Authenticator-App aufgenommen wurde. Beachten Sie, dass der Fehler weiterhin auftreten kann, unabhängig davon, ob die Authenticator-App verwendet wurde oder nicht. Wenn dieses Problem auftritt, sehen Sie außerdem den folgenden Statusgrund für den Fehler im Protokolleintrag:
Der Benutzer konnte die Registrierung für die Authenticator-App mit Benachrichtigung und Code nicht initiieren
Ein einzelner Benutzer konnte sich nicht mit der Multi-Faktor-Authentifizierung anmelden. Obwohl der SMS-Code anzeigte, dass er gesendet wurde, ging er nicht aus. Auch Anrufe kamen nicht. Ich versuche, eine andere MFA-Methode einzurichten aka.ms/mfasetup, tritt der Fehler auf. Darüber hinaus wird möglicherweise die folgende Fehlermeldung angezeigt:
Sie sind für die Ausführung dieser Funktion gesperrt. Wenden Sie sich an Ihren Administrator, um Unterstützung zu erhalten.
Beheben Sie den Microsoft Authenticator-Fehler. Es tut uns leid, dass ein Problem aufgetreten ist
Wenn die Entschuldigung, wir sind auf ein Problem gestoßen. Wählen Sie „Weiter“, um es erneut zu versuchen Abhängig vom oben beschriebenen Szenario erhalten Sie die Fehlermeldung Multi-Factor Authentication (MFA). Dann können die unten aufgeführten anwendbaren Fixes zur Behebung des Problems beitragen.
- Weisen Sie dem Benutzerkonto die erforderliche Lizenz zu
- Entsperren Sie den Benutzer auf der MFA-Seite über Azure Active Directory
- Überprüfen Sie die Azure AD-Überwachungsprotokolle
Mal sehen, wie diese vorgeschlagenen Korrekturen funktionieren!
1]Weisen Sie dem Benutzerkonto die erforderliche Berechtigung zu
Bei diesem Fix, der sich auf Szenario 1 oben bezieht, tritt das Problem auf, wenn dem Azure AD-Konto für die Person nicht die Berechtigung Microsoft Azure Multi-Factor Authentication (Schema) zugewiesen ist. Um das Problem zu beheben, weisen Sie in diesem Fall die Lizenz dem Benutzerkonto zu, wenn sie nicht zugewiesen ist, oder beheben Sie ein bekanntes Problem, das verhindert, dass das Microsoft Azure Multi-Factor Authentication-Schema dem Benutzerkonto zugewiesen wird.
2]Entsperren Sie den Benutzer auf der MFA-Seite über Azure Active Directory
Bei diesem Fix, der sich auf das obige Szenario 2 bezieht, tritt das Problem aufgrund einer verdächtigen Aktivität auf (MFA-Anruf, der nicht gestartet wurde). Wählen Sie daher die Option zum Blockieren zukünftiger Verbindungsversuche aus. Dies löst auch eine E-Mail-Benachrichtigung an Administratoren aus und über diesen Link wird die Sperre des Benutzers angezeigt, bis sie aufgehoben wird. Um dieses Problem zu beheben, können Sie den Benutzer auf der MFA-Seite über aad.portal.azure.com entsperren.
3]Überprüfen Sie die Audit-Protokolle von Azure AD
Wenn keine der oben bereitgestellten Korrekturen für Sie funktioniert hat oder Sie weitere Hilfe bei dem Problem oder ähnlichem benötigen, können Sie die Azure AD-Überwachungsprotokolle überprüfen und in dieser Microsoft-Dokumentation nach einer möglichen Lösung suchen.
Wir hoffen, Sie finden diesen Beitrag hilfreich!
Weitere Lösungen für häufige Probleme mit der Bestätigung in zwei Schritten für ein Geschäfts-, Schul- oder Unikonto finden Sie in diesem Microsoft-Supportartikel.
Wie löse ich ein MFA-Problem?
MFA Deny bedeutet, dass ein System den Versuch des Benutzers ablehnt, auf ein Konto, eine Website oder eine Anwendung zuzugreifen, die mit Multi-Factor Authentication (MFA) geschützt ist. Der Verbindungsversuch kann aus verschiedenen Gründen abgelehnt worden sein. Wenn Sie MFA- oder Installationsprobleme haben, können die folgenden Vorschläge hilfreich sein:
- Versuchen Sie es erneut.
- Löschen Sie die Cookies und den Cache Ihres Browsers, indem Sie temporäre Webdateien oder zwischengespeicherte Dateien löschen.
- Nachdem Sie Ihren Browser-Cache geleert haben, aktualisieren Sie bitte das mit Ihrem Konto verknüpfte Passwort.
- Melden Sie sich mit Ihrem neuen Passwort bei Ihrem Konto an und führen Sie die Schritte zum Einrichten der mehrstufigen Authentifizierung aus.
Was passiert, wenn MFA fehlschlägt?
Wenn MFA fehlschlägt, kann dies an einem Ausfall liegen, sodass Benutzer sich nicht bei ihren Konten oder Diensten anmelden können. Um das Problem zu lösen oder zu lösen, kann MFA deaktiviert werden, damit betroffene Benutzer weiterarbeiten können. MFA-Konten können reaktiviert werden, sobald der Ausfall endet und der normale Dienst wieder aufgenommen wird. Dies setzt natürlich voraus, dass Sie sich weiterhin bei einem Administratorkonto anmelden können, um MFA für Benutzer zurückzusetzen.
Lektüre Outlook fordert zur Eingabe von Kennwörtern auf, wenn die moderne Authentifizierung aktiviert ist.