dertowa
Goto Top

Microsoft Login über Geschäftsbeziehung - MFA Problem

Guten Morgen allerseits,
vielleicht hat ja jemand eine zündende Idee.

Situation:
Mein Unternehmens-Account wurde vor ~2 Jahren bei einer externen Organisation hinzugefügt.
Damals musste ich MFA bei der Anmeldung über den Microsoft Authenticator einrichten.
Das Konto wurde in der App als:
  • E-Mail_Domain#EXT#@Partnerdomain.onmicrosoft.com
angezeigt.

Nun habe ich einen Wechsel des Smartphones vollzogen, das externe Konto wurde zwar "übertragen", aber ich sollte mir einen QR-Code geben lassen um es zu reaktivieren.

Nun habe ich mit dem Geschäftspartner so einiges durch, QR-Code wusste er nichts, dann hat er die MFA für meinen Benutzer zurückgesetzt und mittlerweile sogar deaktiviert. Es hilft aber alles nichts.
Nun möchte ich natürlich auch ausschließen, dass es an mir liegt...

Mich irritiert ein wenig der Anmeldeprozess:
  • Login mit der E-Mail unter https://login.microsoftonline.com/ mit dem Logo des Geschäftspartners
  • Weiterleitung erfolgt auf die Kennworteingabe mit unserem Firmenlogo
  • Anschließend soll per Authenticator bestätigt werden und der reagiert nur am alten Smartphone über die o.g. Adresse.

Ich kann auch keine Alternative zur Anmeldung verwenden, es steht nur die App zur Verfügung. face-sad
Eine zusätzliche Authentifizierungsmethode zu hinterlegen gelingt mir auch nicht, denn über meine Sicherheitsinformationen unter: https://mysignins.microsoft.com/security-info lande ich ja nur in meinem Unternehmensaccount und sehe alles was zur Verfügung steht, also Telefon, Kennwort und App.

Einzig was mir noch einfällt, in meinem Konto unter https://myaccount.microsoft.com/organizations die Organisation des Geschäftspartners zu verlassen.
Damit wären aber dann auch meine bestehenden (noch aktiven) Logins dahin.

Grüße
ToWa

Content-Key: 73734216449

Url: https://administrator.de/contentid/73734216449

Printed on: April 27, 2024 at 06:04 o'clock

Member: Visucius
Visucius Dec 12, 2023 at 08:36:24 (UTC)
Goto Top
Ich weiß ja, das ist ne doofe Frage: Was sagt denn MS dazu?! Die wollen ja Geld von Dir 😏
Member: dertowa
dertowa Dec 12, 2023 at 08:59:09 (UTC)
Goto Top
Zitat von @Visucius:

Ich weiß ja, das ist ne doofe Frage: Was sagt denn MS dazu?! Die wollen ja Geld von Dir 😏

Da wäre ja dann die Gegenfrage wessen M$ da zuständig ist. face-big-smile
Ich hatte allerdings eher auf eine Art Eingebung gehofft, mein altes Smartphone steht mir noch zur Verfügung, muss ich aber relativ zeitnah abgeben.
Member: TwistedAir
TwistedAir Dec 12, 2023 at 09:05:53 (UTC)
Goto Top
Moin,

beim Eier-Phone kann man die Einstellungen der Authenticator-App über ein iCloud-Backup sichern und auf dem neuen Handy wiederherstellen. Falls du einen Androiden besitzt: vielleicht gibt es dort einen ähnlichen Weg?

Gruß
TA
Member: dertowa
dertowa Dec 12, 2023 at 09:14:31 (UTC)
Goto Top
Zitat von @TwistedAir:
...Falls du einen Androiden besitzt: vielleicht gibt es dort einen ähnlichen Weg?

Salut,
ist ein Android, die Einstellungen hat er ja auch alle mitgenommen.
Für meinen Firmenaccount konnte ich dann am alten Smartphone die Übertragung autorisieren und gut war.
Der externe Account wollte allerdings ein QR-Code, welcher offenbar unbekannt verzogen ist. face-big-smile

Ich kann den externen Account auch nicht manuell zum Authenticator hinzufügen, die #EXT#-Adresse kennt er nicht.

Alles ein buch mit sieben Siegeln, jeden Tag beten, dass da nichts schiefgeht. face-wink

Grüße
Member: it-frosch
it-frosch Dec 12, 2023 at 12:47:40 (UTC)
Goto Top
Hallo ToWa,

du hast im MS Konto (myaccount.microsoft.com/?ref=MeControl) doch den Punkt - Geräte verwalten.
Dort sollte ein Admin dir dein Telefon rauslöschen, dass du quasi noch kein eingetragenes Gerät hast.
Anschließend solltest du MFA komplett neu einrichten können.

Grüße vom it-frosch
Member: dertowa
dertowa Dec 12, 2023 at 13:42:32 (UTC)
Goto Top
Zitat von @it-frosch:
du hast im MS Konto (myaccount.microsoft.com/?ref=MeControl) doch den Punkt - Geräte verwalten.
Dort sollte ein Admin dir dein Telefon rauslöschen, dass du quasi noch kein eingetragenes Gerät hast.

Salut,
danke für die Anregung, ich bin mein eigener Admin bei uns und kann mir meine Geräte in meinem Account verwalten und im Entra entsprechend löschen.
Mein altes Pixel 6 habe ich dort auch schon (nach dem erfolgreichem Transfer meiner internen MFA Accounts) gelöscht.

Das interessiert Microsoft für den externen MFA-Account allerdings nicht. face-sad

Grüße
ToWa
Member: dertowa
dertowa Dec 20, 2023 at 10:13:59 (UTC)
Goto Top
Zitat von @Visucius:

Ich weiß ja, das ist ne doofe Frage: Was sagt denn MS dazu?! Die wollen ja Geld von Dir 😏

Der MS Support hat sich gerade mit mir da durchgewuselt.
Ende vom Lied, es liegt nicht an unserem Tenant (wie ich das vermutet hatte), der Administrator im Partnerunternehmen muss dazu also ein Ticket eröffnen.

Grüße
ToWa
Member: dertowa
Solution dertowa Jan 04, 2024 at 08:02:00 (UTC)
Goto Top
So, abschließend hier.
Das Partnerunternehmen hat meine MFA noch mal zurückgesetzt (ob nun mit oder ohne MS Support weiß ich nicht).
Beim Login wurde ich dann wieder darum gebeten einen Authenticator zu hinterlegen.
Erledigt. face-smile

Grüße
ToWa