{"id":293872,"date":"2024-03-28T12:18:36","date_gmt":"2024-03-28T11:18:36","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293872"},"modified":"2024-05-04T13:06:37","modified_gmt":"2024-05-04T11:06:37","slug":"microsoft-365-exchange-online-erzwingt-pltzlich-mfa-per-microsoft-authenticator-app","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/28\/microsoft-365-exchange-online-erzwingt-pltzlich-mfa-per-microsoft-authenticator-app\/","title":{"rendered":"Microsoft 365\/Exchange Online erzwingt pl&ouml;tzlich MFA per Microsoft Authenticator-App"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/03\/28\/microsoft-365-exchange-online-enforces-suddenly-mfa-via-microsoft-authenticator-app\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurze Frage in die Runde der Administratoren, die f\u00fcr Exchange Online und Microsoft 365-Anwendungen zust\u00e4ndig sind. Gerade ist eine Mail von Alex eingeschlagen, dass deren Nutzer \"seit heute\" massive Probleme mit Exchange Online haben, weil die Microsoft 365-Anwendungen pl\u00f6tzlich eine Multifaktor-Authentifizierung per Microsoft Authenticator-App per Smartphone fordern. Irgend etwas klingelt im Hinterkopf \"da war doch was\" &#8211; ich muss aber mal recherchieren.<\/p>\n<p><!--more--><\/p>\n<h2>Die Problembeschreibung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/1e7ca987077f49ac8f4e55b01399e39a\" alt=\"\" width=\"1\" height=\"1\" \/>Alex schrieb mir unter dem Betreff <em>Microsoft 365 2FA<\/em>, dass sie in seiner Firmenumgebung seit heute (28.3.2024) massive Probleme mit Microsoft Exchange Online haben. Deren Benutzer bekommen eine Aufforderung:<\/p>\n<blockquote><p>\"Sch\u00fctzen Sie Ihr Konto\" Installieren Sie die Microsoft Authenticator-App auf Ihrem Smartphone.<\/p><\/blockquote>\n<p>In Microsoft Outlook sehen die Nutzer dann nur noch die Meldung, dass nur noch das Kennwort erforderlich sei. Ohne Microsoft Authenticator-App bekommen die Leute somit auch keine E-Mails mehr zugestellt und k\u00f6nnen auch keine E-Mails mehr versenden.<\/p>\n<p>Alex hat nachgeschaut und schrieb: \"Im Admin Center unter Microsoft 365 stehen alle Konten auf \"Deaktiviert\", aber die Aufforderung kommt trotzdem.\" In der Firmenumgebung von Alex besteht das Problem, das nicht jeder Mitarbeiter ein Firmen Handy hat und es auch nicht gew\u00fcnscht ist, dass die Mitarbeiter das 2FA auf ihrem privaten Handy f\u00fcr die Firmen-Adresse einrichten.<\/p>\n<p>Der Leser schrieb in einer zweiten Mail: \"Gleicher Kunde noch ein Konto zum F2A zwang, scheint ein Ostergeschenk von Microsoft zu sein.\u00a0 Sowie F2A eingerichtet ist, l\u00e4sst sich Outlook auch wieder verbinden und man kann wieder weiterarbeiten. Bin schon gespannt, ob im Laufe des Tages noch weitere dazu kommen.\"<\/p>\n<h2>Ist da was bekannt?<\/h2>\n<p>Mein Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/20\/microsoft-365-verbindungsprobleme-outlook-zeigt-rotes-ausrufezeichen\/\">Microsoft 365-Verbindungsprobleme: Outlook zeigt rotes Ausrufezeichen \u2013 Workaround f\u00fcr Outlook-Suchproblem<\/a> trifft die obige Beschreibung nicht wirklich. Zeigt sich bei euch dieses Fehlerbild ebenfalls?<\/p>\n<p>Momentan geht mir ein Gedanke im Hinterkopf herum, dass ich vor l\u00e4ngerer Zeit mal was im Blog hatte, dass Microsoft bei Exchange Online was umstellen will. Und ich meine mich zu erinnern, dass Administratoren dann im Admin Center nichts mehr umstellen k\u00f6nnen. Es gab auch Kommentare, dass Admins gefragt haben wie das gehen soll, da nicht alle in der Belegschaft Smartphones haben. Aber aktuell finde ich den Blog-Beitrag nicht. Das Fehlerbild ist so \u00e4hnlich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/31\/exchange-online-umstellung-auf-modern-authent-und-das-smtp-problem\/\">Exchange Online: Umstellung auf \"Modern Authent\" und das SMTP-Problem<\/a> beschrieben.<\/p>\n<p><strong>Erg\u00e4nzung: <\/strong>Mir ist der Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/21\/stellt-microsoft-die-sicherheitsstandards-fr-mandanten-in-azure-ad-zum-8-mai-2023-auf-mfa-um\/\">Stellt Microsoft die Sicherheitsstandards f\u00fcr Mandanten in Azure AD zum 8. Mai 2023 auf MFA um?<\/a> jetzt doch ausgeworfen worden. Microsoft hat dazu den Support-Beitrag <a href=\"https:\/\/learn.microsoft.com\/de-de\/entra\/fundamentals\/security-defaults#enabling-security-defaults\" target=\"_blank\" rel=\"noopener\">Sicherheitsstandards in Microsoft Entra ID<\/a> mit Stand 24.11.2023 ver\u00f6ffentlicht.<\/p>\n<p>Aktuell ist mir unklar, ob da was von \"erzwungenen Richtlinien\" umgesetzt wird (sollte nur f\u00fcr Administratoren verpflichtend sein). Auch auf Windows Pro gab es 2020 <a href=\"https:\/\/www.windowspro.de\/tipp\/sicherheitsstandards-verwalten-microsoft-365-erzwingt-unerwuenschte-mfa-registrierung\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> dazu, der damals aber durch eine Konfigurations\u00e4nderung korrigiert werden konnte.<\/p>\n<p>Es gibt auf Microsoft Answers den Forenthread <a href=\"https:\/\/answers.microsoft.com\/de-de\/msoffice\/forum\/all\/f%C3%BCr-o365-konto-und-o365-adminbereich-wird\/47a308a3-6453-4ed7-8e4a-784be372ffc8\" target=\"_blank\" rel=\"noopener\">F\u00fcr O365 Konto und O365 Adminbereich wird pl\u00f6tzlich ein Authenticator Code abgefragt<\/a>, der f\u00fcr mich das gleiche Fehlerbild beschreibt. Dort versucht ein Moderator eine Supportanfrage abzusetzen, so dass der Fall nicht weiter diskutiert oder eine L\u00f6sung skizziert wird.<\/p>\n<p>Ich habe noch den diesen Microsoft Answers den Forenthread <a href=\"https:\/\/answers.microsoft.com\/de-de\/msoffice\/forum\/all\/office-will-mfa-obwohl-deaktiviert\/56d5c4cb-4e85-4002-85fa-80c326c3180c\" target=\"_blank\" rel=\"noopener\">Office will MFA obwohl deaktivier<\/a> von Oktober 2022 gefunden, der ebenfalls ein solches Problem beschreibt. Dort lautete die Antwort eines Moderators, dass \"MFA bald Standard wird\", was immer das hei\u00dft. Nun bin ich gespannt, was beim obigen Fall am Ende des Tages heraus kommt.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Auf Grund von Leserkommentaren habe ich den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/13\/azure-entra-id-probleme-mit-single-sign-on-sso-seit-mrz-2024\/\">Azure Entra ID: Probleme mit Single Sign On (SSO) (seit M\u00e4rz 2024)<\/a> mit zus\u00e4tzlichen Informationen verfasst. Vielleicht hilft es.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/04\/07\/exchange-online-abschaltung-basic-authentication-in-2021\/\">Exchange Online: Abschaltung Basic Authentication in 2021<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/07\/basic-authentication-in-exchange-online-wird-ab-oktober-2022-eingestellt\/\">Basic Authentication in Exchange Online wird ab Oktober 2022 eingestellt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/07\/08\/exchange-online-wechsel-zu-modern-authentication-bis-oktober-2022-erforderlich\/\">Exchange Online: Wechsel zu \"Modern Authentication\" bis Oktober 2022 erforderlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/30\/exchange-online-apple-mail-app-clients-fr-modern-authentication-ertchtigen\/\">Exchange Online: Apple Mail App Clients f\u00fcr Modern Authentication ert\u00fcchtigen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/30\/google-upgrade-auf-oauth-2-0-erforderlich-um-calendar-interop-ab-1-oktober-2022-zu-nutzen\/\">Google: Upgrade auf OAuth 2.0 erforderlich, um Calendar Interop ab 1. Oktober 2022 zu nutzen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/31\/exchange-online-umstellung-auf-modern-authent-und-das-smtp-problem\/\">Exchange Online: Umstellung auf \"Modern Authent\" und das SMTP-Problem<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/02\/10\/exchange-online-mysteriser-outlook-fehler-0x8004011d-verbindung-getrennt\/\">Exchange Online: Mysteri\u00f6ser Outlook-Fehler 0x8004011D: Verbindung getrennt<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/04\/03\/gibt-es-probleme-mit-single-sign-on-sso-bei-maschinen-mit-azure-entra-id\/\">Gibt es Probleme mit Single Sign On (SSO) bei Maschinen mit Azure Entra ID?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/11\/anmeldefehler-700003-bei-microsoft-365-10-11-3-2024\/\">Anmeldefehler 700003 bei Microsoft 365 (10. \u2013 11.3.2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/28\/microsoft-365-exchange-online-erzwingt-pltzlich-mfa-per-microsoft-authenticator-app\/\">Microsoft 365\/Exchange Online erzwingt pl\u00f6tzlich MFA per Microsoft Authenticator-App<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurze Frage in die Runde der Administratoren, die f\u00fcr Exchange Online und Microsoft 365-Anwendungen zust\u00e4ndig sind. Gerade ist eine Mail von Alex eingeschlagen, dass deren Nutzer \"seit heute\" massive Probleme mit Exchange Online haben, weil die Microsoft 365-Anwendungen pl\u00f6tzlich eine &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/28\/microsoft-365-exchange-online-erzwingt-pltzlich-mfa-per-microsoft-authenticator-app\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,270],"tags":[1171,7377,24],"class_list":["post-293872","post","type-post","status-publish","format-standard","hentry","category-cloud","category-office","tag-cloud","tag-microsoft-365","tag-problem"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293872"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293872\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}