{"id":308955,"date":"2025-03-02T00:21:37","date_gmt":"2025-03-01T23:21:37","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=308955"},"modified":"2026-05-14T14:07:07","modified_gmt":"2026-05-14T12:07:07","slug":"microsoft-office-365-mfa-schlenker","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/03\/02\/microsoft-office-365-mfa-schlenker\/","title":{"rendered":"Microsoft Office 365 MFA-Schlenker &#8230;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\" align=\"left\" \/>Nette Geschichte, die ein Administrator die Tage auf Facebook aufgespie\u00dft hat. Es geht um die Multifaktor-Authentifizierung in Microsoft 365, die unter anderem mittels der Microsoft Authenticator App erfolgen kann. Da bauen sich aber H\u00fcrden auf, wenn man m\u00f6glichst wenig Abh\u00e4ngigkeiten haben m\u00f6chte.<\/p>\n<p><!--more--><\/p>\n<h2>Ich mach mal die in Office 365 verlangte MFA<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/6f42a0958a244c7188ff0ed7e693dbbf\" alt=\"\" width=\"1\" height=\"1\" \/>Administratoren kennen das: Microsoft will eine Multifaktor-Authentifizierung in Microsoft 365, um sich an Konten anmelden zu k\u00f6nnen. Ein Administrator wollte das auch brav durchf\u00fchren, ist aber auf H\u00fcrden gesto\u00dfen, die vielen nicht mehr bewusst sind. Er hat seine Eindr\u00fccke dann in einem kurzen Post ver\u00f6ffentlicht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/NjJ0PB1R\/image.png\" alt=\"MFA in Microsoft 365\" width=\"572\" height=\"233\" \/><\/p>\n<p>Der Administrator wollte einen 2FA einrichten, weil Microsoft Office 365 dies zwingend verlange. Das ist also die Randbedingung ist, dass Microsoft Office 365 jetzt zwingend eine 2 Faktor-Authentifzierung verlangt. Soweit bekannt. Dann hat der Administrator noch die Information gegeben, dass die Mitarbeiter mit Firmenhandy im Unternehmen, in der der Poster Administrator ist, dazu die Microsoft Authenticator App\u00a0 verwenden sollen.<\/p>\n<p>Das bedeutet im Klartext, dass die Administratoren die Smartphones der Leute einrichten, bevor die Nutzer sich bei Microsoft anmelden k\u00f6nnen. Dabei ist der Administrator aus obigem Fall auf die erste H\u00fcrde gesto\u00dfen: Android verlangt zwingend ein Google Konto, um Apps aus dem Google PlayStore herunterladen zu k\u00f6nnen. Um einen Account f\u00fcr den Mitarbeiter bei Google anzulegen, kann man die Firmenadresse verwenden. Diese muss jedoch beim Einrichten best\u00e4tigt werden, was nicht geht, wenn man das 2FA noch nicht eingerichtet hat, schreibt der Betroffene.<\/p>\n<blockquote><p>Ein Mobile Device Management scheint in obigem Firmenkonstrukt eher nicht eingesetzt zu werden. Es ist unklar, warum das nicht gemacht wird, vielleicht ist das Unternehmen einfach zu klein, um zwei, drei Handys per MDM zu verwalten.<\/p><\/blockquote>\n<p>Von den Gruppenmitgliedern kamen dann Ratschl\u00e4ge, dass man auch ohne Microsoft Authenticator App arbeiten k\u00f6nnen. Genannt wurden YubiKey oder MFA durch Anruf auf dem Firmen-Festnetztelefon oder SMS. Aber diese L\u00f6sungen haben auch ihre T\u00fccken. Wie setzt ihr die MFA bei Microsoft 365 um?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nette Geschichte, die ein Administrator die Tage auf Facebook aufgespie\u00dft hat. Es geht um die Multifaktor-Authentifizierung in Microsoft 365, die unter anderem mittels der Microsoft Authenticator App erfolgen kann. Da bauen sich aber H\u00fcrden auf, wenn man m\u00f6glichst wenig Abh\u00e4ngigkeiten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/02\/microsoft-office-365-mfa-schlenker\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[153,426],"tags":[823,4328],"class_list":["post-308955","post","type-post","status-publish","format-standard","hentry","category-microsoft-office","category-sicherheit","tag-office-365","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=308955"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308955\/revisions"}],"predecessor-version":[{"id":325010,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308955\/revisions\/325010"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=308955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=308955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=308955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}