Yrityksen Microsoft tilin kirjautuminen ja Autentificator

Liittynyt
06.12.2024
Viestejä
97
Terve
Miten saisi kirjautua Microsoft yritys tilille jos kaikki loppu siihen että kysy autentificatorin koodin ja autentificatorin ei edes ollut käytössä täällä tilillä. Autentificator asennettu mutta jotta sinne saisi lisätä tämän Microsoft tilin pitää kirjautua siihen ja siellä kirjautuessa se kysy saman koodin autentificatorista!
Salasana oli vaihdettu toisen sp ja puh numeron kautta mutta kun kirjautuu se taas kysy autentificatorin koodia.
Muita kirjautumis vaihtoehtoja ei tarjoa tai nappia että en pääse Autentificator Iin vaikka pitäisi netin mukaan tarjoa.
Soitettu Microsoftin tuelle ja laitettu keissi mutta sanoivat että jonotus noin viikko kun soittavat takaisin tietosuoja osastolta.
Oliko muilla vastaavia keisia?
Miten oli Ratkaistu?

20251104_174742.jpg
 
Jos on tosiaan yrityspuolen MS365-tilistä kyse, niin yhteys oman yrityksen IT-tukeen.
Siellä on sellainen seikka että sille käverillä joku oli jollain tavalla tehnyt sen yritystilin joka on ****. Fi domenin takana ja itse tilin omistaja on 0 tietokoneteknikassa. Siis yritys on 1 henkilön yritys
 
Siellä on sellainen seikka että sille käverillä joku oli jollain tavalla tehnyt sen yritystilin joka on ****. Fi domenin takana ja itse tilin omistaja on 0 tietokoneteknikassa. Siis yritys on 1 henkilön yritys
Tarkoitatko, että joku asiasta enemmän tietävä on alunperin tehnyt tuon yritystilin MS365:een?

Lisänä ei ole mitään muita tunnuksia, jolla olisi esim global admin oikeudet? Jos nuo tosiaan on ainoat tunnukset, niin sitten on vähän paha nakki ja täytynee vaan odotella MS:ltä apua.
 
Viimeksi muokattu:
Eikö tuosta pääse ohi tuolla "Käytä vahvistuskoodia" vaihtoehdolla vai lähetetäänkö koodi jonnekkin johon käyttäjä ei jostain syystä pääse käsiksi?
 
Eikö tuosta pääse ohi tuolla "Käytä vahvistuskoodia" vaihtoehdolla vai lähetetäänkö koodi jonnekkin johon käyttäjä ei jostain syystä pääse käsiksi?
Se on Authenticator -sovelluksesta saatava TOTP-koodi.

1762336133144.png


Edit:
Jos on sallittu Entran hallinnan puolelta, niin voi toki myös olla muukin authentikaattori, eikä välttämättä juuri MS Authenticator kuten kuvassa.
 
Viimeksi muokattu:
Selvä, on hetki siitä kun viimeksi jouduin käyttämään näitä niin en muistanut miten nämä eri koodit ja muut on suomennettu :D
 
Tuolla tietoa kirjautumisesta.

Entra.microsoft.com pääsee muokkaamaan asetuksia.
Kaksivaiheinen tarkistus pakotettu päälle jo 2024Screenshot_2025-11-05-12-18-53-96_df198e732186825c8df26e3c5a10d7cd.jpg


Screenshot_2025-11-05-12-25-28-11_df198e732186825c8df26e3c5a10d7cd.jpg
Tämä pakotus ei tosiaan vieläkään (Phase 2) koske suurinta osaa loppukäyttäjistä ellei nyt käytä myös jotain seuraavista:
1762339253782.png


Ja Phase 2 applikaatioiden kohdalla Read -operaatiot ei tuota MFA:ta vaadi, eli nuo jotka tullut voimaan 1.10.2025:
Users who sign in without MFA can use a Phase 2 application. But if they try to create, update, or delete a resource, the app returns an error that says they need to sign in with MFA and a claims challenge. Some clients use the claims challenge to prompt the user to step up and perform MFA. Other clients return only the error without an MFA prompt. A Conditional Access policy or security defaults are recommended to help users satisfy MFA before they see an error.


Edit:
Toki hyvien käytäntöjen mukaisesti tuo MFA on ollut hyvä pakottaa sieltä Entran hallinnasta päälle kaikilla yrityksen käyttäjillä.
 
Viimeksi muokattu:
Eli jos nyt ymmärsin oikein, niin tuo kaksivaiheinen tunnistus (Authenticator) ei ollut aiemmin tuolla tilillä käytössä? Eli pystyi kirjautumaan vaan käyttäjänimellä ja salasanalla?

Ja kerrotko vielä mitä tarkemmin tarkoitat tällä:
Salasana oli vaihdettu toisen sp ja puh numeron kautta mutta kun kirjautuu se taas kysy autentificatorin koodia.
 

Statistiikka

Viestiketjuista
291 442
Viestejä
4 982 753
Jäsenet
80 021
Uusin jäsen
sorkkaeläin

Hinta.fi

Back
Ylös Bottom