来宾用户如何在 Azure Active Directory 中重置其 MS Authenticator MFA 设置?

suc*_*awk 16 authenticator azure-active-directory azure-ad-b2b multi-factor-authentication

我知道如何在我的主机租户中重置我的身份验证器应用 MFA 设置。我会按照此处找到的说明使用此链接https://account.activedirectory.windowsazure.com/proofup.aspx?proofup=1 https://learn.microsoft.com/en-us/azure/active-directory/user- help/multi-factor-authentication-end-user-manage-settings,我会单击“设置身份验证器应用程序”按钮。

在此输入图像描述

但是,如何在我作为访客的租户中重置我的 MFA ?

pie*_*rs7 35

如果您仍然可以访问原始 MFA 设备,或者最初配置为允许 SMS MFA 登录,那么这些说明对我有用。这是基于 @Carl 上面链接的内容(http://www.uclabs.blog/2018/03/mfa-with-guest-access-and- Different.html),但在我努力遵循时进行了一些扩展就如所写的那样。

顺便说一句,我建议在私人/隐身窗口中执行所有这些操作,以确保您知道自己登录的身份。

  1. 使用您的“正常”租赁凭据登录https://myapplications.microsoft.com/ 。

  2. 选择您的个人资料徽章(右上角的圆圈),然后选择“切换组织”以登录您要重新配置的访客租户。此时,如果您无权访问当前的 MFA 身份验证器设备,则需要使用“以其他方式登录”来使用 SMS MFA 进行此登录。

  3. 现在,在访客租赁中,再次选择您的徽章,然后选择“我的个人资料”。如果您没有看到“我的个人资料”,请使用省略号 (...) 并选择离开“新体验”。当页面重新加载时,您现在应该在徽章下方找到“我的个人资料”链接。

  4. 在个人资料页面的右侧,您应该看到“附加安全验证”。这应该会让您进入来宾租赁中的此页面: https://account.activedirectory.windowsazure.com/Proofup.aspx

  5. 从那里您应该看到(重新)设置您的身份验证器应用程序的选项(扫描二维码等...)。不要忘记也删除旧手机的注册。

  • 太感谢了!我相信最近他们允许直接在 https://myaccount.microsoft.com/ 上在组织之间进行切换,所以现在应该更容易了。只需选择您的个人资料图片,然后单击“切换组织”。然而,在我偶然发现你的答案之前,我一直在努力寻找这个选项。 (2认同)

Dat*_*ate 5

如果您只设置了一种 MFA 方法,并且您丢失了该方法,那么据我所知,您无法加入需要为其重置 MFA 的访客组织。这意味着您无法按照其他答案中的建议通过转到您的个人资料来重置您的身份验证器应用程序。

如果您为 MFA 设置了多种方法(例如身份验证器和电话号码),那么您可以使用“以其他方式登录”选项登录。使用此额外的 MFA 选项,您可以通过“https://myaccount.microsoft.com/”重置丢失的 MFA 选项

当您因无法访问所有已配置的 MFA 选项而被完全锁定在来宾租户之外时,需要执行以下操作:

  1. 联系您所在组织的全局管理员

  2. 让她/他/他们转到您的用户帐户(Azure Active Directory>用户)

  3. 然后她/他/他们需要选择“个人资料 > 身份验证方法”

  4. 然后点击“需要重新注册 MFA”

  5. 之后,系统会要求您在登录时再次为该组织设置 MFA。

第2步: 在此输入图像描述

步骤4: 在此输入图像描述