Posted on

Microsoft Authenticator : installazione su nuovo smartphone

Scenario : usate il Microsoft Authenticator per l’accesso al vostro account Micrososft 365. Avete cambiato smartphone e dovete re inizializzare l’Authenticator sul nuovo smartphone.

La procedura deve essere svolta dall’amministratore del Tenant.

Entrare in portal.office.com del Tenant con ruolo amministrativo.

Microsoft Entra

Nella “Interfaccia di amministrazione di Microsoft 365”  sulla sinistra cliccare su “Identità” (Se non la vedete fare click su “Mostra Tutto”).

A questo punto verrete proiettati nella “Interfaccia di amministrazione di Microsoft Entra”.

A sinistra selezionare “Utenti” .

A destra cercare l’utente e selezionarlo. Nella pagina dell’utente ,  a sinistra selezionare “Metodi di Autenticazione”

Nella nuova pagina in alto a destra c’è il pulsante “richiedere nuovamente la registrazione dell’autenticazione a più fattori“.


Azure Portal

La gestione utenti di Microsoft Entra si raggiunge anche dal portale Azure, selezionando “Microsoft Entra ID”. Selezionare poi “Utenti” e continuare con la procedura precedente.

Posted on

Microsoft MFA : Attivato o Applicato

Multi Factor Authentication (MFA)

Microsoft raccomanda di usare la multi factor authentication per gli amministratori globali del tenant. Se non si esegue questa operazione, dopo 60 giorni dall’ultimo sollecito di Microsoft , il tenant viene disattivato.

Attenzione : non è sufficiente attivatre l’autenticazione a 2 fattori … bisogna anche usarla.

Attivato o Applicato

Il problema è che l’attivazione non è sufficiente. In effetti dopo aver attivato l’utente , questo deve anche effettuare un login con la MFA : a questo punto lo stato dell’utente passa da Attivato a d Applicato e lo stato è valido secondo Microsoft.

Non dovete avere Global Admin con MFA in stato Attivato ma esclusivamente in stato Applicato.

Posted on

Microsoft-Office365 disabiliatare l’autenticazione a 2 fattori

Quando viene creato un nuovo Tenant Microsoft365, l’autenticazione a 2 fattori è attivata a default. Per disattivarla (o attivarla), entrate sul vostro tenant tramite il portale di Azure (https://portal.azure.com).

Selezionate “Azure Active Directory”-

Selezionate “Proprietà”

In basso trovate il link “Gestisci le impostazioni predefinite per la sicurezza” da cui arrivate a disabilitare/abilitare