2-Faktor-Authentifizierung (MFA) in Microsoft 365 verwalten
Effektiver Schutz vor unbefugtem Zugriff
Die 2-Faktor-Authentifizierung (MFA) ist ein entscheidender Baustein für die Sicherheit Ihrer Microsoft 365-Umgebung. Sie fügt eine zusätzliche Sicherheitsebene hinzu, indem sie neben dem Passwort eine zweite Verifizierungsmethode erfordert – zum Beispiel einen Code von einer App, einen Anruf oder eine SMS. Das macht es Angreifern deutlich schwerer, Zugriff auf Benutzerkonten zu erhalten, selbst wenn sie ein Passwort gestohlen haben. Als Administrator ist es wichtig, die Kontrolle über diese Funktion zu behalten, um die Kontosicherheit Ihrer Benutzer zu gewährleisten.
Was ist 2-Faktor-Authentifizierung (MFA)?
MFA bedeutet, dass sich ein Benutzer mit zwei voneinander unabhängigen Faktoren authentifizieren muss, um auf ein Konto zuzugreifen:
- Wissen: Etwas, das der Benutzer weiß (z.B. ein Passwort).
- Besitz: Etwas, das der Benutzer besitzt (z.B. ein Smartphone mit Authenticator App oder SIM-Karte für SMS-Codes).
- Inhärenz: Etwas, das der Benutzer ist (z.B. ein Fingerabdruck oder Gesichtsscan – seltener im Kontext von Microsoft 365 MFA als zweiter Faktor).
Durch die Kombination dieser Faktoren wird die Kontosicherheit erheblich erhöht.
MFA für einzelne Benutzer aktivieren oder deaktivieren
Sie können die MFA-Einstellungen für individuelle Benutzer im Microsoft 365 Admin Center verwalten.
- Anmelden: Melden Sie sich mit einem globalen Administrator- oder Sicherheitsadministrator-Konto im Microsoft 365 Admin Center (admin.microsoft.com) an.
- Benutzerverwaltung aufrufen:
- Navigieren Sie im linken Navigationsbereich zu Benutzer und dann zu Aktive Benutzer.
- [Screenshot-Hinweis: Hier wäre ein Screenshot der Navigation "Benutzer > Aktive Benutzer" ideal.]
- Multi-Faktor-Authentifizierung einrichten:
- Klicken Sie auf Multi-Faktor-Authentifizierung einrichten. Dies öffnet eine neue Registerkarte oder ein neues Fenster mit der MFA-Verwaltungsseite (oft auch als Azure AD MFA-Portal bezeichnet).
- [Screenshot-Hinweis: Ein Screenshot des Buttons "Multi-Faktor-Authentifizierung einrichten" wäre hier nützlich.]
- Benutzer auswählen: Suchen Sie in der Liste den Benutzer, dessen MFA-Status Sie ändern möchten.
- [Screenshot-Hinweis: Ein Screenshot der Benutzerliste im MFA-Portal.]
- MFA-Status ändern:
- Aktivieren: Wählen Sie den Benutzer aus und klicken Sie im rechten Bereich unter "Schnellschritte" auf Aktivieren. Bestätigen Sie die Aktivierung.
- Der Benutzer wird bei der nächsten Anmeldung aufgefordert, seine MFA-Methoden einzurichten.
- Deaktivieren: Wählen Sie den Benutzer aus und klicken Sie im rechten Bereich unter "Schnellschritte" auf Deaktivieren. Bestätigen Sie die Deaktivierung.
- Der Benutzer wird bei zukünftigen Anmeldungen nicht mehr zur Eingabe eines zweiten Faktors aufgefordert.
- [Screenshot-Hinweis: Screenshots der Optionen "Aktivieren" und "Deaktivieren" im Schnellschritte-Bereich.]
- Aktivieren: Wählen Sie den Benutzer aus und klicken Sie im rechten Bereich unter "Schnellschritte" auf Aktivieren. Bestätigen Sie die Aktivierung.
MFA für einzelne Benutzer zurücksetzen
Ein Zurücksetzen der MFA-Einstellungen eines Benutzers ist nützlich, wenn der Benutzer beispielsweise sein Gerät verloren hat, die Authenticator App neu installieren muss oder Probleme mit den hinterlegten Authentifizierungsmethoden auftreten. Beim Zurücksetzen wird der Benutzer gezwungen, seine MFA-Methoden bei der nächsten Anmeldung komplett neu einzurichten.
- MFA-Verwaltungsseite aufrufen: Melden Sie sich mit einem globalen Administrator- oder Sicherheitsadministrator-Konto im Microsoft 365 Admin Center (admin.microsoft.com) an. Navigieren Sie zu Benutzer > Aktive Benutzer und klicken Sie anschließend auf Multi-Faktor-Authentifizierung einrichten, um die MFA-Verwaltungsseite zu öffnen.
- [Screenshot-Hinweis: Hier wäre ein Screenshot des Buttons "Multi-Faktor-Authentifizierung einrichten" nützlich.]
- Benutzer auswählen: Suchen Sie auf der MFA-Verwaltungsseite in der Benutzerliste den Benutzer, dessen MFA-Einstellungen Sie zurücksetzen möchten.
- [Screenshot-Hinweis: Ein Screenshot der Benutzerliste im MFA-Portal.]
- MFA zurücksetzen: Wählen Sie den Benutzer aus und klicken Sie im rechten Bereich unter "Schnellschritte" auf Multi-Faktor-Authentifizierung widerrufen.
- [Screenshot-Hinweis: Ein Screenshot der Option "Multi-Faktor-Authentifizierung widerrufen".]
- Bestätigen: Bestätigen Sie die Aktion.
Nach dem Zurücksetzen wird der Benutzer bei der nächsten Anmeldung, die MFA erfordert, durch den Prozess der erneuten Registrierung seiner Authentifizierungsmethoden geführt. Informieren Sie den betroffenen Benutzer am besten über diese Maßnahme, damit er Bescheid weiß.

