Síða 1 af 1

Læstur úti sem Admin með Microsoft Business account

Sent: Mið 25. Jan 2023 18:20
af Tiger
Sælir félagar.

Er í stór vandræðum með þetta hjá mér.

Er með Microsoft Buisness account og hef séð um einykja fyrirtæki konunar undanfarin 2 ár án teljandi vandræða og hef getað klórað mig framúr flestu með aðstoð google ofl, TwoCode undirskriftir ofl ofl.

Nú vildi konan two factor auðkenningu og auðvitað googla ég það og set það upp í Azure í admin.microsoft.com stjórnborðinu, ekki vandamálið og vel Authticator appið sem auðkenningarleið því hún er að nota það fyrir aðra pósta.

En nú þegar hún loggar sig inn, þá kemur aldrei upp kóði eða beiðni í Authenticator appið, og engin leið framhjá neinu. Segist ekki vera með aðgang að appinu og þá kemur MS með 2 lausnir, opnaðu appið eða skrifaðu inn kóðan í appinu.......halló, var að segjast ekki vera með aðgang að appinu.

Og að sjálfsögðu kemst ég ekki inná admin síðuna því það kemur aldrei auðkenning í appið.

Support á netinu er gjörsamlega vita vonlaus, og sama á hvaða tíma ég hringi og vel allskonar valmöguleika, þá enda öll símtöl á "sorry we are closed, bye".......

Hvað í veröldinni get ég gert í þessu???? Nú er tölvan og síminn farin að biðja um innskráningu og kemst hún ekki í neina pósta lengur, sem er hrikalegt því fyrirtækið reiðir sig á þá gríðarlega mikið.

Ef einhver reyndur admin eða snillingur hérna er til í að aðstoða mig, væri það gríðarlega vel þegið og greiðslu heitið.

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Mið 25. Jan 2023 19:27
af Tiger
Hvað gerist t.d. ef admin týnir símanu sínum með Authenticator appinu..... hef enga trú á að hann sé bara læstur úti forever og fólk missir/týnir símanum sínum daglega útum allan heim.

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Mið 25. Jan 2023 20:33
af Semboy
Tiger skrifaði:Hvað gerist t.d. ef admin týnir símanu sínum með Authenticator appinu..... hef enga trú á að hann sé bara læstur úti forever og fólk missir/týnir símanum sínum daglega útum allan heim.


https://www.msn.com/en-ie/news/other/mi ... f2fea1e31b kannski ertu ad lenda i thessu?

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Mið 25. Jan 2023 20:39
af kelirina
Búinn að prófa að fara í gegnum mfa uppsetninguna aftur?

https //aka.ms/mfasetup

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Mið 25. Jan 2023 21:19
af Moldvarpan

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Fim 26. Jan 2023 15:16
af Televisionary
Það ættu að vera "backup codes" sem hægt er að nota í þeim tilvikum. Ég mæli með Twilio Authy sem er til fyrir síma og tölvur. Býður upp á meira en eitt tæki í notkun fyrir 2FA. Sparar mikinn tíma að gera copy/paste beint í tölvunni í stað þess að teygja sig eftir símanum.

Tiger skrifaði:Hvað gerist t.d. ef admin týnir símanu sínum með Authenticator appinu..... hef enga trú á að hann sé bara læstur úti forever og fólk missir/týnir símanum sínum daglega útum allan heim.

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Fim 26. Jan 2023 21:10
af Revenant
Ef leyfin á þessum tenanti voru keypt í gegnum cloud solution provider (CSP) s.s. Origo eða Advania þá ættu þeir að geta stofnað/reset-að global admins aðganginn.

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Fim 26. Jan 2023 21:13
af Tiger
Er búinn að tala við marga sérfræðinga í dag, eina lausnin er að ná sambandi við microsoft og leysa þetta með þeim, er loksins búinn að tala við aðila þar og kominn með case númmer, nú er bara að bíða við símann....

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Fim 26. Jan 2023 21:16
af Revenant
Önnur leið ef það er DNS skráð á tenantinn er möguleiki að gera Take over an unmanaged directory as administrator in Azure Active Directory með því að nota DNS TXT færslu.

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Fim 26. Jan 2023 21:37
af Tiger
Revenant skrifaði:Önnur leið ef það er DNS skráð á tenantinn er möguleiki að gera Take over an unmanaged directory as administrator in Azure Active Directory með því að nota DNS TXT færslu.


Sýnist hún þurfa að loga sig í í bæði internal og external takeover.

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Fös 27. Jan 2023 21:35
af Tiger
3 dagar, 17 tímtöl við Microsoft var eina leiðin. Fixed.

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Sun 29. Jan 2023 11:43
af Hjaltiatla
Tiger skrifaði:3 dagar, 17 tímtöl við Microsoft var eina leiðin. Fixed.


Smá forvitnisspurning , þurftiru að staðfesta gagnvart Microsoft að þú værir sá sem ættir M365 reikninginn með einhverjum gögnum/skjölum ?

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Sun 29. Jan 2023 12:22
af Tiger
Hjaltiatla skrifaði:
Tiger skrifaði:3 dagar, 17 tímtöl við Microsoft var eina leiðin. Fixed.


Smá forvitnisspurning , þurftiru að staðfesta gagnvart Microsoft að þú værir sá sem ættir M365 reikninginn með einhverjum gögnum/skjölum ?


Já svara hvaða sími, nafn, heimilsfang og domain væri skráð hjá þeim, og svo hringdu þeir til baka í númmerið sem var skráð.

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Sun 29. Jan 2023 14:27
af Moldvarpan
Tiger skrifaði:
Hjaltiatla skrifaði:
Tiger skrifaði:3 dagar, 17 tímtöl við Microsoft var eina leiðin. Fixed.


Smá forvitnisspurning , þurftiru að staðfesta gagnvart Microsoft að þú værir sá sem ættir M365 reikninginn með einhverjum gögnum/skjölum ?


Já svara hvaða sími, nafn, heimilsfang og domain væri skráð hjá þeim, og svo hringdu þeir til baka í númmerið sem var skráð.


Veistu afhverju þið læstust úti? Gerðuð þið eitthvað rangt eða var kerfið hjá þeim að klikka?

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Sun 29. Jan 2023 16:19
af Tiger
Var að bæta við 2factor verification með Microsoft authenticator appinu inní admin.microsoft.com (Azure), líklega klúðraði ég einhverju í ferlinu sem admin og appið virkaði aldrei og engin leið að komast inn aftur nema með hjálp.

Re: Læstur úti sem Admin með Microsoft Business account

Sent: Sun 29. Jan 2023 17:02
af Revenant
Ábending til allra en Microsoft styður FIDO2 fjölþátta auðkenningu sem byggir á öryggislyklum (bæði fyrir persónulega aðganga og Azure AD).
Öryggislykill kostar sirka 4000 kr stk en það er hægt að nota hann fyrir 25+ aðganga í einu, bæði persónulega og vinnu.

Þetta er mjög hentugt að eiga svona fallback MFA tæki ef síminn manns deyr og/eða Microsoft Authenticator app-ið virkar ekki.

Microsoft kallar þetta passwordless auðkenningu en hún byggir á resident key virkni í FIDO2 staðlinum.

Ég er með svona á mínum AzureAD aðgangi og er mjög öruggt því FIDO2 öryggislykla er nánast ómögulegt að vefveiða (e. phish).