NDKCOM エンジニアブログ

Evolution for 'NDKCOM software Quality improvement'

Microsoftアカウントの多要素認証の落とし穴!?

こんにちは、NDKCOMの水本です。

皆さんはMicrosoftアカウントを持っていますか?

今ではMicrosoft365 や Teamsを使うのに必要ですが
昔はhotmailSkypeを使うために必要でした。

Microsoftアカウントにはアカウントを作成した経緯によって以下の2種類に分類されます。

・個人のアカウント
・組織または学校アカウント

以前は同じメールアドレスでもこの2種類のアカウントを作ることができました。
例えば次のような流れ

  1. 個人が会社のメールアドレスを使ってMicrosoftアカウントを作成
  2. その後会社がMicrosoft365などを導入し、組織のアカウントを作成

 

この度弊社でも一部でMicrosoft 365を導入しましたが、まさにこのような手順で1つのメールアドレスで2つのアカウントができてしまった方(上司)がいました。

そんな状況でまれに起こる現象がこちら

  1. 「組織または学校アカウント」にログインする
  2. 二段階認証の際にMIcrosoftスマートフォン認証アプリ「Authenticator」と連携をするよう求められる
  3. 自分のスマホのAuthenticatorアプリを見ても何の通知も来ていない
  4. Authenticatorアプリを再設定するためにはMicrosoftアカウントへサインインする必要がありますが、サインインするためにAuthenticatorアプリとの連携を求められる
  5. 無限ループ

せっかくMicrosoft 365を導入したのに多要素認証 (以下 MFA)ができないせいでPCにインストールすることができない、と相談されました。

何をどうして良いかわからず各種フォーラムやコミュニティを検索しても

  • ここは質問する場ではなく情報共有の場です、過去の事例を検索してください
  • MSのサポートに連絡してください
  • 的外れなリンクを提供される

 

などやる気をそがれるやり取りが行われている「過去の事例」しか出てこず・・・

根気よく調べていくと下のようなページを発見!!

jpazureid.github.io

 

管理者ならばMFA 認証方法をリセットできる、とのこと。

早速管理者に連絡し、MFA認証情報をリセットしてもらいました。

上司も無事ログインすることができました!

これで上司も快適な365ライフを送れることでしょう。


スマホ買い替え時にAuthenticatorアプリの移行を忘れても同じような現象になるようです、スマホ買い替え時はご注意ください。

 

jpazureid.github.io