Wir sind heute auf Product Hunt! Kommentar schreiben

Microsoft 365 Authenticator-App

Ein Geschäfts- oder Schulkonto für Microsoft 365 akzeptiert Codes aus einer anderen Authenticator-App als Microsoft Authenticator — auch aus einer im Browser —, sofern Ihre Organisation es erlaubt. Öffnen Sie mysignins.microsoft.com → „Security info“ (Sicherheitsinformationen) → „Add sign-in method“ (Anmeldemethode hinzufügen) → „Microsoft Authenticator“, klicken Sie auf „I want to use a different authenticator app“ (eine andere Authenticator-App verwenden) und scannen Sie den QR-Code mit der Authenticator-Erweiterung vom Bildschirm.

Mit einem Geschäfts- oder Schulkonto melden Sie sich bei Outlook, Teams, OneDrive und SharePoint Ihrer Organisation an — Mails, Chats, gemeinsame Dateien, oft auch die anderen damit verbundenen Business-Apps. Ein einziges gestohlenes Passwort würde all das öffnen, deshalb verlangen Organisationen einen zweiten Schritt. Möchten Sie keine Arbeits-App auf Ihrem privaten Handy haben, kann ein Authenticator im Browser Ihres Arbeitscomputers die Codes liefern.

Eine Authenticator-App zu Ihrem Microsoft-365-Konto hinzufügen

Diese Anleitung gilt für das Konto, das Ihnen Ihr Arbeitgeber oder Ihre Schule gibt (Microsoft Entra ID, früher Azure AD). Ein privates Microsoft-Konto — Outlook.com, Hotmail, Xbox — richten Sie stattdessen auf account.microsoft.com ein; dafür gibt es eine eigene Anleitung. Welche Methoden Sie sehen, entscheidet der Administrator Ihrer Organisation: Fehlt „I want to use a different authenticator app“, sind Authenticator-Apps von Drittanbietern für Ihr Konto nicht erlaubt, und die Push-Bestätigungen von Microsoft Authenticator funktionieren nur in Microsoft Authenticator. Meldet Ihre Organisation Sie über ein anderes System an (Okta, Duo), gehört der zweite Schritt zu diesem System.

  1. Melden Sie sich am Computer auf mysignins.microsoft.com/security-info bei der Seite „Security info“ (Sicherheitsinformationen) Ihres Geschäfts- oder Schulkontos an. Erscheint direkt nach der Anmeldung „More information required“ (weitere Informationen erforderlich), wählen Sie „Next“ (Weiter) — der Assistent „Keep your account secure“ (Schützen Sie Ihr Konto) bietet dieselbe Auswahl wie Schritt 4.
  2. Wählen Sie „Add sign-in method“ (Anmeldemethode hinzufügen).
  3. Wählen Sie „Microsoft Authenticator“ und dann „Add“ (Hinzufügen). Auf den Seiten mancher Organisationen heißt der Eintrag „Authenticator app“ (Authenticator-App).
  4. Microsoft schlägt vor, die eigene App herunterzuladen. Wählen Sie stattdessen „I want to use a different authenticator app“ (eine andere Authenticator-App verwenden) und dann „Next“ (Weiter).
  5. Zeigt Microsoft einen QR-Code, lassen Sie die Seite geöffnet und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — oder wählen Sie „Can't scan image?“ (Bild kann nicht gescannt werden?), um einen Schlüssel zur manuellen Eingabe zu sehen. Wählen Sie dann „Next“ und geben Sie den sechsstelligen Code aus der Erweiterung ein.
Offizielle Anleitung: Microsoft 365

Microsoft 365 zum Authenticator hinzufügen

  1. Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
  2. Lassen Sie die Seite von Microsoft 365 mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
  3. Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
  4. Wechseln Sie zurück zu Microsoft 365 und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
  5. Microsoft 365 bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.

Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von Microsoft 365 nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.

2FA Authenticator für Chrome installieren – kostenlos

Eine zweite Anmeldemethode hinzufügen

Microsofts Hilfe für Geschäfts- oder Schulkonten beschreibt keine Backup-Codes. Ihr Weg zurück ist eine zweite Methode auf der Seite „Security info“ — eine Telefonnummer, ein zweiter Authenticator oder was Ihre Organisation sonst anbietet — und notfalls Ihr IT-Helpdesk, der Sie Ihre Methoden neu registrieren lassen kann. Microsoft erlaubt bis zu fünf Authenticator-Apps und Hardware-Token pro Konto, eine zweite Kopie der Codes ist also möglich; die automatischen Backups der Erweiterung decken eine Neuinstallation ab.

Der Code wird nicht akzeptiert?

Meist hat sich der QR-Code geändert: Die Website erzeugt jedes Mal einen neuen, wenn ihre Einrichtungsseite neu geladen oder erneut geöffnet wird, deshalb passt das zuerst hinzugefügte Konto nicht mehr. Starten Sie die Einrichtung noch einmal, fügen Sie den QR-Code hinzu, der jetzt auf dem Bildschirm ist, und geben Sie seinen Code sofort ein. Zwei Einträge für dieselbe Website? Nehmen Sie den neuesten. Weitere Gründe: warum Codes abgelehnt werden.

Den Schlüssel von Hand eingegeben? Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.

Fragen

Muss ich für mein Geschäftskonto Microsoft Authenticator verwenden?
Nicht, wenn Ihre Organisation andere Apps erlaubt. Die Einrichtungsbildschirme drängen zu Microsoft Authenticator, aber „I want to use a different authenticator app“ akzeptiert jede App, die standardmäßige sechsstellige Codes erzeugt, und die Authenticator-Erweiterung liest den QR-Code direkt von der Seite „Security info“. Verlangt Ihre Organisation Push-Benachrichtigungen mit Nummernabgleich, gibt es die nur in Microsoft Authenticator.
Warum fehlt die Option „I want to use a different authenticator app“?
Der Administrator Ihrer Organisation hat Authenticator-Apps von Drittanbietern (Microsoft nennt sie Software-OATH-Token) für Ihr Konto nicht zugelassen oder beschränkt Sie auf bestimmte Methoden. Ändern kann das nur der Administrator — fragen Sie Ihren IT-Helpdesk, welche Methoden Sie nutzen dürfen.
Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
Melden Sie sich mit einer anderen Methode an, die Sie auf der Seite „Security info“ hinzugefügt haben, löschen Sie dort den alten Authenticator und fügen Sie den neuen hinzu. Haben Sie keine andere Methode, kann Ihr IT-Helpdesk Ihre Anmeldemethoden zurücksetzen, damit Sie sich neu registrieren. Mit der Erweiterung bleiben dieselben Codes gültig, wenn Sie auf einem neuen Computer eines ihrer automatischen Backups wiederherstellen.
Ist das dasselbe wie mein privates Microsoft-Konto?
Nein. Ein Geschäfts- oder Schulkonto verwaltet Ihre Organisation auf mysignins.microsoft.com; ein privates Microsoft-Konto — Outlook.com, Hotmail, Xbox, ein privates OneDrive — verwalten Sie selbst auf account.microsoft.com. Jedes hat seine eigene Authenticator-Einrichtung, und die Erweiterung kann beide als getrennte Einträge speichern.

Ihre Codes einen Klick von der Anmeldeseite entfernt

Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.

2FA Authenticator für Chrome installieren – kostenlos