kazuakix の日記

Windows Phone とか好きです

Office 365 で多要素認証がブロックされた場合の対処

Authenticator アプリが動かない?

 Authenticator アプリで Office 365 に対する認証を拒否したとき、不正を通報する事ができます。

f:id:kazuakix:20181226151444p:plain:w400

 さて、通報するとどうなるでしょうか?

 答え)多要素認証がブロックされて、Authenticator アプリが応答しなくなります。SMS や電話による確認コードも送られてきません。

 新しくアカウントを追加しようとしてもこの通り。

f:id:kazuakix:20181226151125p:plain:w400

アカウントを追加できません
アカウントを追加できませんでした。アクティブ化コードが正しく、デバイスでこのアプリのプッシュ通知が有効になっていることをご確認ください。

英語だとこんなメッセージ

f:id:kazuakix:20181226151142p:plain:w400

Unable to add the account
We couldn't add the account. Please verify that the activation code is correct and push notifications are enabled on your device for this app.

多要素認証のブロックを解除する

 Authenticator アプリのメッセージからは読み取れませんが(少なくとも僕は)、この状態になった場合、AzureAD で多要素認証のブロックを解除する必要があります。

 Office 365 管理者センターから Azure Active Directory 管理センターを開き、設定の MFA に進みます。

f:id:kazuakix:20181226152249p:plain:w500

設定の中の、ユーザーのブロック/ブロック解除を選ぶとブロックされているユーザーが表示されます。 (この画面によると、ブロック理由は約 1 ヶ月前の報告...)

f:id:kazuakix:20181226152314p:plain:w500

 適当な理由を入力して、ブロックを解除します。

f:id:kazuakix:20181226152330p:plain:w500

 ブロック解除後、Authenticator アプリによる多要素認証が正しく動作することを確認します。