Windows 11 - WebAuthN - Windows-Sicherheit: Ein Problem ist aufgetreten: Beim Speichern Ihres Passkeys ist ein Problem aufgetreten. Fehler 0x80072EFD

Marcel K 20 Zuverlässigkeitspunkte
2026-08-04T07:51:05.38+00:00

Auf mehreren Windows 11 25H2-Clients (Build 26200.8894) kann ich keinen Passkey auf einem mobilen Gerät (iPhone) über Bluetooth speichern. Die Option "iPhone, iPad oder Android-Gerät" wird im Windows-Sicherheitsdialog angezeigt, aber nach dem Scannen des QR Codes erscheint der Fehler:

Windows-Sicherheit: Ein Problem ist aufgetreten: Beim Speichern Ihres Passkeys ist ein Problem aufgetreten.

Die Funktion funktioniert auf anderen Clients bei uns im Unternehmen wunderbar.

Event-Log-Einträge: (Anwendungs- und Dienstprotokolle > Microsoft > Windows > WebAuthN > Operational)

  • Ctap-Hybridprotokoll Setup fehlgeschlagen. Fehler: 0x80072EFD
  • Ctap MakeCredential abgeschlossen. Fehler: 0x80072EFD
  • Ctap-Befehlsanforderung fehlgeschlagen. Fehler: 0x80072EFD
  • WebAuthN Ctap SendCommand abgeschlossen. Fehler: 0x80072EFD

Was wurde sonst getestet:

  • Anderes Benutzerkonto auf demselben Client getestet → gleicher Fehler
  • Bluetooth-Treiber aktualisiert / zurückgesetzt
  • externen Virenschutz deaktiviert - Windows Firewall ist deaktiviert
  • Windows Hello - Komplett zurückgesetzt und neu eingerichtet
Windows für Unternehmen | Windows-Client für IT-Profis | Geräte und Bereitstellung | Andere
0 Kommentare Keine Kommentare

Antwort, die vom Frageautor angenommen wurde
Domic Vo 34,160 Zuverlässigkeitspunkte Unabhängiger Berater
2026-08-04T09:09:58.6133333+00:00

Hallo,

der Fehlercode 0x80072EFD in deinem Event Log ist entscheidend. Dieser Code bedeutet „WININET_E_CANNOT_CONNECT“ – sprich, der WebAuthN‑Client kann die Verbindung zum Microsoft‑Backend nicht aufbauen. Das erklärt, warum die Passkey‑Registrierung auf diesen Windows 11 25H2 Clients fehlschlägt, während sie auf anderen Maschinen funktioniert. Es ist kein Bluetooth‑Problem, sondern ein Netzwerk‑/TLS‑Problem beim Hybrid‑Ctap‑Handshake.

Die Funktion „Passkey über mobiles Gerät“ nutzt den WebAuthN‑Stack und muss über HTTPS mit den Microsoft Identity Diensten kommunizieren. Wenn die Clients keinen direkten Zugriff auf login.microsoftonline.com, device.login.microsoftonline.com oder die FIDO2‑Endpoints haben, oder wenn ein Proxy/Firewall die Verbindung blockiert, kommt genau dieser Fehler. Dass es auf anderen Clients funktioniert, zeigt, dass die Umgebung grundsätzlich passt, aber diese betroffenen Clients entweder falsche Proxy‑Einstellungen, Zertifikatsprobleme oder eine Policy haben, die den Zugriff verhindert.

Der beste Diagnoseweg ist:

Mit netsh winhttp show proxy prüfen, ob die betroffenen Clients über einen Proxy laufen. Wenn ein PAC‑Script oder falsche Proxy‑Konfiguration aktiv ist, kann der WebAuthN‑Dienst keine Verbindung aufbauen.

Mit certutil -verifyCTL AuthRootWU sicherstellen, dass die Root‑Zertifikate aktuell sind. Ein abgelaufenes oder fehlendes Root‑CA führt ebenfalls zu 0x80072EFD.

In den Logs unter Applications and Services Logs → Microsoft → Windows → WebAuthN → Operational gezielt nach „Ctap SendCommand“ Fehlern suchen. Wenn sie alle 0x80072EFD zeigen, ist es definitiv ein Connectivity‑Problem.

Testweise den Zugriff auf https://login.microsoftonline.com im Edge/Chrome Browser von den betroffenen Clients prüfen. Wenn das nicht geht oder nur mit Zertifikatswarnung, liegt hier die Ursache.

Da du bereits Bluetooth‑Treiber, Windows Hello und Firewall ausgeschlossen hast, bleibt nur der Netzwerkpfad. In Unternehmensumgebungen ist es oft ein Proxy, der den CTAP‑Hybridverkehr nicht korrekt weiterleitet. Microsoft dokumentiert, dass für Passkey‑Registrierung die Clients direkten HTTPS‑Zugriff auf die Microsoft Identity Endpoints benötigen.

Domic Vo.

War diese Antwort hilfreich?

Eine Person fand diese Antwort hilfreich.

0 zusätzliche Antworten

Sortieren nach: Neueste

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.