Hallo Lars Sörensen,
Leider können wir die Multi-Faktor-Authentifizierung (MFA) nicht direkt für einen einzelnen Global Administrator zurücksetzen, da die Mietersicherheit in der Cloud durch die Microsoft Entra-ID durchgesetzt wird, die Fehlercodes AADSTS500121 protokolliert, wenn eine Zweit-Faktor-Verifizierung fehlschlägt.
Bevor Sie eskalieren, wählen Sie auf dem Anmeldebildschirm "Ich kann meine Microsoft Authenticator-App momentan nicht verwenden", um zu sehen, ob eine Backup-Anruf- oder SMS-Option verfügbar ist, und bestätigen Sie, dass Datum und Uhrzeit Ihres Handys auf automatische Synchronisation gesetzt sind, damit manuelle sechsstellige Authenticator-Codes nicht wegen Taktabweichung abgelehnt werden.
Wenn keine Backup-Methode verfügbar ist, prüfen Sie, ob Sie Ihre Lizenzen über einen externen IT-Händler oder einen Cloud Solution Provider (CSP) erworben haben. Ein Partner mit Granular Delegated Admin Privileges (GDAP) und der Rolle Privileged Authentication Administrator kann auf Ihr Verzeichnis zugreifen, Benutzer- und dann Authentifizierungsmethoden öffnen und "Require re-register multifactor authentication" auswählen, um den defekten Authenticator-Link zu löschen, damit Sie ihn beim nächsten Anmelden neu einrichten können.
Ohne Partner kann nur das Microsoft Data Protection Team Ihren Mieter entsperren. Rufen Sie Ihre regionale Microsoft 365 for Business Support-Hotline an und teilen Sie dem automatisierten Sprachsystem mit, dass Ihr Problem die "Authenticator"-App für "Microsoft 365 for Business" betrifft, bestätigen Sie, dass es sich um ein Firmenkonto handelt, geben Sie an, dass Sie der alleinige Administrator ohne weitere Administratoren sind, und fordern Sie die Eröffnung einer Serviceanfrage an. Wenn das Telefonsystem Sie nicht mit einem Live-Agenten verbindet, erstellen Sie einen kostenlosen Microsoft 365 Business Tenant in der Testversion mit einer separaten E-Mail-Adresse, melden Sie sich bei https://admin.microsoft.com an und reichen Sie ein Ticket unter Support und dann Hilfe und Support ein, um Datenschutzwiederherstellung für Ihre gesperrte Produktionsdomäne anzufordern, wobei Geschäftsrechnungen und Zugriff auf Ihre öffentlichen DNS-Einstellungen bereit sind, um einen Verifizierungs-TXT-Datensatz hinzuzufügen. Sobald der Zugriff wiederhergestellt ist, kündigen Sie das Testabonnement unter Billing and Your Products, melden Sie sich unter Users and All Users bei https://entra.microsoft.com an, um eine Backup-Telefonnummer oder einen FIDO2-Sicherheitsschlüssel für Hardware unter Authentifizierungsmethoden hinzuzufügen, und erstellen Sie ein zweites Notfall-Globaladministrator-Break-Glass-Konto, das mit einem eigenen FIDO2-Schlüssel gesichert ist.
Ich hoffe, diese Antwort hat Ihnen nützliche Informationen gebracht. Falls ja, klicken Sie bitte auf "Antwort akzeptieren". Sollten Sie Fragen haben, hinterlassen Sie gerne einen Kommentar.
VPHAN