SSPR blockiert Passwort-Reset nach mehreren fehlgeschlagenen SMS-Verifizierungsversuchen

TWEQ Rowi 100 Zuverlässigkeitspunkte
2026-10-05T14:07:07.6766667+00:00

Das Self-Service Password Reset (SSPR)-Portal lehnt Passwort-Reset-Versuche eines Benutzers mit einem Lockout-/Fehlerstatus ab, nachdem die SMS-Verifizierung mehrfach fehlgeschlagen ist. Der Benutzer kann den Reset auch nach erneuten Versuchen nicht mehr durchführen.

Wie lässt sich der SSPR-Registrierungsstatus bzw. die hinterlegten Authentication Methods des betroffenen Benutzers zurücksetzen, ohne das Benutzerkonto in Entra ID vollständig zurückzusetzen? Gibt es eine empfohlene Vorgehensweise, um den SSPR-Registrierungsstatus zu bereinigen und die SMS-Verifizierung erneut zu registrieren?

Windows für Unternehmen | Windows 365 Business
0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Am hilfreichsten
  1. Jason Nguyen Tran 27,210 Zuverlässigkeitspunkte Unabhängiger Berater
    2026-10-05T14:42:19.66+00:00

    Hallo TWEQ Rowi,

    was Sie hier beobachten, tritt häufig auf, wenn ein Benutzer während des Self-Service Password Reset (SSPR) die zulässige Anzahl von Verifizierungsversuchen überschreitet. Dadurch kann die betreffende Authentifizierungsmethode oder der Registrierungsstatus vorübergehend nicht mehr verwendet werden. Die gute Nachricht ist, dass Sie in der Regel nicht das gesamte Microsoft Entra ID-Benutzerkonto zurücksetzen müssen, um das Problem zu beheben.

    Ich empfehle zunächst, die beim Benutzer registrierten Authentifizierungsmethoden im Microsoft Entra Admin Center zu überprüfen und die betroffene SMS-basierte Methode zu entfernen, falls sie fehlerhaft oder in einem ungültigen Zustand ist. Nach dem Entfernen kann der Benutzer aufgefordert werden, seine Sicherheitsinformationen erneut zu registrieren und eine neue Telefonnummer bzw. eine andere Verifizierungsmethode einzurichten.

    Darüber hinaus sollten Sie die Audit Logs und Sign-in Logs von Microsoft Entra ID überprüfen, um festzustellen, ob die fehlgeschlagenen Versuche auf ungültige Codes, Probleme mit der Telefonnummer oder Richtlinieneinschränkungen zurückzuführen sind.

    Wenn Ihre Organisation die kombinierte Registrierung von Sicherheitsinformationen verwendet, ist das Zurücksetzen der Registrierung der Authentifizierungsmethoden häufig der sauberste Lösungsansatz. Dadurch wird eine erneute Registrierung der MFA- und SSPR-Methoden erzwungen, ohne das Benutzerkonto, das Postfach, die Lizenzen oder die Gruppenmitgliedschaften zu beeinträchtigen. Stellen Sie vor diesem Schritt sicher, dass dem Benutzer eine alternative Verifizierungsmethode zur Verfügung steht, falls bei der erneuten SMS-Registrierung dasselbe Problem auftritt.

    Als Best Practice empfehle ich, mindestens zwei Authentifizierungsmethoden zu registrieren, beispielsweise Microsoft Authenticator und SMS, um die Wahrscheinlichkeit zukünftiger Sperrungen zu reduzieren.

    Ich hoffe, diese Informationen helfen Ihnen dabei, die Ursache einzugrenzen und den Benutzer schnell wieder in den SSPR-Prozess zu bringen. Wenn diese Antwort hilfreich war, klicken Sie bitte auf „Accept Answer“, damit ich weiß, dass sie Ihre Frage beantwortet hat.

    Jason

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.