Problem bei der Wiederherstellung von Microsoft Authenticator-Konten nach Handywechsel – Fehlermeldung „Aktion erforderlich“

Ben Stro 0 Zuverlässigkeitspunkte
2025-10-12T13:25:17.1733333+00:00

Wir haben aktuell ein wiederkehrendes Problem beim Wiederherstellen des Microsoft Authenticators nach einem Gerätewechsel (neues Smartphone). Trotz aktivem Cloud-Backup erscheint beim Versuch, Konten wiederherzustellen, folgende Fehlermeldung:

„Aktion erforderlich – Scannen Sie den von Ihrer Organisation bereitgestellten QR-Code, um die Wiederherstellung dieses Kontos abzuschließen.“

Das bedeutet, dass die Konten im Authenticator zwar sichtbar sind, jedoch ohne erneutes Scannen des QR-Codes nicht funktionsfähig sind. Dadurch ist eine Anmeldung über MFA nicht möglich.

Hintergrund:

  • Cloud-Backup im Authenticator ist aktiviert und wurde auf das neue Gerät erfolgreich übertragen.
  • Betroffene Konten sind überwiegend geschäftliche Konten (Entra ID / Azure AD).
  • Auf dem alten Smartphone war der Zugriff auf alle MFA-Konten aktiv.
  • Nach der Wiederherstellung werden die Einträge im Authenticator angezeigt, jedoch mit dem Hinweis „Aktion erforderlich“.
  • Eine Anmeldung an die betroffenen Konten ist somit nicht möglich, solange der alte Authenticator nicht erneut verwendet oder der QR-Code durch den Administrator neu generiert wird.

Problemstellung:

Das Verhalten führt zu erheblichem Mehraufwand, insbesondere bei Benutzern mit vielen (teilweise über 60) Authentifizierungen im Authenticator. Jeder Zugang muss manuell neu verknüpft werden, obwohl ein Cloud-Backup vorhanden ist.

Das wirft auch die Frage auf, wie vorzugehen ist, wenn ein Benutzer sein altes Gerät verloren oder zurückgesetzt hat – da in diesem Fall keine Möglichkeit mehr besteht, die QR-Codes zu scannen und somit der Zugriff auf alle Konten gesperrt bleibt. Der Aufwand wäre enorm.

Erwartetes Verhalten:

Bei aktivem Cloud-Backup sollte die Wiederherstellung der Konten auf einem neuen Gerät vollständig möglich sein – insbesondere für dieselben Microsoft/Entra-Konten – ohne dass ein erneutes Scannen der QR-Codes erforderlich ist.

Alternativ wäre eine klare Dokumentation oder ein administrativer Wiederherstellungsprozess wünschenswert, der diese Situation effizient abbildet.

Bitte um Unterstützung:

Gibt es eine offizielle Microsoft-Empfehlung oder Best Practice für den Gerätewechsel beim Microsoft Authenticator in Verbindung mit Cloud-Backup und Entra ID-Konten?

Ist es technisch vorgesehen, dass die Wiederherstellung geschäftlicher Konten immer eine neue QR-Verknüpfung erfordert?

Gibt es eine Möglichkeit, die Authentifizierungsbeziehungen zentral als Administrator wiederherzustellen, ohne alle Konten einzeln neu zu registrieren?

Falls nicht: Wird diese Funktionalität (z. B. vollständige Wiederherstellung über Cloud-Backup) künftig von Microsoft geplant?

Microsoft 365 und Office | Abonnement, Konto, Abrechnung | Geschäftlich | Windows
0 Kommentare Keine Kommentare

2 Antworten

Sortieren nach: Am hilfreichsten
  1. Darren-Ng 12,765 Zuverlässigkeitspunkte Externe Microsoft-Mitarbeiter Moderator
    2025-10-13T03:39:54.77+00:00

    Liebling @Ben Stro,

    Vielen Dank, dass Sie Ihre Frage im Microsoft Q&A-Forum gestellt haben.

    Laut Ihrem Anliegen verstehe ich, dass Sie nach dem Wechsel zu einem neuen Gerät den Zwei-Faktor-Authentifizierungscode (2FA) aus der Microsoft Authenticator-App nicht erhalten können. Hier sind einige Vorschläge, die möglicherweise zur Lösung des Problems beitragen können:

    Option 1: Versuchen Sie, auf Ihr Arbeitskonto im Web-Office zuzugreifen, indem Sie sich über diesen Link bei Ihrem Konto anmelden. . https://office.com und prüfen, ob Ihre Authenticator-App richtig funktioniert.

    Option 2: Wenn Option 1 nicht gut funktioniert hat, können Sie versuchen, eine alternative Verifizierungsoption zu verwenden. Auf desselben „Code eingeben“-Bildschirm suchen Sie nach einem kleinen Link, der sagt: „Ich habe keinen Code“ oder „Eine andere Verifikationsoption verwenden“..”
    Wenn Sie eine Telefonnummer registrieren, wählen Sie SMS oder Sprachanruf.

    Option 3:

    • Öffnen Sie in einem Browser https://mysignins.microsoft.com/security-info.
    • Melden Sie sich mit Ihrem Entra-ID-Konto an.
    • Klicken Sie auf die Schaltfläche „Organisation“ (ein Symbol eines Verzeichnisbaums oben rechts neben der Hilfe-Schaltfläche).
    • Eine Liste der Organisationen, denen Sie angehören, wird als Panel auf der rechten Seite der Seite angezeigt.
    • Wählen Sie die gewünschte Organisation aus dem Menü auf der rechten Seite aus. Dies wäre eine Organisation namens „Anderes Unternehmen“.
    • Sie müssen sich mit dem alten MFA-Gerät authentifizieren
    • Auf der aktualisierten Seite https://mysignins.microsoft.com/security-info für die ausgewählte Organisation können Sie jetzt den Prozess „Neues Gerät hinzufügen“ verwenden, um den QR-Code zu generieren.
    • Wählen Sie auf dem neuen MFA-Gerät das Konto aus, das erneut authentifiziert werden soll, und scannen Sie den QR-Code. Dies ist alles, was Sie tun müssen, um das neue Gerät als Anmeldemethode hinzuzufügen. (Beachten Sie, dass Sie den Assistenten für neue Geräte im Browser nicht abschließen müssen, es ist jedoch wahrscheinlich eine gute Idee, ihn als letzte Überprüfung durchzuführen.)

    Nachdem Sie alle oben genannten Optionen ausprobiert haben, sich aber immer noch auf keiner anderen Plattform auf Ihrem Telefon anmelden können, wenden Sie sich bitte an Ihr IT-Team in Ihrer Organisation und bitten Sie sie, diesem Artikel zu folgen: Verwalten von Authentifizierungsmethoden für Microsoft Entra-Multi-Faktor-Authentifizierung - Microsoft Entra ID | Microsoft Learn, um Ihre Multi-Faktor-Authentifizierung (MFA) zurückzusetzen, damit Sie den Microsoft Authenticator erneut registrieren können.

    Abgesehen davon, zu Ihren Fragen: Nach meinen Recherchen hier einige Informationen:

    1. Gibt es eine offizielle Empfehlung oder Best Practice von Microsoft für den Gerätewechsel mit Microsoft Authenticator in Verbindung mit Cloud-Backup und Entra-ID-Konten? Ja. Microsoft empfiehlt: Cloud-Backup aktivieren in der Authenticator-App (iCloud für iOS, OneDrive für Android). Mit demselben Microsoft-Konto anmelden, um die Daten auf dem neuen Gerät wiederherzustellen. Hinweis: Das Backup stellt nur Kontolisten und OTP-Codes wieder her, nicht die Authentifizierung per Push-Benachrichtigung oder passwortlose Anmeldung. Geschäftskonten (Entra ID/Azure AD) müssen aus Sicherheitsgründen erneut verifiziert werden.
    2. Ist es technisch vorgesehen, dass die Wiederherstellung von Geschäftskonten immer eine neue QR-Verknüpfung erfordert? Ja. Aus Sicherheitsgründen: Beim Wiederherstellen aus dem Backup wird nur der Kontoname übernommen. Um MFA oder passwortlose Anmeldung zu aktivieren, muss der QR-Code erneut gescannt oder die Registrierung neu durchgeführt werden. Dies stellt sicher, dass das neue Gerät tatsächlich von der Organisation autorisiert ist.
    3. Gibt es eine Möglichkeit für Administratoren, die Authentifizierungsbeziehungen zentral wiederherzustellen, ohne alle Konten einzeln neu zu registrieren? Derzeit gibt es keinen zentralen Wiederherstellungsmechanismus für Microsoft Authenticator. Microsoft empfiehlt: Administratoren sollten Temporary Access Pass (TAP) oder alternative MFA-Methoden (z. B. SMS, FIDO2) bereitstellen, damit sich Benutzer anmelden und den Authenticator neu einrichten können. Über die Authentication Methods Policy in Entra ID können Administratoren die Methoden verwalten und den Prozess unterstützen.
    4. Falls nicht, plant Microsoft diese Funktion (z. B. vollständige Wiederherstellung über Cloud-Backup) in Zukunft? Es gibt derzeit keine offizielle Ankündigung, die eine vollständige Wiederherstellung ohne erneutes Scannen des QR-Codes vorsieht. Die aktuellen Dokumentationen beschreiben nur die Sicherung der Kontoliste und OTP-Codes. Aufgrund der hohen Sicherheitsanforderungen ist es unwahrscheinlich, dass diese Einschränkung aufgehoben wird. Microsoft erweitert jedoch die Funktionen für Authentifizierungsverwaltung in Entra ID (wie TAP und passwortlose Anmeldung), was den Aufwand beim Gerätewechsel reduzieren kann.

    Für detailliertere Informationen können Sie sich auf die Artikel-Links beziehen. Authentifizierungsmethoden und Features - Microsoft Entra ID | Microsoft Learn Verwalten von Authentifizierungsmethoden - Microsoft Entra ID | Microsoft Learn

    Als Forumsmoderator mit einem begrenzten Wissensbereich hoffe ich, dass Sie meine Antwort hilfreich finden. Bitte wissen Sie, dass ich mein Bestes getan habe, um Ihnen zu helfen.Vielen Dank für Ihre Freundlichkeit und Ihr Verständnis. Wenn Sie noch etwas benötigen, wenden Sie sich bitte jederzeit gerne an mich.


    Wenn die Antwort hilfreich ist, klicken Sie bitte auf ‚Antwort akzeptieren‘ und bewerten Sie sie freundlich mit einem Upvote. Wenn Sie zusätzliche Fragen zu dieser Antwort haben, klicken Sie bitte auf ‚Kommentar‘. Hinweis: Bitte befolgen Sie die Schritte in unserer Dokumentation, um E-Mail-Benachrichtigungen zu aktivieren, wenn Sie die entsprechende E-Mail-Benachrichtigung für diesen Thread erhalten möchten.

    War diese Antwort hilfreich?


  2. Thomas L 158.1K Zuverlässigkeitspunkte Volunteer Moderator
    2025-10-12T13:28:00.3766667+00:00

    Hallo Ben,

    vielen Dank für deine Anfrage.

    Kontaktiere den Microsoft Support nach der Beschreibung unter https://learn.microsoft.com/de-de/microsoft-365/admin/get-help-support?view=o365-worldwide#phone-support telefonisch.

    Auf diesem Weg ist die telefonische Unterstützung zu erreichen. Als Grund des Anrufes muss der Begriff AdminCenter genannt werden

    Als Rolle muss angegeben werden Globaler Administrator.

    In der Beschreibung des Anliegens muss der Begriff AdminCenter genannt werden.

    Im Telefondialog kann im Verlauf auf die Frage nach einem weiteren Administrator mit Neingeantwortet werden, dann wird zu einem Mitarbeitenden weitergeleitet und es kann eine Serviceanfrage erstellt werden.

    Ich freue mich auf deine Rückmeldung.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.