Hallo noch einmal Anton Wächter,
Es freut mich zu hören, dass der Abruf der Steuerrechnung über das Microsoft-Kontoportal erfolgreich war. Bezüglich der noch ausstehenden Konfiguration der Microsoft Authenticator-App möchte ich als abschließende Best Practice festhalten, dass die saubere Trennung verwaister Token zwingend erforderlich ist, bevor eine neue kryptografische Bindung etabliert werden kann. Als Ergänzung zu meinem vorherigen Lösungsansatz empfehle ich dringend, diesen Prozess in einem InPrivate- oder Inkognito-Fenster Ihres Browsers durchzuführen. Dadurch verhindern Sie, dass fehlerhafte Cache-Daten oder veraltete Sitzungscookies den Prozess stören. Sobald Sie Zeit für die Einrichtung finden, navigieren Sie in dieser isolierten Browsersitzung zu aka.ms/mysecurityinfo für geschäftliche Entra ID-Konten oder zu account.microsoft.com/security für private Microsoft-Konten. Löschen Sie dort das alte Geräteobjekt vollständig aus den Authentifizierungsmethoden, um serverseitige Authentifizierungskonflikte auszuschließen. Initialisieren Sie erst im Anschluss die Neuregistrierung, indem Sie in der mobilen App das Konto hinzufügen und den im Browser generierten QR-Code scannen, wodurch der asymmetrische Schlüsselaustausch korrekt abgeschlossen wird. Durch diese bereinigte Vorgehensweise vermeiden Sie präventiv gängige Synchronisationsfehler wie den Fehlercode 500121, der häufig durch unvollständige Token-Aktualisierungen ausgelöst wird.
Ich hoffe, diese Antwort hat Ihnen nützliche Informationen geliefert. Wenn dies der Fall ist, ziehen Sie bitte in Betracht, die Antwort zu akzeptieren, damit auch andere Personen mit dem gleichen Problem davon profitieren können. Vielen Dank.
VP