Estas perguntas frequentes respondem a perguntas comuns sobre a autenticação multifator do Microsoft Entra e o uso do serviço de autenticação multifator. Ele é dividido em perguntas sobre o serviço em geral, modelos de faturamento, experiências do usuário e solução de problemas.
Geral
Que códigos curtos são utilizados para enviar mensagens de texto aos meus utilizadores?
Usamos os códigos curtos listados na tabela seguinte para enviar mensagens de texto aos utilizadores para autenticação multifator. Os códigos curtos utilizados dependem do país ou região onde o utilizador está localizado.
| Country/Region | Códigos curtos |
|---|---|
| Estados Unidos da América | 26096 51789 69829 85873 87892 97671 99399 673803 |
| Canadá | 20873 37107 97671 673803 759731 |
| Itália | 39439000927 394390009264 |
Não há garantia de envio consistente de mensagens de texto ou autenticação multifator baseada em voz pelo mesmo número. No interesse de nossos usuários, podemos adicionar ou remover códigos curtos a qualquer momento, à medida que fazemos ajustes de rota para melhorar a capacidade de entrega de mensagens de texto.
Não suportamos códigos curtos para países ou regiões além dos Estados Unidos e Canadá.
A autenticação multifator do Microsoft Entra limita as entradas do usuário?
Sim, em certos casos que normalmente envolvem solicitações de autenticação repetidas em uma janela de tempo curta, a autenticação multifator do Microsoft Entra limita as tentativas de entrada do usuário para proteger redes de telecomunicações, mitigar ataques no estilo de fadiga de MFA e proteger seus próprios sistemas para o benefício de todos os clientes.
Embora não compartilhemos limites de limitação específicos, eles se baseiam em um uso razoável.
Minha organização é cobrada pelo envio de chamadas telefônicas e mensagens de texto usadas para autenticação?
Não, você não é cobrado por chamadas telefônicas individuais feitas ou mensagens de texto enviadas aos usuários por meio da autenticação multifator do Microsoft Entra.
Seus usuários podem ser cobrados pelas chamadas telefônicas ou mensagens de texto que recebem, de acordo com o serviço telefônico pessoal.
Gerir e suportar contas de utilizador
O que devo dizer aos meus utilizadores para fazerem se não receberem uma resposta no telemóvel?
Peça aos seus utilizadores que tentem até cinco vezes em 5 minutos receber uma chamada telefónica ou uma mensagem de texto para autenticação. A Microsoft usa vários provedores para entregar chamadas e mensagens de texto. Se essa abordagem não funcionar, abra um caso de suporte para solucionar problemas adicionais.
As aplicações de segurança de terceiros também podem bloquear o código de verificação, mensagem de texto ou chamada telefónica. Se estiver usando um aplicativo de segurança de terceiros, tente desativar a proteção e solicite o envio de outro código de verificação MFA.
Se as etapas anteriores não funcionarem, verifique se os usuários estão configurados para mais de um método de verificação. Tente iniciar sessão novamente, mas selecione um método de verificação diferente na página de início de sessão.
Para obter mais informações, consulte o guia de solução de problemas do usuário final.
O que devo fazer se um dos meus utilizadores não conseguir aceder à respetiva conta?
Você pode redefinir a conta do usuário fazendo com que ele passe pelo processo de registro novamente. Saiba mais sobre como gerenciar configurações de usuário e dispositivo com a autenticação multifator do Microsoft Entra na nuvem.
Meus usuários dizem que, às vezes, não recebem a mensagem de texto ou a verificação expira.
A entrega de mensagens de texto não é garantida porque fatores incontroláveis podem afetar a confiabilidade do serviço. Esses fatores incluem o país ou região de destino, a operadora de telefonia móvel e a intensidade do sinal.
As aplicações de segurança de terceiros também podem bloquear o código de verificação, mensagem de texto ou chamada telefónica. Se estiver usando um aplicativo de segurança de terceiros, tente desativar a proteção e solicite o envio de outro código de verificação MFA.
Se os seus utilizadores tiverem frequentemente problemas com a receção fiável de mensagens de texto, peça-lhes que utilizem a aplicação Microsoft Authenticator ou o método de chamada telefónica. O Microsoft Authenticator pode receber notificações através de ligações móveis e Wi-Fi. Além disso, o aplicativo móvel pode gerar códigos de verificação mesmo quando o dispositivo não tem sinal. A aplicação Microsoft Authenticator está disponível para Android, iOS e Windows Phone.
Por que meus usuários estão sendo solicitados a registrar suas informações de segurança?
Há vários motivos pelos quais os usuários podem ser solicitados a registrar suas informações de segurança:
- O usuário foi habilitado para MFA por seu administrador no Microsoft Entra ID, mas ainda não tem informações de segurança registradas para sua conta.
- O usuário foi habilitado para redefinição de senha de autoatendimento no Microsoft Entra ID. As informações de segurança irão ajudá-los a redefinir sua senha no futuro, se alguma vez a esquecerem.
- O usuário acessou um aplicativo que tem uma política de Acesso Condicional para exigir MFA e não se registrou anteriormente para MFA.
- O usuário está registrando um dispositivo com a ID do Microsoft Entra (incluindo a associação do Microsoft Entra) e sua organização requer MFA para registro de dispositivo, mas o usuário não se registrou anteriormente para MFA.
- O usuário está gerando o Windows Hello for Business no Windows 10 (que requer MFA) e não se registrou anteriormente para MFA.
- A organização criou e habilitou uma política de Registro de MFA que foi aplicada ao usuário.
- O usuário se registrou anteriormente para MFA, mas escolheu um método de verificação que um administrador desativou desde então. O usuário deve, portanto, passar pelo registro de MFA novamente para selecionar um novo método de verificação padrão.
Erros
O que os usuários devem fazer se virem uma mensagem de erro "A solicitação de autenticação não é para uma conta ativada" ao usar notificações de aplicativos móveis?
Peça ao usuário para concluir o procedimento a seguir para remover sua conta do Microsoft Authenticator e adicione-a novamente:
- Aceda ao respetivo perfil de conta e inicie sessão com uma conta organizacional.
- Selecione Verificação de segurança adicional.
- Remova a conta existente do aplicativo Microsoft Authenticator.
- Selecione Configurare, em seguida, siga as instruções para reconfigurar o Microsoft Authenticator.
O que os usuários devem fazer se virem uma mensagem de erro 0x800434D4L ao entrar em um aplicativo que não seja navegador?
O erro 0x800434D4L ocorre quando tenta iniciar sessão numa aplicação que não seja navegador, instalada num computador local, que não funciona com contas que requerem verificação em dois passos.
Uma solução alternativa para esse erro é ter contas de usuário separadas para operações relacionadas e não administrativas. Mais tarde, pode associar caixas de correio entre a sua conta de administrador e a conta não administrativa para que possa iniciar sessão no Outlook utilizando a sua conta não administradora. Para obter mais detalhes sobre essa solução, saiba como dar a um administrador a capacidade de abrir e exibir o conteúdo da caixa de correio de um usuário.
Próximos passos
Se a sua pergunta não for respondida aqui, as seguintes opções de suporte estão disponíveis:
- Pesquise na Base de Conhecimento de Suporte da Microsoft para obter soluções para problemas técnicos comuns.
- Procure e procure perguntas e respostas técnicas da comunidade ou faça a sua própria pergunta nas Perguntas e Respostas do Microsoft Entra.
- Entre em contato com o profissional da Microsoft por meio de suporte do Multifactor Authentication Server. Ao entrar em contato conosco, é útil se você puder incluir o máximo possível de informações sobre seu problema. As informações que você pode fornecer incluem a página onde você viu o erro, o código de erro específico, o ID de sessão específico e o ID do usuário que viu o erro.