Microsoft 365 MFA einrichten – Schritt-für-Schritt für Benutzer und Admins

Multi-Faktor-Authentifizierung aktivieren und konfigurieren

S
SeeColors IT Team
10. Juni 20263 Min. Lesezeit140 Aufrufe

Microsoft 365 MFA einrichten – Schritt-für-Schritt

Multi-Faktor-Authentifizierung (MFA) ist der effektivste Schutz gegen Kontoübernahmen. 99,9% aller Kontoübernahme-Angriffe können durch MFA verhindert werden. In Microsoft 365 lässt sie sich einfach einrichten.


Für Administratoren: MFA aktivieren

Option A: Security Defaults aktivieren (einfachste Methode)

  1. admin.microsoft.com → Azure Active Directory Admin Center
  2. Azure Active Directory → Eigenschaften
  3. Unten: "Sicherheitsstandardwerte verwalten"
  4. "Sicherheitsstandardwerte aktivieren" auf Ja stellen
  5. Speichern

Security Defaults erzwingen MFA für alle Benutzer und blockieren Legacy-Authentifizierung.

Option B: MFA für einzelne Benutzer aktivieren

  1. admin.microsoft.com → Benutzer → Aktive Benutzer
  2. Oben: Multi-Faktor-Authentifizierung
  3. Benutzer auswählen → Aktivieren

Option C: Bedingter Zugriff (Conditional Access) – empfohlen für Unternehmen

Azure AD → Sicherheit → Bedingter Zugriff → Neue Richtlinie

Richtlinie: "Alle Benutzer → Alle Cloud-Apps → MFA erforderlich"

Ausnahmen möglich für:

  • Vertrauenswürdige IP-Adressen (z.B. Büronetz)
  • Bestimmte Geräte (Intune-verwaltet)
  • Bestimmte Benutzergruppen

Für Benutzer: MFA einrichten

Schritt 1: Aufforderung beim Anmelden

Beim nächsten Anmelden erscheint: "Weitere Informationen erforderlich" → Weiter

Schritt 2: Authenticator App einrichten (empfohlen)

  1. Auf dem Smartphone: Microsoft Authenticator App installieren (kostenlos)
  2. Im Browser: QR-Code scannen
  3. App → "Konto hinzufügen" → "Geschäfts- oder Schulkonto"
  4. Kamera auf QR-Code richten
  5. Test-Bestätigung durchführen

Schritt 3: Alternative – SMS einrichten

  1. "Ich möchte eine andere Methode einrichten" → Telefon
  2. Handynummer eingeben
  3. Bestätigungscode per SMS eingeben

MFA-Methoden im Vergleich

Methode Sicherheit Benutzerfreundlichkeit
Authenticator App (Push) ⭐⭐⭐⭐⭐ ⭐⭐⭐⭐⭐
TOTP (Zeitbasierter Code) ⭐⭐⭐⭐ ⭐⭐⭐
SMS ⭐⭐⭐ ⭐⭐⭐⭐
Hardware-Token (FIDO2) ⭐⭐⭐⭐⭐ ⭐⭐⭐
E-Mail (OTP) ⭐⭐ ⭐⭐⭐

Empfehlung: Microsoft Authenticator mit Push-Benachrichtigungen.


FAQ

Was tun, wenn das MFA-Gerät verloren geht?
Admin kann MFA für den Benutzer zurücksetzen:

  • admin.microsoft.com → Benutzer → Benutzer auswählen → MFA zurücksetzen

Kann ich MFA für einzelne Apps deaktivieren?
Mit Conditional Access: Ja. Zum Beispiel: für Benutzer im Büronetz (bekannte IP) kein MFA erforderlich.

Ist SMS-MFA sicher genug für Unternehmen?
SMS-MFA ist besser als kein MFA, aber anfällig für SIM-Swapping. Für Unternehmen empfehlen wir Authenticator App oder FIDO2-Keys.


IT-Sicherheit in Heidelberg

MFA einrichten, Conditional Access konfigurieren oder Microsoft 365 Security-Audit? SeeColors IT berät und implementiert IT-Sicherheitslösungen für Unternehmen in Heidelberg, Mannheim und dem Rhein-Neckar-Kreis.

➡️ Sicherheits-Beratung anfragen | ☎ +49 170 403 9558

Artikel teilen

War dieser Artikel hilfreich?

Dein Feedback hilft uns, bessere Inhalte zu erstellen.

Kommentar hinterlassen

Verwandte Artikel