Zum Hauptinhalt springen
Wiki/Microsoft 365/Microsoft 365 MFA einrichten
Kategorie:Microsoft 365Dauer:10 minSchwierigkeit:EinfachZielgruppe:MitarbeitendeStand:03.06.2026Anleitung

Microsoft 365 MFA einrichten

Die Mehrfaktor-Authentifizierung (MFA) sichert Ihr Microsoft-365-Konto über das Passwort hinaus: Bei jeder Anmeldung bestätigen Sie zusätzlich auf Ihrem Smartphone, dass Sie es wirklich sind. Selbst wenn jemand Ihr Passwort kennt, kommt er ohne Ihr Gerät nicht hinein. Diese Anleitung zeigt Schritt für Schritt, wie Sie MFA mit der App Microsoft Authenticator einrichten — am bequemsten direkt am Computer mit dem Smartphone daneben.

Voraussetzungen

VoraussetzungBeschreibung
Microsoft-365-KontoIhr Firmenkonto ist aktiv und Sie kennen Passwort und E-Mail-Adresse.
Computer mit Browserfür die Anzeige des QR-Codes während der Einrichtung.
SmartphoneiPhone oder Android, mit Internetverbindung.
Microsoft Authenticatordie kostenlose App aus dem Apple App Store bzw. Google Play Store.
Zeitrund 10 Minuten.

Anleitung

1

Authenticator-App auf dem Smartphone installieren

Laden Sie Microsoft Authenticator aus dem offiziellen Store (App Store oder Google Play) und öffnen Sie die App einmal. Achten Sie auf den Herausgeber „Microsoft Corporation" — es gibt Nachahmer-Apps mit ähnlichem Namen.

2

Sicherheitsinformationen im Browser öffnen

Rufen Sie am Computer aka.ms/mfasetup (bzw. mysignins.microsoft.com/security-info) auf und melden Sie sich mit Ihrer Firmen-E-Mail-Adresse und Ihrem Passwort an. Werden Sie beim normalen Login mit „Weitere Informationen erforderlich" begrüsst, klicken Sie auf „Weiter" — Sie landen am selben Punkt.

3

Neue Anmeldemethode hinzufügen

Klicken Sie auf „Anmeldemethode hinzufügen" (Plus-Symbol), wählen Sie in der Liste „Authenticator-App" und bestätigen Sie mit „Hinzufügen". Klicken Sie anschliessend auf „Weiter", bis ein QR-Code angezeigt wird.

4

Arbeits- oder Schulkonto in der App anlegen

Tippen Sie in Microsoft Authenticator auf das Plus-Symbol, wählen Sie „Geschäfts-, Schul- oder Unikonto" und danach „QR-Code scannen". Wichtig: nicht „Persönliches Konto" wählen.

5

QR-Code vom Bildschirm scannen

Halten Sie die Smartphone-Kamera auf den am Computer angezeigten QR-Code. Die App verbindet sich automatisch mit Ihrem Konto und legt einen Eintrag mit Ihrer E-Mail-Adresse an. Klappt die Kamera nicht, nutzen Sie am Computer den Link für die manuelle Code-Eingabe.

6

Testbenachrichtigung bestätigen

Microsoft schickt sofort eine Test-Push-Meldung an die App. Tippen Sie auf „Genehmigen" (bzw. geben Sie die am Bildschirm gezeigte Zahl in der App ein). Im Browser erscheint dann die Bestätigung, dass die Methode eingerichtet ist.

7

Einrichtung abschliessen und Backup-Methode hinterlegen

Klicken Sie im Browser auf „Weiter" bzw. „Fertig". Hinterlegen Sie anschliessend gleich eine zweite Methode (z. B. eine Telefonnummer für SMS-Codes) über „Anmeldemethode hinzufügen" — so kommen Sie auch bei Verlust des Smartphones wieder in Ihr Konto.

Push offline bestätigenHaben Sie unterwegs keinen Empfang, tippen Sie in der App auf Ihren Kontoeintrag und lesen den 6-stelligen Einmalcode ab. Er wird alle 30 Sekunden neu erzeugt und funktioniert auch ohne Internetverbindung.

Häufige Fehler

FehlerLösung
QR-Code lässt sich nicht scannenSeite im Browser neu laden, hellere Umgebung, oder am Computer die manuelle Code-Eingabe nutzen.
Push-Meldung kommt nicht anInternet am Smartphone prüfen und Benachrichtigungen für Authenticator in den Telefon-Einstellungen erlauben.
Falsches Konto in der App„Geschäfts-, Schul- oder Unikonto" wählen, nicht das persönliche Microsoft-Konto.
Altes Handy noch aktivNeues Gerät zuerst einrichten, das alte erst danach unter den Sicherheitsinformationen entfernen.
!
SicherheitshinweisBestätigen Sie niemals eine MFA-Anfrage, die Sie nicht selbst durch eine Anmeldung ausgelöst haben. Eine unerwartete Push-Meldung kann bedeuten, dass jemand Ihr Passwort kennt und sich gerade anzumelden versucht. Lehnen Sie ab und ändern Sie umgehend Ihr Passwort.
!
Wann uns kontaktieren?Eröffnen Sie ein Ticket, wenn Ihr Smartphone verloren oder gestohlen wurde, das Konto gesperrt ist, die Einrichtung wiederholt abbricht oder unerklärliche MFA-Anfragen erscheinen. Wir setzen die MFA-Methode zurück und prüfen die Anmeldeaktivität. Werktags (Mo–Fr 08–18 Uhr) melden wir uns innerhalb von 4 Stunden.

Häufige Fragen

Was passiert, wenn ich keinen Empfang habe oder das Handy ausgeschaltet ist?
Statt der Push-Bestätigung geben Sie den 6-stelligen Einmalcode aus der App ein — er wird auch offline alle 30 Sekunden neu erzeugt. Ist das Handy ganz aus oder verloren, nutzen Sie Ihre hinterlegte Backup-Methode (z. B. SMS).
Kann ich MFA auf mehreren Geräten parallel einrichten?
Ja, und wir empfehlen es. Hinterlegen Sie zusätzlich zum Hauptgerät eine zweite Methode oder ein zweites Gerät, damit Sie sich bei Verlust des Smartphones weiterhin anmelden können.
Brauche ich MFA auch im Büro, wenn ich im Firmennetz bin?
Das hängt von der Conditional-Access-Richtlinie Ihres Unternehmens ab. Bei den meisten von uns betreuten Umgebungen gilt MFA für alle Anmeldungen, unabhängig vom Standort.
Wie oft muss ich MFA bestätigen?
Je nach Richtlinie typischerweise im Abstand von 7 bis 90 Tagen pro Gerät. Bei neuen Geräten, sensiblen Aktionen oder verdächtigen Anmeldeversuchen wird zusätzlich erneut nachgefragt.

Verwandte Artikel

Passende SYSINFRA-Leistung

Managed Workplace & Microsoft 365