Toon posts:

Ruzie met MS Authenticator app; kip of ei probleem...

Pagina: 1
Acties:
  • 1.218 views

Vraag


  • ehtweak
  • Registratie: Juli 2002
  • Niet online
Ik dacht dat ik wel handig was met IT en mijn Google zoekvaardigheden zijn goed ontwikkeld. ;)
Dacht ik... dit keer kom ik er niet uit. :-(

Wat is het geval?
Net voor het lange weekend moest ik afgelopen vrijdag mijn Windows password op de werk vernieuwen. Zo gezegd, zo gedaan. Alles ter plekke getest; werkte oké.
We gebruiken daarnaast de MS Authenticator app om 2FA toegang tot Magister en Afas af te dwingen. So far, so good. Beiden (Magister en Afas) werkten op dat moment, ter plekke op kantoor, i.c.m. de MS Authenticator op m'n slimfeun. (een Nokia met Android 11, volledig up-to-date)

Normaliter als ik thuis inlog, op een privé PC om b.v. mail te checken, gebruik ik een link:
https://outlook.office.com/mail/inbox
en enkele maanden geleden heb ik daarvoor ooit de inlog credentials ingetikt en die via de browser gesaved.
(En op dat moment was de MS Authenticator app nog niet in gebruik en was username/pw login voldoende)

Wanneer ik nu probeer in te loggen, krijg ik, uiteraard, de melding:
"Enter the code displayed in the Microsoft Authenticator app on your mobile device​"
MAAR... de betreffende account voor het Windows domein is nog geen bestaande entry binnen de MS Authenticator app op mijn mobiel.

Nu dacht ik, dan voeg ik die ff toe. ;w

Dus ik start de stap om een extra account toe te voegen.
Type mijn [username]@[bedrijfsnaam.nl] in, vervolgens wordt er om het pw gevraagd, dat vul ik ook in, en dan loop ik vast in een vicieuze cirkel. |:(

BTW: ik weet zeker dat het pw correct is en dat er verificatie plaatsvindt. Want als ik met opzet een foutief pw invul, krijg ik wel degelijk de melding dat de user/pw combinatie niet correct zou zijn.
Dus dat zou aangeven dat die communicatie wel werkt.

Want dan verschijnt de melding:
"voer de code in die wordt weergegeven in de Microsoft Authenticator-app op uw mobiele apparaat"

[......]


Maar ik zit al in de MS Authenticator app op m'n mobiele device?!? Dus waar zie ik die code dan die ik in diezelfde app zou moeten invoeren?

En als ik de detour probeer, via
Open uw Microsoft Authenticator-app en keur de aanvraag om u aan te melden goed.

-Een aanvraag in de Microsoft Authenticator-app goedkeuren.
-Gebruik een verificatiecode

Zit ik vast in dezelfde loop. |:(

IN die, één en dezelfde app zou ik een code moeten invoeren om de betreffende account te kunnen toevoegen. Maar hoe dan, als je de gevraagde code niet krijgt/ziet?

Als ik op dit probleem google, dan vind ik wel deze melding:
Common questions about the Microsoft Authenticator app

Notification blocks sign-in

Q: I’m trying to sign in and I need to select the number in my app that’s displayed on the sign-in screen, but the notification prompt from Authenticator is blocking the screen. What do I do?

A: Select the “Hide” option on the notification so you can see the sign-in screen and the number you need to select. The prompt reappears after 5 seconds, and you can select the correct number then.


Maar er is helemaal geen 'Hide' option... :? Dus ook geen un-hide... :+

Iemand die raad weet en/of al eens dezelfde worsteling heeft gehad?

[Voor 7% gewijzigd door ehtweak op 04-06-2022 07:48]

   Mooie Plaatjes   

Beste antwoord (via ehtweak op 12-06-2022 09:54)


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:51
DJMaze schreef op zaterdag 4 juni 2022 @ 08:20:
En je backup codes al geprobeerd?
Die zou je ergens moeten hebben i.g.v. kapotte/gestolen telefoon.
Een zakelijk account heeft geen backup codes, gewoon de beheerder vragen om je 2FA te resetten. QR code scannen en klaar.

👩‍🚀 -> Astronauts use Linux because you cant open Windows in space <- 🚀

Alle reacties


  • PD2JK
  • Registratie: Augustus 2001
  • Laatst online: 22:22
Kun je de gekoppelde toestellen verwijderen bij https://aka.ms/mfasetup ?

Anders MFA tijdelijk uit laten zetten door je systeembeheerder.

[Voor 31% gewijzigd door PD2JK op 04-06-2022 07:55]

IBM 5x85c 100@120 (3.11) / Pentium MMX 200@233 (95) / Dual Celeron 433 (2000) / Athlon Slot A Thunderbird 1000 (98SE) / P!!!-S 1,4GHz (ME) / AthlonXP 1700+@3200+ (XP) / Opteron 165 (XP x64) / Q9550 (Vista) / Ryzen 5 5600X (10)


Acties:
  • +1Henk 'm!

  • Anoniem: 1271350
  • Registratie: November 2019
  • Niet online
Heb je toegang tot het netwerk van je bedrijf (vpn?). Voor het activeren/toevoegen moet je meestal al ingelogd zijn via een vertrouwd netwerk. Dan kan je bij privacy/beveiliging een account toevoegen (qrcode/link). Mogelijk kan het ook ket een ander mfa methode (06-nummer?).

  • ehtweak
  • Registratie: Juli 2002
  • Niet online
@PD2JK Helaas, was het maar zo.
Dan kom ik in dezelfde loop terecht en krijg ik meteen de melding:
Enter code
Enter the code displayed in the Microsoft Authenticator app on your mobile device​


Maar die code krijg/zie ik dus juist niet...
Want de gevraagde account probeer ik nu juist aan te maken, en daarvoor vraagt 'ie om een code, die ik niet krijg, omdat ik nog geen account heb. 8)7 |:(

@Anoniem: 1271350 Nope; geen VPN toegang.
Dat begin ik ook te vermoeden, dat ik pas een account kan toevoegen als ik al, ter plekke, ingelogd ben?!
M.a.w. toch wachten tot volgende week dinsdag?

Maar het blijft toch bizar dat één en dezelfde app vraagt om een code, die vanuit DIEZELFDE app zou moeten komen????

[Voor 11% gewijzigd door ehtweak op 04-06-2022 08:01]

   Mooie Plaatjes   


  • ehtweak
  • Registratie: Juli 2002
  • Niet online
PD2JK schreef op zaterdag 4 juni 2022 @ 07:53:

Anders MFA tijdelijk uit laten zetten door je systeembeheerder.
Die zijn er ook pas dinsdag weer...
Ik dacht, dat moet toch vanaf thuis ook kunnen.

   Mooie Plaatjes   


Acties:
  • +1Henk 'm!

  • Anoniem: 1271350
  • Registratie: November 2019
  • Niet online
ehtweak schreef op zaterdag 4 juni 2022 @ 07:57:
@PD2JK Helaas, was het maar zo.
Dan kom ik in dezelfde loop terecht en krijg ik meteen de melding:
Enter code
Enter the code displayed in the Microsoft Authenticator app on your mobile device​


Maar die code krijg/zie ik dus juist niet...

@Anoniem: 1271350 Nope; geen VPN toegang.
Dat begin ik ook te vermoeden, dat ik pas een account kan toevoegen als ik al, ter plekke, ingelogd ben?!
M.a.w. toch wachten tot volgende week dinsdag?

Maar het blijft toch bizar dat één en dezelfde app vraagt om een code, die vanuit DIEZELFDE app zou moeten komen????
Lijkt me logisch dat er een verificatie moeten komen van jou buiten je wachtwoord. Dat is dan ook het idee van MFA :). Het klinkt als een loophole natuurlijk, maar je kan de authendificator app ook op meerdere telefoons geïnstalleerd hebben. (of daarin alternatieve (sms) aangezet kunnen hebben)

  • ehtweak
  • Registratie: Juli 2002
  • Niet online
Anoniem: 1271350 schreef op zaterdag 4 juni 2022 @ 08:02:
[...]


Het klinkt als een loophole natuurlijk,
If it looks like a duck, swims like a duck, and quacks like a duck, then it probably is a duck.
search & replace duck by loophole. :+
maar je kan de authendificator app ook op meerdere telefoons geïnstalleerd hebben. (of daarin alternatieve (sms) aangezet kunnen hebben)
Ik heb maar 1 mobiel. Maar dan nog; hoe creëer je een nieuwe account als diezelfde app vraagt om een code binnen diezelfde app om de betreffende account te kunnen aanmaken? :?

   Mooie Plaatjes   


  • Anoniem: 1271350
  • Registratie: November 2019
  • Niet online
ehtweak schreef op zaterdag 4 juni 2022 @ 08:07:
[...]

If it looks like a duck, swims like a duck, and quacks like a duck, then it probably is a duck.
search & replace duck by loophole. :+


[...]

Ik heb maar 1 mobiel. Maar dan nog; hoe creëer je een nieuwe account als diezelfde app vraagt om een code binnen diezelfde app om de betreffende account te kunnen aanmaken? :?
Niet dezelfde app.. Als je op een andere telefoon/tablet al de app (met account uiteraard) hebt geïnstalleerd kan je die gegenereerde code gebruiken. Lijkt me allemaal redelijk logisch. Er moet ergens een bevestiging komen (naast jouw pw) dat jij het zelf bent.

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
En je backup codes al geprobeerd?
Die zou je ergens moeten hebben i.g.v. kapotte/gestolen telefoon.

Maak je niet druk, dat doet de compressor maar


  • AP3X
  • Registratie: Maart 2000
  • Niet online
Via je werk pc SMS als verificatie toevoegen?
Dan kun je verifiëren zonder afhankelijk te zijn van de authenticator app
Daarna kun je de SMS verificatie eventueel weghalen en alleen de authenticator app gebruiken

Acties:
  • Beste antwoord
  • 0Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:51
DJMaze schreef op zaterdag 4 juni 2022 @ 08:20:
En je backup codes al geprobeerd?
Die zou je ergens moeten hebben i.g.v. kapotte/gestolen telefoon.
Een zakelijk account heeft geen backup codes, gewoon de beheerder vragen om je 2FA te resetten. QR code scannen en klaar.

👩‍🚀 -> Astronauts use Linux because you cant open Windows in space <- 🚀


  • ehtweak
  • Registratie: Juli 2002
  • Niet online
HKLM_ schreef op zaterdag 4 juni 2022 @ 09:58:
[...]


Een zakelijk account heeft geen backup codes, gewoon de beheerder vragen om je 2FA te resetten. QR code scannen en klaar.
Daar was ik al bang voor. Dus dan moet ik tot dinsdag wachten.

Dan maar geen mail afhandelen in het weekend. :-( of :)

Maar blijf het bizar vinden dat de MS Auth. app in eerste instantie wel een account wil toevoegen, maar dan zichzelf vastzet op het moment dat 'ie een code wil hebben van zichzelf. 8)7
Dan had ik toch eigenlijk een wat heldere foutmelding verwacht.

[Voor 25% gewijzigd door ehtweak op 04-06-2022 10:11]

   Mooie Plaatjes   


  • ehtweak
  • Registratie: Juli 2002
  • Niet online
DJMaze schreef op zaterdag 4 juni 2022 @ 08:20:
En je backup codes al geprobeerd?
Ehhh? D'r is geen backup van iets wat er nog niet is...

   Mooie Plaatjes   


  • Anoniem: 1271350
  • Registratie: November 2019
  • Niet online
ehtweak schreef op zaterdag 4 juni 2022 @ 10:08:
[...]

Daar was ik al bang voor. Dus dan moet ik tot dinsdag wachten.

Dan maar geen mail afhandelen in het weekend. :-( of :)

Maar blijf het bizar vinden dat de MS Auth. app in eerste instantie wel een account wil toevoegen, maar dan zichzelf vastzet op het moment dat 'ie een code wil hebben van zichzelf. 8)7
Dan had ik toch eigenlijk een wat heldere foutmelding verwacht.
Van zichzelf.. Of van een alternatieve app, of code gegenereerd door bv netwerkbeheerder. Dat niet alles altijd even duidelijk is loop ik dagelijks tegenaan.

  • AP3X
  • Registratie: Maart 2000
  • Niet online
ehtweak schreef op zaterdag 4 juni 2022 @ 10:08:
[...]

Maar blijf het bizar vinden dat de MS Auth. app in eerste instantie wel een account wil toevoegen, maar dan zichzelf vastzet op het moment dat 'ie een code wil hebben van zichzelf. 8)7
Dan had ik toch eigenlijk een wat heldere foutmelding verwacht.
Beveiliging technisch is het natuurlijk heel logisch.
Want als iemand je wachtwoord zou weten zou hij daarmee de authenticator app kunnen configureren en zo probleemloos kunnen inloggen.

Dat er een code nodig is weet de app pas na het inloggen omdat daarna pas de requirement aan de app wordt doorgegeven, dus niet voor het inloggen.

  • ehtweak
  • Registratie: Juli 2002
  • Niet online
AP3X schreef op zaterdag 4 juni 2022 @ 10:45:
[...]


Dat er een code nodig is weet de app pas na het inloggen omdat daarna pas de requirement aan de app wordt doorgegeven, dus niet voor het inloggen.
Oké. Maar dan nog...
Dan ontbreekt de 'if' die checkt of de requirement op het bewuste moment überhaupt door de gebruiker voltooid kan worden c.q. ff melding in de trant van "helaas, u kunt niet op deze manier valideren" "neem contact op met uw beheerder" o.i.d.

En niet de bewuste schermpjes maar te blijven herhalen. Of dat je kunt klikken/tappen op dat je, op een andere wijze wilt valideren, maar dat die ook allemaal vastlopen in dezelfde doodlopende digitale straat. :-(

   Mooie Plaatjes   


Acties:
  • +4Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
ehtweak schreef op zaterdag 4 juni 2022 @ 10:08:
[...]
Dan maar geen mail afhandelen in het weekend.
Zo, opgelost.

Acties:
  • 0Henk 'm!

  • ehtweak
  • Registratie: Juli 2002
  • Niet online
Nog ff ter afsluiting:

Onze IT support afdeling gaf idd toe dat er regelmatig iemand werd buitengesloten door dit kip/ei security probleem.

Afijn, kreeg een linkje, na een reset van mijn 2FA, met een verse QR-code, en toen kon ik weer verder...

BTW: de reden waarom ik in het weekend (vooral op zondag) nog ff wil inloggen, is om te checken of er maandagochtend vroeg nog iets bijzonders is qua lesuren/uitval/inval/etc. Zodat je niet voor niks komt en/of nog iets kunt regelen.

[Voor 31% gewijzigd door ehtweak op 12-06-2022 21:10]

   Mooie Plaatjes   


  • Kasiro
  • Registratie: September 2022
  • Laatst online: 23-10-2022
Ik heb hetzelfde probleem, met die toevoeging dat ik zelf beheerder ben van ons zakelijk account. De vorige beheerder heeft dit vrijdag omgezet zonder iets te laten weten. Ik kan dus niet een QR code aanvragen. Iemand een idee hoe ik dit oplos?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:16

Jazzy

Moderator SSC/PB

Moooooh!

Kasiro schreef op zondag 11 september 2022 @ 10:51:
Ik heb hetzelfde probleem, met die toevoeging dat ik zelf beheerder ben van ons zakelijk account. De vorige beheerder heeft dit vrijdag omgezet zonder iets te laten weten. Ik kan dus niet een QR code aanvragen. Iemand een idee hoe ik dit oplos?
Modbreak:Dat is dus niet "hetzelfde probleem" en lijkt me daarom ook handiger dat je even een eigen topic opent wat echt specifiek over jouw probleem gaat. Vergeet dan niet om in de topicstart te vermelden wat je zelf al uitgezocht en geprobeerd hebt, voordat je allemaal suggesties krijgt die je zelf met een simpele Google-zoekopdracht ook al gevonden had. :)

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1

Dit topic is gesloten.


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee