Éviter le blocage de l'authentification avec Microsoft Authenticator

⚠️⚠️​​​​​​​⚠️ Nouveauté, une vidéo de 9 minutes : Maitriser le MFA et le SSPR ⚠️⚠️⚠️

Il faut prendre garde d'avoir au minimum deux méthodes d'authentification pour ne pas être bloqué avec Microsoft Authenticator lorsque l'on change de téléphone mobile ou que l'application est désinstallée par erreur de son téléphone mobile. M365 refusera de faire une nouvelle installation d'Authenticator, ce qui est logique pour des raisons de sécurité.

Pour se prémunir de ce problème simplement aller sur https://mysignins.microsoft.com/security-info pour ajouter une seconde méthode comme le SMS ou un autre téléphone (fixe ou mobile), il est possible me mettre jusqu'à 5 méthodes différentes :

Méthode authentification

Si un problème survient, il suffit alors de choisir une méthode alternative, de se connecter et d'aller sur https://mysignins.microsoft.com/security-info pour supprimer la méthode authenticator et refaire la configuration.

Méthode pour la double authentification (MFA) ou méthode pour du reset de mot de passe (SSPR)
En fonction de la méthode activée, il est possible de faire du MFA et/ou du SSPR, le tableau ci-dessous résume la situation

Méthode Type d'usage
Microsoft Authenticator MFA & SSPR
SMS MFA & SSPR
Appel audio (Numéros de téléphone) MFA & SSPR
OATH software token (Goolge authenticator, ...) MFA & SSPR
E-mail SSPR

 

Si vous n'avez pas ajouté une méthode alternative, vous devrez utiliser la prestation "Demander une réinitialisation d'Authenticator" du portail service client pour que votre profil de double authentification soit remis à zéro