Microsoft 365 · Anleitung für Anwender

Multi-Faktor-Authentifizierung einrichten

Vergleichen Sie zuerst die verfügbaren Methoden. Danach zeigen wir Ihnen abhängig von Ihrer Auswahl den passenden Einrichtungsweg.

Sie haben vorab noch Fragen? Häufige Fragen (FAQ) →

Schritt 01

Die Methoden im Überblick

Beantworten Sie zuerst eine kurze Frage. Danach zeigen wir Ihnen nur die passenden Methoden.

Was möchten Sie zum Bestätigen Ihrer Anmeldung verwenden?
Wählen Sie einfach das Gerät aus, das Sie künftig bei der Anmeldung nutzen möchten.

Wählen Sie oben eine Antwort aus, um die passenden Methoden anzuzeigen.

Schritt 02

Ihr passender Einrichtungsweg

Wählen Sie oben zuerst eine Methode aus. Anschließend zeigen wir Ihnen hier den passenden nächsten Schritt.

Schritt 03

Die Anleitung

Die Einrichtung läuft komplett im Sicherheitsportal von Microsoft. Öffnen Sie die Seite am Computer und melden Sie sich mit Ihrer geschäftlichen E-Mail-Adresse an.

Einrichtungsseite https://mysignins.microsoft.com/security-info
Seite öffnen
Kopfbereich der Seite Sicherheitsinformationen mit der Schaltfläche Anmeldemethode hinzufügen
Klicken Sie dort auf „Anmeldemethode hinzufügen“ ⤢ Vergrößern
Schritt 04

Hilfe und Hinweise

Die häufigsten Rückfragen und wie Sie uns erreichen.

Bis wann muss ich von SMS auf eine andere Methode umstellen?

Die Anmeldung per SMS wird zum 01.02.2027 abgeschaltet. Danach ist eine Anmeldung nur noch mit einer der hier beschriebenen Methoden möglich.

Ab dem 01.09.2026 weist Microsoft Sie bei der Anmeldung zusätzlich auf die Umstellung hin. Diese Meldungen erscheinen auf Ihrem eigenen Bildschirm, während Sie sich anmelden, und sind echt. Sie können ihnen direkt folgen oder die Einrichtung mit dieser Anleitung vornehmen, das Ergebnis ist dasselbe.

Warten Sie damit bitte nicht bis zuletzt. Richten Sie Ihre neue Methode ein, solange die SMS noch funktioniert. Geht bei der Einrichtung etwas schief, können Sie sich in der Zwischenzeit weiterhin wie gewohnt anmelden.

Was ist der Unterschied zwischen Hauptschlüssel und Passkey?

Es gibt keinen, beides bezeichnet dasselbe Verfahren. Microsoft verwendet in der deutschen Oberfläche je nach Bildschirm unterschiedliche Wörter: Auf der Seite „Sicherheitsinformationen“ heißt es „Hauptschlüssel“, in der Authenticator App dagegen „Passkey“. Lassen Sie sich davon nicht irritieren, Sie sind an der richtigen Stelle.

Kann ich mein privates Smartphone verwenden?

Grundsätzlich ja. Die Microsoft Authenticator App wird zusätzlich installiert, ist kostenlos und dient allein dazu, Ihre Anmeldung zu bestätigen.

Ob es in Ihrem Unternehmen erwünscht ist, klären Sie bitte vorab mit Ihrer Geschäftsleitung.

Möchten Sie Ihr privates Gerät nicht einsetzen, steht eine vollwertige Alternative bereit: ein Sicherheitsschlüssel zum Einstecken, zum Beispiel ein YubiKey, siehe Methode 02. Dafür brauchen Sie überhaupt kein Smartphone, und bei einem neuen Handy müssen Sie nichts neu einrichten. Sprechen Sie uns an, wir beschaffen einen passenden Schlüssel.

Ich nutze bereits eine andere Authenticator-App

Auch andere Authenticator-Apps lassen sich verwenden. Die Anmeldung erfolgt dort in der Regel über einen sechsstelligen Einmalcode.

Ich habe ein neues Smartphone

Bei Methode 1 und 3 richten Sie die Methode auf dem neuen Gerät erneut ein. Legen Sie am besten vorher eine zweite Methode an, damit Sie nicht ausgesperrt werden.

Woran erkenne ich, ob ich noch SMS als Methode habe?

Öffnen Sie die Seite „Sicherheitsinformationen“. Steht dort ein Eintrag „Telefon“, nutzen Sie diese Methode noch. Richten Sie zuerst eine neue Methode vollständig ein und entfernen Sie den alten Eintrag erst danach.

Bin ich damit vollständig geschützt?

Die Anmeldung selbst ist sehr gut abgesichert, ein gestohlenes Passwort allein genügt Angreifern nicht mehr. Rundum sicher ist ein Konto dadurch aber nicht, und zwischen den Methoden gibt es dabei einen wichtigen Unterschied.

Ein Hauptschlüssel (Passkey), ob in der App oder auf einem Stick, ist fest mit der Internetadresse verbunden. Ihr Gerät prüft selbst, ob die Seite wirklich zu Microsoft gehört, und verweigert die Anmeldung auf einer nachgebauten Seite. Bei der Bestätigung per Zahl in der App gibt es diese Prüfung nicht. Eine täuschend echt aussehende Fälschung kann Ihre Eingaben im selben Moment an die echte Seite weiterreichen, sodass Sie unbemerkt die Anmeldung eines Fremden bestätigen. Genau deshalb empfehlen wir Methode 01 und 02.

Außerdem endet Phishing nicht mit der Anmeldung. Verbreitet sind zum Beispiel Mails, die Sie bitten, einen mitgeschickten Code auf einer Microsoft-Seite einzugeben, etwa um ein Gerät zu verbinden oder eine Datei freizugeben. Die Seite ist dabei echt und Ihre Anmeldung völlig regulär. Freigeschaltet wird damit aber nicht Ihr eigener Zugang, sondern der des Absenders. Weil Sie sich hier selbst korrekt anmelden, schützt Sie in diesem Fall auch ein Hauptschlüssel nicht.

Deshalb gilt: Bestätigen Sie nie eine Anmeldung, die Sie nicht selbst gerade ausgelöst haben, und geben Sie nie einen Code ein, den Sie per Mail oder Nachricht erhalten haben. Die Zahl für die Authenticator App erscheint immer auf Ihrem eigenen Bildschirm, niemals in einer Mail. Melden Sie sich in solchen Fällen bitte bei uns.

Kann unser Unternehmen die Anmeldung noch weiter absichern?

Ja. Mit dem bedingten Zugriff lässt sich zusätzlich festlegen, unter welchen Umständen eine Anmeldung überhaupt zugelassen wird, zum Beispiel abhängig vom Standort, vom verwendeten Gerät oder davon, ob dieses Gerät dem Unternehmen bekannt ist. Anmeldeversuche, die nicht in dieses Muster passen, werden dann von vornherein abgewiesen. Wenn das für Ihr Unternehmen interessant ist, sprechen Sie uns an.

↑ Zurück nach oben