Die Methoden im Überblick
Beantworten Sie zuerst eine kurze Frage. Danach zeigen wir Ihnen nur die passenden Methoden.
Wählen Sie oben eine Antwort aus, um die passenden Methoden anzuzeigen.
Ihr passender Einrichtungsweg
Wählen Sie oben zuerst eine Methode aus. Anschließend zeigen wir Ihnen hier den passenden nächsten Schritt.
Die Anleitung
Die Einrichtung läuft komplett im Sicherheitsportal von Microsoft. Öffnen Sie die Seite am Computer und melden Sie sich mit Ihrer geschäftlichen E-Mail-Adresse an.
https://mysignins.microsoft.com/security-info
Hilfe und Hinweise
Die häufigsten Rückfragen und wie Sie uns erreichen.
Bis wann muss ich von SMS auf eine andere Methode umstellen?
Die Anmeldung per SMS wird zum 01.02.2027 abgeschaltet. Danach ist eine Anmeldung nur noch mit einer der hier beschriebenen Methoden möglich.
Ab dem 01.09.2026 weist Microsoft Sie bei der Anmeldung zusätzlich auf die Umstellung hin. Diese Meldungen erscheinen auf Ihrem eigenen Bildschirm, während Sie sich anmelden, und sind echt. Sie können ihnen direkt folgen oder die Einrichtung mit dieser Anleitung vornehmen, das Ergebnis ist dasselbe.
Warten Sie damit bitte nicht bis zuletzt. Richten Sie Ihre neue Methode ein, solange die SMS noch funktioniert. Geht bei der Einrichtung etwas schief, können Sie sich in der Zwischenzeit weiterhin wie gewohnt anmelden.
Was ist der Unterschied zwischen Hauptschlüssel und Passkey?
Es gibt keinen, beides bezeichnet dasselbe Verfahren. Microsoft verwendet in der deutschen Oberfläche je nach Bildschirm unterschiedliche Wörter: Auf der Seite „Sicherheitsinformationen“ heißt es „Hauptschlüssel“, in der Authenticator App dagegen „Passkey“. Lassen Sie sich davon nicht irritieren, Sie sind an der richtigen Stelle.
Kann ich mein privates Smartphone verwenden?
Grundsätzlich ja. Die Microsoft Authenticator App wird zusätzlich installiert, ist kostenlos und dient allein dazu, Ihre Anmeldung zu bestätigen.
Ob es in Ihrem Unternehmen erwünscht ist, klären Sie bitte vorab mit Ihrer Geschäftsleitung.
Möchten Sie Ihr privates Gerät nicht einsetzen, steht eine vollwertige Alternative bereit: ein Sicherheitsschlüssel zum Einstecken, zum Beispiel ein YubiKey, siehe Methode 02. Dafür brauchen Sie überhaupt kein Smartphone, und bei einem neuen Handy müssen Sie nichts neu einrichten. Sprechen Sie uns an, wir beschaffen einen passenden Schlüssel.
Ich nutze bereits eine andere Authenticator-App
Auch andere Authenticator-Apps lassen sich verwenden. Die Anmeldung erfolgt dort in der Regel über einen sechsstelligen Einmalcode.
Ich habe ein neues Smartphone
Bei Methode 1 und 3 richten Sie die Methode auf dem neuen Gerät erneut ein. Legen Sie am besten vorher eine zweite Methode an, damit Sie nicht ausgesperrt werden.
Woran erkenne ich, ob ich noch SMS als Methode habe?
Öffnen Sie die Seite „Sicherheitsinformationen“. Steht dort ein Eintrag „Telefon“, nutzen Sie diese Methode noch. Richten Sie zuerst eine neue Methode vollständig ein und entfernen Sie den alten Eintrag erst danach.
Bin ich damit vollständig geschützt?
Die Anmeldung selbst ist sehr gut abgesichert, ein gestohlenes Passwort allein genügt Angreifern nicht mehr. Rundum sicher ist ein Konto dadurch aber nicht, und zwischen den Methoden gibt es dabei einen wichtigen Unterschied.
Ein Hauptschlüssel (Passkey), ob in der App oder auf einem Stick, ist fest mit der Internetadresse verbunden. Ihr Gerät prüft selbst, ob die Seite wirklich zu Microsoft gehört, und verweigert die Anmeldung auf einer nachgebauten Seite. Bei der Bestätigung per Zahl in der App gibt es diese Prüfung nicht. Eine täuschend echt aussehende Fälschung kann Ihre Eingaben im selben Moment an die echte Seite weiterreichen, sodass Sie unbemerkt die Anmeldung eines Fremden bestätigen. Genau deshalb empfehlen wir Methode 01 und 02.
Außerdem endet Phishing nicht mit der Anmeldung. Verbreitet sind zum Beispiel Mails, die Sie bitten, einen mitgeschickten Code auf einer Microsoft-Seite einzugeben, etwa um ein Gerät zu verbinden oder eine Datei freizugeben. Die Seite ist dabei echt und Ihre Anmeldung völlig regulär. Freigeschaltet wird damit aber nicht Ihr eigener Zugang, sondern der des Absenders. Weil Sie sich hier selbst korrekt anmelden, schützt Sie in diesem Fall auch ein Hauptschlüssel nicht.
Deshalb gilt: Bestätigen Sie nie eine Anmeldung, die Sie nicht selbst gerade ausgelöst haben, und geben Sie nie einen Code ein, den Sie per Mail oder Nachricht erhalten haben. Die Zahl für die Authenticator App erscheint immer auf Ihrem eigenen Bildschirm, niemals in einer Mail. Melden Sie sich in solchen Fällen bitte bei uns.
Kann unser Unternehmen die Anmeldung noch weiter absichern?
Ja. Mit dem bedingten Zugriff lässt sich zusätzlich festlegen, unter welchen Umständen eine Anmeldung überhaupt zugelassen wird, zum Beispiel abhängig vom Standort, vom verwendeten Gerät oder davon, ob dieses Gerät dem Unternehmen bekannt ist. Anmeldeversuche, die nicht in dieses Muster passen, werden dann von vornherein abgewiesen. Wenn das für Ihr Unternehmen interessant ist, sprechen Sie uns an.