Microsoft authenticator 機種変更 忘れた

Office 365やAzureの管理者アカウントで多要素認証(MFA)が利用できますが、多要素の1つとしてMicrosoft Authenticatorアプリが利用できます。
Microsoft AuthenticatorアプリをiOSやAndroid上で構成すると単にMFA用のコードを表示するだけではなく、対応していればPush通知で知らせてくれるのでいちいちコードを入力しなくても承認/却下するだけですごくお手軽です。

さてそんな風に便利にAuthenticatorを使ってたのはいいですが機種変更やデバイスが壊れて新しくなったなど不慮の事故の際はどうしたらいいでしょうか。最近のAuthenticatorアプリはバックアップと復元機能が付いているのでそちらを使うといいでしょう。

  • Microsoft Authenticator アプリを使用してアカウント資格情報をバックアップおよび復旧する

一般的なMFAを利用する(コードを入力するような)サービスであれば特に問題なく復元できますが、MicrosoftアカウントやAzure AD(組織)アカウントの場合はもうひと手間必要です。
Microsoftアカウントの場合はAuthenticatorアプリから再度サインインすればOKですが、Azure ADアカウント(組織アカウント)の場合はQRコードを再度読み込んでと言われます。さてどこから?ということでだいぶ探しましたが以下のリンクにある追加のセキュリティ確認のページから行えます。

  • 追加のセキュリティ確認

Microsoft authenticator 機種変更 忘れた

Authenticatorアプリの設定ボタンをクリックすれば再度QRコードが表示されて構成できる状態(Authenticatorアプリの追加をする)になるので画面に従って処理しましょう。(古い端末は「認証アプリ」の一覧から削除すればよいかと)

まとめ

以前は一度MFAの設定を削除して再度構成するしかないと思ってました。(そうするとアプリパスワードもリセットされて超面倒くさい)
これで何かあっても復旧が楽ですね。

※要は追加のセキュリティ確認ページのメモを書きたかっただけです

私は、2 段階認証のサインインには、Microsoft Authenticator を使用しています。

現在の Authenticator はバックアップをサポートしていますので、バックアップをリストアすることで登録された内容をリストアすることができますが、Azure AD の組織アカウントについては、QR コードを再スキャンして回復する作業が必要となります。

MS 系のアカウントでは、組織アカウントと Microsoft アカウントを使用しており、Microsoft アカウントについてはアプリ内で再認証できるのですが、組織アカウントについては現状 QR コードの再スキャンが必要となるので、毎回どうやってやるのか思い出しているんですよね…。

端末を入れ替えるたびに回復操作の方法を忘れてしまうので、メモを残しておきたいと思います。

Microsoft Authenticator の QR コードの再スキャン

組織アカウントについては、公式のドキュメントとしては、次の内容を起点として思い出せそうでした。

  • マイ アカウント ポータルで、仕事または学校アカウントの組織を管理する

  • アプリに仕事用または学校アカウントをMicrosoft Authenticatorする

Microsoft アカウントは Authenticator アプリから回復できますが、情報としては次の内容を参考にできるかと。

  • Microsoft アカウントの 2 段階認証を有効または無効にする

  • Microsoft アカウントで 2 段階認証を使用する方法

再スキャンの方法ですが、https://myaccount.microsoft.com/ にアクセスし、「セキュリティ情報」から、https://mysignins.microsoft.com/security-info に遷移するか、最初からセキュリティ情報の URL にアクセスをします。

Microsoft authenticator 機種変更 忘れた

セキュリティ情報をの画面に遷移したら、「方法の追加」をクリックし、

Microsoft authenticator 機種変更 忘れた

「認証アプリ」を選択し「追加」をクリックしセットアップを進めていくことで、QR コードが表示されますので、コードが表示されたら、新しい端末の Microsoft Authenticator で QR コードを読み取ればアカウントの回復は完了です。

Microsoft authenticator 機種変更 忘れた

Microsoft authenticator 機種変更 忘れた

組織アカウントを複数の組織で使用している場合には、https://myaccount.microsoft.com/ の右上の組織のアイコンをクリックし、該当のアカウントでアクセスしている組織を切り替えます。

Microsoft authenticator 機種変更 忘れた

あとは、「セキュリティ情報」から設定する方法は、自組織の場合と同じです。

機種変更前のスマートフォンと新規のスマートフォンが手元にありますか?
または、機種変更前のスマートフォン以外の承認操作ができるタブレット等と新規のスマートフォンが手元にありますか?
はい。
2段階認証の承認ができる状態であるため、ご利用者自身で新規のスマートフォンを承認用の端末として追加することが可能です。下記の手順「新規スマートフォンで2段階認証の承認ができるようにする」をご参照ください。

いいえ。
2段階認証の承認ができないため、設定をリセットしますので学園情報センターにご連絡ください。設定がリセットされた後、Office365ログイン方法を参照し、改めて2段階認証の設定をしてください。

新規スマートフォンで2段階認証の承認ができるようにする


(1)Office365にログインした状態で、アカウントマネージャーを押します。
ご自身の写真を設定済みの場合は、写真を押すことになります。

Microsoft authenticator 機種変更 忘れた

(2)アカウントを表示を押します。

Microsoft authenticator 機種変更 忘れた

(3)左メニューにあるセキュリティ情報を押します。

Microsoft authenticator 機種変更 忘れた

(4)方法の追加を押します。

Microsoft authenticator 機種変更 忘れた

(5)認証アプリを選択します。

Microsoft authenticator 機種変更 忘れた

(6)追加を押します。

Microsoft authenticator 機種変更 忘れた

(7)最初にアプリを取得しますと表示されるので次へを押します。
別途、機種変更した新規スマートフォンにAuthenticatorアプリを用意しておきます。

Microsoft authenticator 機種変更 忘れた

(8)アカウントのセットアップと表示されるので次へを押します。

Microsoft authenticator 機種変更 忘れた

(9)QRコードをスキャンしますと表示されるので新規スマートフォンのAuthenticatorアプリでQRコードをスキャンします。

Microsoft authenticator 機種変更 忘れた

  • iOSの例

(10)事前に準備した新規スマートフォンAuthenticatorアプリを押します。

Microsoft authenticator 機種変更 忘れた

(11)パスコードやFaceID等でAuthenticatorアプリのロックを解除します。

Microsoft authenticator 機種変更 忘れた

(12)右上のを押します。

Microsoft authenticator 機種変更 忘れた

(13)職場または学校アカウントを押します。

Microsoft authenticator 機種変更 忘れた

(14)QRコードをスキャンを押します。

Microsoft authenticator 機種変更 忘れた

(15)PC画面上のQRコードをスキャンします。

Microsoft authenticator 機種変更 忘れた

(16)QRコードが正常に読み込まれると、Authenticatorアプリ上にアカウントが追加されます。

Microsoft authenticator 機種変更 忘れた

(17)PC画面のQRコードをスキャンします次へを押します。

Microsoft authenticator 機種変更 忘れた

(18)試してみましょうと表示され、新規スマートフォンに承認について通知されます。

Microsoft authenticator 機種変更 忘れた

(19)パスコードやFaceID等でAuthenticatorアプリのロックを解除します。

Microsoft authenticator 機種変更 忘れた

(20)サインインを承認しますか?と表示されるので承認を押します。

Microsoft authenticator 機種変更 忘れた

(21)通知が承認されましたと表示されるので次へを押します。

Microsoft authenticator 機種変更 忘れた

(22)Microsoft Authenticatorアプリが正常に登録されましたと表示されます。
Microsoft Authenticatorが新たに追加されたことを確認します。

Microsoft authenticator 機種変更 忘れた

(23)機種変更前のスマートフォンのMicrosoft Authenticatorの削除を押します。

Microsoft authenticator 機種変更 忘れた

(24)認証アプリの削除と表示されるのでOKを押します。

Microsoft authenticator 機種変更 忘れた

(25)機種変更前のスマートフォンのMicrosoft Authenticatorが削除されたことを確認します。

Microsoft authenticator 機種変更 忘れた

Authenticatorのリセット方法は?

ツールバーにあるAuthenticatorのアイコンを右クリック.
オプションをクリック.
認証システムをリセットの画面が表示される.
チェックボックスにチェックを入れ認証システムをリセットボタンをクリック.
成功しました。 と表示されたことを確認し×ボタンをクリック.

Authenticatorの機種変更方法は?

スマートフォンを買い換える際には、旧端末上の「Google Authenticator」アプリからアカウント情報をエクスポートし、新端末でインポートすることで、アカウントを移行させることが可能です。 同OS間だけでなく、iOS→AndroidAndroid→iOSという異なるOS間でも方法は同じです。

Microsoft Authenticator QRコード どうやって?

Authenticator アプリを開き、プラスアイコンを選択して [アカウントの追加] を選択し、[職場または学校アカウント] を選択してから、[QR コードのスキャン] を選択します。

Microsoft Authenticator バックアップがありますか?

Microsoft Authenticator アプリは、アカウントの資格情報と関連するアプリ設定 (アカウントの順序など) をクラウドにバックアップします。 その後、アプリを使用して新しいデバイスの情報を回復できます。 これにより、ロックアウトされたり、アカウントを再作成したりする必要がなくなります。