Đổi điện thoại thì Microsoft Authenticator phải làm gì để không khóa tài khoản?
Nên đăng ký phương thức MFA mới trước khi xóa điện thoại cũ. Với tài khoản công ty, quản trị viên có thể yêu cầu người dùng đăng ký lại MFA nếu thiết bị cũ không còn truy cập được.
Nên đăng ký phương thức MFA mới trước khi xóa điện thoại cũ. Với tài khoản công ty, quản trị viên có thể yêu cầu người dùng đăng ký lại MFA nếu thiết bị cũ không còn truy cập được.
Khi gặp vấn đề này trong Microsoft 365 và hệ thống email doanh nghiệp, điều quan trọng không phải là thử thật nhiều cách mà là xác định đúng lớp đang lỗi: người dùng, thiết bị, mạng, dịch vụ hay cấu hình quản trị.
Cách xử lý nhanh
Nên đăng ký phương thức MFA mới trước khi xóa điện thoại cũ. Với tài khoản công ty, quản trị viên có thể yêu cầu người dùng đăng ký lại MFA nếu thiết bị cũ không còn truy cập được.
Dấu hiệu và nguyên nhân thường gặp
Trước khi thay đổi cấu hình, hãy xác nhận phạm vi ảnh hưởng: chỉ một người dùng, một thiết bị hay nhiều thiết bị cùng gặp lỗi. Phạm vi ảnh hưởng là dữ kiện quan trọng để biết nên bắt đầu ở endpoint hay hạ tầng dùng chung.
- người dùng đổi máy nhưng chưa thêm phương thức xác thực mới
- Authenticator được restore nhưng tài khoản cơ quan cần đăng ký lại
- Conditional Access yêu cầu MFA trong khi không còn thiết bị xác thực
Quy trình kiểm tra từng bước
Bước 1: Khi còn điện thoại cũ, vào trang Security info và thêm thiết bị mới
Trong thực tế hỗ trợ doanh nghiệp, khi còn điện thoại cũ, vào trang Security info và thêm thiết bị mới. Nên ghi lại kết quả trước và sau khi thay đổi để có cơ sở so sánh; nếu nhiều người cùng xử lý, thông tin này cũng giúp tránh lặp lại các bước đã thử.
Bước 2: Xác nhận thiết bị mới nhận được prompt/mã hợp lệ
Ở bước này, xác nhận thiết bị mới nhận được prompt/mã hợp lệ. Nên ghi lại kết quả trước và sau khi thay đổi để có cơ sở so sánh; nếu nhiều người cùng xử lý, thông tin này cũng giúp tránh lặp lại các bước đã thử.
Bước 3: Xóa phương thức cũ chỉ sau khi đã thử đăng nhập thành công
Về mặt kỹ thuật, xóa phương thức cũ chỉ sau khi đã thử đăng nhập thành công. Nên ghi lại kết quả trước và sau khi thay đổi để có cơ sở so sánh; nếu nhiều người cùng xử lý, thông tin này cũng giúp tránh lặp lại các bước đã thử.
Bước 4: Nếu mất máy cũ, admin reset/re-require MFA theo quy trình tenant
Khi kiểm tra tại hiện trường, nếu mất máy cũ, admin reset/re-require MFA theo quy trình tenant. Nên ghi lại kết quả trước và sau khi thay đổi để có cơ sở so sánh; nếu nhiều người cùng xử lý, thông tin này cũng giúp tránh lặp lại các bước đã thử.
Cách xác nhận đã xử lý đúng
Không nên kết luận chỉ vì lỗi tạm thời biến mất. Với hệ thống doanh nghiệp, cần có tiêu chí xác nhận để tránh lỗi quay lại sau vài giờ hoặc sau khi người dùng đổi mạng/khởi động lại thiết bị.
- đăng nhập thử ở cửa sổ private thành công
- Security info chỉ còn phương thức đang sử dụng và phương án dự phòng phù hợp
Những việc không nên làm
- xóa Authenticator cũ trước khi test máy mới
- dùng số điện thoại cá nhân làm phương thức duy nhất cho tài khoản quản trị
Khi nào nên chuyển cho IT chuyên trách?
Nếu lỗi ảnh hưởng nhiều người, liên quan quyền quản trị, dữ liệu, bảo mật, firewall, server hoặc cần thay đổi cấu hình production, nên dừng thử nghiệm ngẫu nhiên và chuyển cho người phụ trách IT. Với Microsoft 365 và hệ thống email doanh nghiệp, việc có log, ảnh chụp lỗi, thời điểm xảy ra và các bước đã thử sẽ rút ngắn đáng kể thời gian xử lý.
Gợi ý vận hành lâu dài
Sau khi xử lý xong, nên ghi lại nguyên nhân gốc, cấu hình đã thay đổi và biện pháp phòng ngừa. Những sự cố lặp lại nhiều lần thường là tín hiệu cần chuẩn hóa tài liệu, monitoring, patching hoặc thiết kế hệ thống thay vì tiếp tục xử lý từng lần riêng lẻ.
Xem thêm các bài trong Microsoft 365 & Email.
Bài viết liên quan
- Send As và Send on Behalf trong Microsoft 365 khác nhau thế nào?
- Mailbox Microsoft 365 đầy: xử lý thế nào trước khi mua thêm dung lượng?
Cần SMNET hỗ trợ?
Nếu doanh nghiệp cần kiểm tra thực tế, chuẩn hóa cấu hình hoặc vận hành lâu dài, tham khảo Microsoft 365 & Email doanh nghiệp.