Microsoft 365 MFA の設定をリセットするには

一度 MFA の設定を行うと、次からは最初に設定した方法で多要素認証をすることになります。

スマホの番号が変わった場合や、認証方法を変更したい場合には設定を変える必要があります。

自分自身はマイアカウントのセキュリティ情報から変更することができますが、管理者として変更するには Azure AD の設定もしくは PowerShell から変更する形となります。

今回は PowerShell での変更方法を見ていきます。

まずは管理者で Microsoft 365 に接続しましょう。

Connect-MsolService

f:id:mohessu:20200808093714p:plain

いつものように認証ですね。

f:id:mohessu:20200808093813p:plain

パスワード、、、

f:id:mohessu:20200808094007p:plain

多重認証と、入力していきます。

f:id:mohessu:20200808093919p:plain

ログイン出来たら以下のコマンドを利用して MFA を一時解除することで設定がリセットされます。

Set-MsolUser -UserPrincipalName "UPN名" -StrongAuthenticationMethods @()

f:id:mohessu:20200808094103p:plain

リセット後にログインを行おうとすると、、、

f:id:mohessu:20200808094240p:plain

追加のセキュリティを確認する画面が起動します。

これ、初期設定と同様ですね。

f:id:mohessu:20200808094323p:plain

テキストメッセージでコードを送信するにした場合は以下のようにコード入力画面が表示されます。電話するにすると電話がかかってきますね。

f:id:mohessu:20200808094407p:plain

ブラウザではなくアプリの場合は専用のパスワード認証となるため、こんな感じの表示が追加されます。

f:id:mohessu:20200808094528p:plain

という感じで MFA 設定のリセットが行えました。

管理者で設定の変更が必要となるときはこの方法は有用なのでぜひ覚えておきましょう。

音楽:SANTI-U