AADSTS500121 Schweregrad: Mittel MFA-Authentifizierung fehlgeschlagen
Der zweite Faktor (Authenticator-App, SMS, Anruf) wurde nicht erfolgreich abgeschlossen. Tritt bei abgebrochenem MFA, Push-Verlust oder falscher Methode auf.
Betroffene Systeme
Symptome
- AADSTS500121 nach MFA-Aufforderung
- Authenticator-App zeigt keinen Push, oder du hast ihn weggeklickt
- MFA-SMS kommt nicht an
Mögliche Ursachen
- Authenticator-Push wurde nicht bestätigt (Timeout)
- Falsche MFA-Methode aktiv (z.B. SMS statt App)
- Telefonnummer für SMS hat sich geändert
- Authenticator-App wurde auf neuem Handy nicht eingerichtet
Lösungen
1.MFA neu auslösen
-
Loggen erneut versuchen, beim MFA-Schritt die Authenticator-App öffnen und Push aktiv bestätigen.
-
Push-Benachrichtigungen für die Authenticator-App in den Handy-Einstellungen prüfen.
2.Andere MFA-Methode wählen
-
In der MFA-Maske gibt es meist einen Link 'andere Methode verwenden'.
-
SMS, Anruf oder Sicherheitsschlüssel als Alternative auswählen.
3.MFA-Setup unter mysignins.microsoft.com
-
Auf https://mysignins.microsoft.com einloggen.
-
Sicherheitsmethoden öffnen, Telefonnummer und Authenticator-App auf aktuell prüfen.
-
Bei neuem Handy die Authenticator-App neu registrieren.
4.Wenn alles weg ist: IT bitten zurückzusetzen
-
Bei verlorenem Handy ohne Backup kannst du selbst nichts mehr tun.
-
Die IT kann MFA für dein Konto zurücksetzen, dann musst du beim nächsten Login neu einrichten.
AADSTS500121 ist meist ein Bedien- oder Geräte-Problem, kein Server-Fehler. Mit dem Self-Service unter mysignins.microsoft.com räumst du die meisten Fälle in zwei Minuten auf.