TeamsFixer
AADSTS500121 Schweregrad: Mittel

MFA-Authentifizierung fehlgeschlagen

Der zweite Faktor (Authenticator-App, SMS, Anruf) wurde nicht erfolgreich abgeschlossen. Tritt bei abgebrochenem MFA, Push-Verlust oder falscher Methode auf.

Zuletzt geprüft:

Betroffene Systeme

windows macos ios android web

Symptome

  • AADSTS500121 nach MFA-Aufforderung
  • Authenticator-App zeigt keinen Push, oder du hast ihn weggeklickt
  • MFA-SMS kommt nicht an

Mögliche Ursachen

  • Authenticator-Push wurde nicht bestätigt (Timeout)
  • Falsche MFA-Methode aktiv (z.B. SMS statt App)
  • Telefonnummer für SMS hat sich geändert
  • Authenticator-App wurde auf neuem Handy nicht eingerichtet

Lösungen

1.MFA neu auslösen

  1. Loggen erneut versuchen, beim MFA-Schritt die Authenticator-App öffnen und Push aktiv bestätigen.

  2. Push-Benachrichtigungen für die Authenticator-App in den Handy-Einstellungen prüfen.

2.Andere MFA-Methode wählen

  1. In der MFA-Maske gibt es meist einen Link 'andere Methode verwenden'.

  2. SMS, Anruf oder Sicherheitsschlüssel als Alternative auswählen.

3.MFA-Setup unter mysignins.microsoft.com

  1. Auf https://mysignins.microsoft.com einloggen.

  2. Sicherheitsmethoden öffnen, Telefonnummer und Authenticator-App auf aktuell prüfen.

  3. Bei neuem Handy die Authenticator-App neu registrieren.

4.Wenn alles weg ist: IT bitten zurückzusetzen

  1. Bei verlorenem Handy ohne Backup kannst du selbst nichts mehr tun.

  2. Die IT kann MFA für dein Konto zurücksetzen, dann musst du beim nächsten Login neu einrichten.

AADSTS500121 ist meist ein Bedien- oder Geräte-Problem, kein Server-Fehler. Mit dem Self-Service unter mysignins.microsoft.com räumst du die meisten Fälle in zwei Minuten auf.

Verwandte Symptome