In deze veelgestelde vragen vindt u antwoorden op veelgestelde vragen over meervoudige verificatie van Microsoft Entra en het gebruik van de service voor meervoudige verificatie. Het is onderverdeeld in vragen over de service in het algemeen, factureringsmodellen, gebruikerservaringen en probleemoplossing.
Algemeen
Welke korte codes worden gebruikt voor het verzenden van sms-berichten naar mijn gebruikers?
We gebruiken de korte codes in de volgende tabel om sms-berichten te verzenden naar gebruikers voor meervoudige verificatie. De gebruikte korte codes zijn afhankelijk van het land of de regio waar de gebruiker zich bevindt.
| Country/Region | Korte codes |
|---|---|
| Verenigde Staten van Amerika | 26096 51789 69829 85873 87892 97671 99399 673803 |
| Canada | 20873 37107 97671 673803 759731 |
| Italië | 39439000927 394390009264 |
Er is geen garantie voor consistente tekstberichten of op spraak gebaseerde meervoudige verificatiepromptbezorging met hetzelfde nummer. In het belang van onze gebruikers kunnen we op elk gewenst moment korte codes toevoegen of verwijderen wanneer we routeaanpassingen aanbrengen om de afleverbaarheid van tekstberichten te verbeteren.
We ondersteunen geen korte codes voor landen of regio's naast de Verenigde Staten en Canada.
Beperkt Microsoft Entra meervoudige verificatie gebruikersaanmelding?
Ja, in bepaalde gevallen waarbij meestal herhaalde verificatieaanvragen in een kort tijdvenster zijn betrokken, beperkt Microsoft Entra meervoudige verificatie pogingen om aanmeldingspogingen van gebruikers om telecommunicatienetwerken te beschermen, aanvallen in MFA-vermoeidheidsstijl te verminderen en zijn eigen systemen te beschermen voor het voordeel van alle klanten.
Hoewel we geen specifieke beperkingslimieten delen, zijn ze gebaseerd op redelijk gebruik.
Worden er kosten in rekening gebracht voor het verzenden van de telefoongesprekken en sms-berichten die worden gebruikt voor verificatie?
Nee, er worden geen kosten in rekening gebracht voor afzonderlijke telefoongesprekken die naar gebruikers worden verzonden via meervoudige verificatie van Microsoft Entra.
Uw gebruikers worden mogelijk in rekening gebracht voor de telefoongesprekken of sms-berichten die ze ontvangen, volgens hun persoonlijke telefoonservice.
Gebruikersaccounts beheren en ondersteunen
Wat moet ik mijn gebruikers vertellen te doen als ze geen antwoord op hun telefoon ontvangen?
Laat uw gebruikers maximaal vijf keer in 5 minuten proberen om een telefoongesprek of sms-bericht te ontvangen voor verificatie. Microsoft gebruikt meerdere providers voor het leveren van oproepen en sms-berichten. Als deze aanpak niet werkt, opent u een ondersteuningsaanvraag om het probleem verder op te lossen.
Beveiligingsapps van derden kunnen ook het sms-bericht of telefoongesprek van de verificatiecode blokkeren. Als u een beveiligings-app van derden gebruikt, schakelt u de beveiliging uit en vraagt u een andere MFA-verificatiecode te verzenden.
Als de voorgaande stappen niet werken, controleert u of gebruikers zijn geconfigureerd voor meer dan één verificatiemethode. Probeer u opnieuw aan te melden, maar selecteer een andere verificatiemethode op de aanmeldingspagina.
Zie de handleiding voor probleemoplossing voor eindgebruikers voor meer informatie.
Wat moet ik doen als een van mijn gebruikers hun account niet kan openen?
U kunt het account van de gebruiker opnieuw instellen door het registratieproces opnieuw te doorlopen. Meer informatie over het beheren van gebruikers- en apparaatinstellingen met Meervoudige verificatie van Microsoft Entra in de cloud.
Mijn gebruikers zeggen dat ze soms het sms-bericht niet ontvangen of dat er een time-out optreedt voor de verificatie.
De bezorging van sms-berichten wordt niet gegarandeerd omdat oncontroleerbare factoren van invloed kunnen zijn op de betrouwbaarheid van de service. Deze factoren omvatten het doelland of de regio, de mobiele telefoonprovider en de signaalsterkte.
Beveiligingsapps van derden kunnen ook het sms-bericht of telefoongesprek van de verificatiecode blokkeren. Als u een beveiligings-app van derden gebruikt, schakelt u de beveiliging uit en vraagt u een andere MFA-verificatiecode te verzenden.
Als uw gebruikers vaak problemen ondervinden met het betrouwbaar ontvangen van sms-berichten, moet u in plaats daarvan de Microsoft Authenticator-app of de methode voor telefoongesprekken gebruiken. Microsoft Authenticator kan meldingen ontvangen via mobiele en Wi-Fi-verbindingen. Bovendien kan de mobiele app verificatiecodes genereren, zelfs wanneer het apparaat helemaal geen signaal heeft. De Microsoft Authenticator-app is beschikbaar voor Android, iOS en Windows Phone.
Waarom wordt mijn gebruikers gevraagd hun beveiligingsgegevens te registreren?
Er zijn verschillende redenen waarom gebruikers kunnen worden gevraagd om hun beveiligingsgegevens te registreren:
- De gebruiker is ingeschakeld voor MFA door de beheerder in Microsoft Entra ID, maar heeft nog geen beveiligingsgegevens geregistreerd voor hun account.
- De gebruiker is ingeschakeld voor selfservice voor wachtwoordherstel in Microsoft Entra ID. De beveiligingsgegevens helpen hen hun wachtwoord in de toekomst opnieuw in te stellen als ze het ooit vergeten.
- De gebruiker heeft toegang tot een toepassing met beleid voor voorwaardelijke toegang om MFA te vereisen en is nog niet eerder geregistreerd voor MFA.
- De gebruiker registreert een apparaat met Microsoft Entra ID (inclusief Microsoft Entra join) en uw organisatie vereist MFA voor apparaatregistratie, maar de gebruiker heeft zich nog niet eerder geregistreerd voor MFA.
- De gebruiker genereert Windows Hello voor Bedrijven in Windows 10 (waarvoor MFA is vereist) en is nog niet eerder geregistreerd voor MFA.
- De organisatie heeft een MFA-registratiebeleid gemaakt en ingeschakeld dat is toegepast op de gebruiker.
- De gebruiker heeft zich eerder geregistreerd voor MFA, maar heeft een verificatiemethode gekozen die een beheerder sindsdien heeft uitgeschakeld. De gebruiker moet daarom opnieuw MFA-registratie doorlopen om een nieuwe standaardverificatiemethode te selecteren.
Fouten
Wat moeten gebruikers doen als ze het foutbericht 'Verificatieaanvraag is niet voor een geactiveerd account' ziet wanneer ze meldingen van mobiele apps gebruiken?
Vraag de gebruiker om de volgende procedure te voltooien om zijn of haar account te verwijderen uit De Microsoft Authenticator en deze vervolgens opnieuw toe te voegen:
- Ga naar het accountprofiel en meld u aan met een organisatieaccount.
- Selecteer Aanvullende beveiligingsverificatie.
- Verwijder het bestaande account uit de Microsoft Authenticator-app.
- Selecteer configureren en volg de instructies om de Microsoft Authenticator opnieuw te configureren.
Wat moeten gebruikers doen als ze een 0x800434D4L-foutbericht zien wanneer ze zich aanmelden bij een niet-browsertoepassing?
De 0x800434D4L- fout treedt op wanneer u zich probeert aan te melden bij een niet-browsertoepassing, geïnstalleerd op een lokale computer, die niet werkt met accounts waarvoor verificatie in twee stappen is vereist.
Een tijdelijke oplossing voor deze fout is het hebben van afzonderlijke gebruikersaccounts voor beheerders- en niet-beheerdersbewerkingen. Later kunt u postvakken koppelen tussen uw beheerdersaccount en niet-beheerdersaccount, zodat u zich kunt aanmelden bij Outlook met uw niet-beheerdersaccount. Voor meer informatie over deze oplossing leert u hoe u een beheerder de mogelijkheid geeft om de inhoud van het postvak van een gebruiker te openen en weer te geven.
Volgende stappen
Als uw vraag hier niet wordt beantwoord, zijn de volgende ondersteuningsopties beschikbaar:
- Zoek in de Microsoft Ondersteuning Knowledge Base naar oplossingen voor veelvoorkomende technische problemen.
- Zoek en blader door technische vragen en antwoorden van de community of stel uw eigen vraag in de Microsoft Entra Q&A.
- Neem contact op met Microsoft Professional via ondersteuning voor multifactor authentication-servers. Wanneer u contact met ons opneemt, is het handig als u zoveel mogelijk informatie over uw probleem kunt opnemen. Informatie die u kunt opgeven, bevat de pagina waarin u de fout hebt gezien, de specifieke foutcode, de specifieke sessie-id en de id van de gebruiker die de fout heeft gezien.