Trasferire Microsoft Authenticator su un nuovo telefono

Quando un utente cambia telefono, per continuare a usare Microsoft Authenticator con un tenant Microsoft 365 (Azure AD), è fondamentale non disinstallare o perdere l’accesso al vecchio telefono prima di aver trasferito o riconfigurato l’autenticazione sull'app del nuovo dispositivo. Ecco la procedura corretta da seguire:

Procedura consigliata per trasferire Microsoft Authenticator su un nuovo telefono:

1. Accedi al portale di sicurezza Microsoft

Dal vecchio o nuovo dispositivo, l'utente accede al portale:  https://mysignins.microsoft.com/security-info (oppure: https://aka.ms/mfasetup)

2. Aggiungi un nuovo metodo di autenticazione

Clicca su "+ Aggiungi metodo"

Seleziona "Authenticator app"

Segui la procedura per configurare un nuovo dispositivo

3. Configura l’app sul nuovo telefono

Installa Microsoft Authenticator dal Play Store/App Store

Scegli "Aggiungi account" > "Account aziendale o scolastico"

Scansiona il QR code che appare nella procedura del sito precedente

> Se non hai più il vecchio telefono o non puoi approvare l'accesso, dovrai usare un metodo di backup (es: SMS, e-mail, o codice di recupero se previsto), oppure contattare l'amministratore del tenant per un reset MFA.

4. Imposta come predefinito (opzionale ma consigliato)

Una volta aggiunto il nuovo dispositivo, puoi impostarlo come metodo predefinito di autenticazione e rimuovere il vecchio dispositivo sempre dalla pagina security-info.

---------------------------------------------------------------------------

Se sei amministratore IT

Puoi resettare l’MFA di un utente se ha perso l'accesso:

Vai su Azure AD > Users

Seleziona l’utente

Sotto Authentication methods o Per-user MFA, clicca su “Require re-registration” o “Revoke MFA sessions”

In alternativa, vai su: https://entra.microsoft.com → Users > [utente] > Authentication methods

 

Suggerimenti utili

Incoraggia gli utenti ad abilitare il backup dell’app Authenticator (su cloud) solo per account personali: il backup non funziona per gli account aziendali, per motivi di sicurezza.

 

Se possibile, configura un secondo metodo di autenticazione (SMS o token hardware) per evitare blocchi futuri.