Trasferire Microsoft Authenticator su un nuovo telefono
Quando un utente cambia telefono, per continuare a usare Microsoft Authenticator con un tenant Microsoft 365 (Azure AD), è fondamentale non disinstallare o perdere l’accesso al vecchio telefono prima di aver trasferito o riconfigurato l’autenticazione sull'app del nuovo dispositivo. Ecco la procedura corretta da seguire:
Procedura consigliata per trasferire Microsoft Authenticator su un nuovo telefono:
1. Accedi al portale di sicurezza Microsoft
Dal vecchio o nuovo dispositivo, l'utente accede al portale: https://mysignins.microsoft.com/security-info (oppure: https://aka.ms/mfasetup)
2. Aggiungi un nuovo metodo di autenticazione
Clicca su "+ Aggiungi metodo"
Seleziona "Authenticator app"
Segui la procedura per configurare un nuovo dispositivo
3. Configura l’app sul nuovo telefono
Installa Microsoft Authenticator dal Play Store/App Store
Scegli "Aggiungi account" > "Account aziendale o scolastico"
Scansiona il QR code che appare nella procedura del sito precedente
> Se non hai più il vecchio telefono o non puoi approvare l'accesso, dovrai usare un metodo di backup (es: SMS, e-mail, o codice di recupero se previsto), oppure contattare l'amministratore del tenant per un reset MFA.
4. Imposta come predefinito (opzionale ma consigliato)
Una volta aggiunto il nuovo dispositivo, puoi impostarlo come metodo predefinito di autenticazione e rimuovere il vecchio dispositivo sempre dalla pagina security-info.
---------------------------------------------------------------------------
Se sei amministratore IT
Puoi resettare l’MFA di un utente se ha perso l'accesso:
Vai su Azure AD > Users
Seleziona l’utente
Sotto Authentication methods o Per-user MFA, clicca su “Require re-registration” o “Revoke MFA sessions”
In alternativa, vai su: https://entra.microsoft.com → Users > [utente] > Authentication methods
Suggerimenti utili
Incoraggia gli utenti ad abilitare il backup dell’app Authenticator (su cloud) solo per account personali: il backup non funziona per gli account aziendali, per motivi di sicurezza.
Se possibile, configura un secondo metodo di autenticazione (SMS o token hardware) per evitare blocchi futuri.