Zum Inhalt springen
/ Home / Knowledge / MFA bzw. 2FA in Microsoft 365 deaktivieren

MFA bzw. 2FA in Microsoft 365 deaktivieren

Jan Scheiter
Cloud & Microsoft 365-Experte
OIT GmbH
Profil ansehen

MFA bzw. 2FA in Microsoft 365 deaktivieren

Die Multi-Faktor-Authentifizierung (MFA) ist eine der wichtigsten Sicherheitsmaßnahmen in Microsoft 365. In bestimmten Situationen kann es jedoch nötig sein, die MFA vorübergehend zu deaktivieren – etwa für Migrationsprozesse, Testumgebungen oder bei Problemen mit der Authentifizierung. In dieser Anleitung zeigen wir dir Schritt für Schritt, wie du MFA in deinem Microsoft 365 Tenant deaktivierst.

Wichtiger Hinweis zur Sicherheit

Bevor du MFA deaktivierst, solltest du dir bewusst sein: MFA ist eine der effektivsten Schutzmaßnahmen gegen unbefugten Zugriff auf Benutzerkonten. Microsoft empfiehlt dringend, MFA für alle Benutzer aktiviert zu lassen. Deaktiviere MFA nur, wenn es einen triftigen Grund gibt, und aktiviere sie so schnell wie möglich wieder.

Schritt-für-Schritt-Anleitung

1. Anmeldung im Microsoft 365 Admin Center

Öffne das Microsoft 365 Admin Center und melde dich mit einem Administratorkonto an. Du benötigst mindestens die Rolle Sicherheitsadministrator oder Globaler Administrator.

2. Zu Microsoft Entra wechseln

Seit der Umbenennung von Azure Active Directory heißt das Verwaltungsportal nun Microsoft Entra. Navigiere zu entra.microsoft.com oder wechsle über das Admin Center dorthin.

3. Sicherheitsstandards verwalten

Gehe im Microsoft Entra Admin Center zu Identität → Übersicht → Eigenschaften. Dort findest du ganz unten die Option „Sicherheitsstandards verwalten“. Klicke darauf.

4. Sicherheitsstandards deaktivieren

Setze die Option „Sicherheitsstandards aktivieren“ auf Nein. Microsoft wird dich nach einem Grund fragen – wähle den passenden aus (z. B. „Meine Organisation verwendet Conditional Access“). Bestätige die Änderung mit Speichern.

Alternative: MFA per Conditional Access steuern

Wenn du MFA nicht komplett deaktivieren, sondern granularer steuern möchtest, empfehlen wir Conditional Access Policies. Damit kannst du MFA nur für bestimmte Benutzer, Gruppen, Apps oder Standorte erzwingen. Das bietet mehr Flexibilität bei gleichbleibend hoher Sicherheit.

Wann solltest du MFA wieder aktivieren?

Aktiviere MFA so schnell wie möglich wieder. Ohne MFA sind Benutzerkonten deutlich anfälliger für Phishing-Angriffe und Credential-Stuffing. Als IT-Dienstleister in Osnabrück unterstützen wir dich gerne bei der Einrichtung einer sicheren und benutzerfreundlichen MFA-Strategie für dein Unternehmen.

Jan Scheiter
Dein Ansprechpartner
OIT GmbH
Profil ansehen

Hast du eine Frage zu diesem Artikel?

Schreib uns – wir antworten in der Regel innerhalb eines Werktages.