Warning: Undefined variable $kind in /home4/wgate/public_html/include/checkfunpdo.php on line 662

Warning: Undefined variable $vers in /home4/wgate/public_html/include/checkfunpdo.php on line 662

Warning: Undefined variable $kind in /home4/wgate/public_html/include/checkfunpdo.php on line 662

Warning: Undefined variable $vers in /home4/wgate/public_html/include/checkfunpdo.php on line 662
:::| 目前位置圖示目前位置:首頁圖示回首頁 | 主功能頁圖示相關問答
MFA重置

[日期]:2026/08/11  [瀏覽人數]:66

微軟要求在2026/9/1前須完成

客戶須完成以下二選一設定
方案一:完成 GDAP(Granular Delegated Admin Privileges)授權
GDAP 為 Microsoft 推行的精細化委派管理機制,採用 Zero Trust(零信任)安全架構,讓合作夥伴能以最小必要權限協助客戶進行管理與技術支援。

透過完成 GDAP 授權: 特殊權限角色管理員 (可以將使用者新增至目錄腳色、協助重設 MFA),合作夥伴可於客戶發生帳號或服務問題時,協助進行必要的管理及支援作業。


方案二:建立第二組全域管理員(Global Administrator)帳號
Microsoft 官方強烈建議每個租戶至少保留兩組以上的全域管理員帳號(Emergency Access / Break Glass Account),作為緊急備援用途。

當發生以下情境時,可避免因唯一管理員帳號無法登入而導致租戶鎖定:

 .MFA 裝置遺失或損毀

 .管理員離職或帳號停用

 .身分驗證服務異常

 .緊急資安事件處理

重要提醒
自 2026 年 9 月起,若客戶未完成上述任一項設定,未來當發生 MFA 綁定遺失、驗證失敗或全域管理員無法登入等情況時:

 .解決途徑: 將僅能透過向微軟官方提交支援案件(Ticket)之方式,辦理 MFA 重新綁定。

 .額外費用: 屆時如衍生微軟案件處理費用,該等費用將須由客戶自行負擔。

有些客戶因人員異動,首次留的管理者帳號的EMAIL或手機異動,造成無法做2次驗證,一定要有目前留在微軟登錄的EMAIL、手機或備用EMAIL,做驗證。

須撥打微軟0080-1128-000,進入AI語音後詢問問題後,告知無法做二次驗證,有時能轉至真人客服,若未轉真人客服,可以多打幾次。

當重置後打開連結:
https://admin.microsoft.com/

依下面步驟設定新增帳號至微軟認證器。

01登入管理者帳號/密碼
02要求設定重要素驗證
03確認ID正確按下一步
04手機下載微軟的驗證器
05下載完成後按下一步產生QRCODE
06開啟微軟的驗認器新增掃瞄出現的QRCODE