On Fri, Sep 25, 2026 at 12:27:00PM +0200, Olav Seyfarth wrote:
<!DOCTYPE html>
<html> <head> <meta http-equiv="Content-Type" content="text/html; charset=UTF-8"> </head> <body> <p>Hallo Barbara,</p> <p>die eigentlich zu klärende Frage ist, ob dein neuer Arbeitgeber ausschließlich den Microsoft Authenticator<br> zulässt (wofür er dir dann arbeitsrechtlich ein Diensthandy zur Verfügung stellen müsste) oder ob TOTP auch<br> zugelassen ist. Das können nur die Menschen beantworten, die den Tenant deines Arbeitgebers administrieren.</p> <p>TOTP ist ein Standard, (fast) alle Authenticator implementieren den. Auch der Microsoft Authenticator basiert<br> darauf. Microsoft hat ihn aber erweitert, sodass man eine standardkonforme App nicht mehr ausreicht.</p> <div class="moz-signature"> <p>Gruß<br> Olav</p>
...also: ich habe mich bei einem früheren Job mit der von mir beschriebenen Methode (plain TOTP, mit oathtool, daher müssten die anderen auch funktionieren) bei O365 (jaja, die Cloud-Version bei Microsoft) authentifizieren können. Musste mich durch deren Labyrinth durchklicken, um den Key zu finden, war aber dann unproblematisch.
Meine Vermutung: wenn die Sysadmins nicht extra etwas tun, dann wird das so gehen. Und im Umfeld von Microsoft ist es eher ungewöhnlich, dass Sysadmins "extra etwas tun".
lg