Revisione delle fonti: 15 settembre 2026. Validazione nel tenant da eseguire.
Strumenti e dettagli della guida
Una richiesta MFA non è una diagnosi di compromissione
AADSTS50076 indica che la risorsa richiede l’autenticazione a più fattori. Può seguire una modifica alle policy, un requisito per utente o un diverso contesto di accesso. Il solo codice non identifica la causa.
Non disabilitare MFA e non escludere l’utente da tutte le policy per eliminare l’errore. Un blocco può essere la protezione prevista.
Distingui ciò che puoi modificare
- Utente
- Puoi riprovare un tuo accesso previsto. Se non riesci a usare un metodo approvato, contatta l’helpdesk.
- Amministratore
- Usa un ruolo di lettura autorizzato, ad esempio Reports Reader, per l’indagine. Le modifiche alle policy richiedono il ruolo adatto e un piano circoscritto.
- Licenze
- Anche Security defaults e MFA per utente possono richiedere MFA. Accesso Condizionale standard richiede Entra ID P1; le condizioni di rischio richiedono P2. Il codice non dimostra che serva acquistare una licenza.
La guida riguarda un accesso utente aziendale o scolastico previsto. Un’integrazione non presidiata basata sulla password di un utente richiede una revisione del responsabile applicativo: ripetere quel flusso non completa una verifica MFA interattiva.
Trova l’evento e il requisito
- Nel centro di amministrazione Microsoft Entra apri Entra ID → Monitoring & health → Sign-in logs. Conferma il tenant e filtra per utente e ora acquisita.
- Apri l’evento corrispondente. Confronta applicazione e risorsa con l’azione dell’utente: una risorsa a valle può richiedere un controllo diverso.
- Leggi Basic info, Authentication Details e Conditional Access. Registra errore, risultato MFA e policy realmente applicate. Una policy report-only valuta senza applicare il blocco.
- Se manca l’evento, controlla l’altra scheda degli accessi utente, la conversione UTC/fuso e la conservazione disponibile. Registra la lacuna senza dichiarare l’account sicuro.
| Risultato | Azione |
|---|---|
| Nuovo accesso e azione originale riusciti | Registra una verifica MFA prevista e completa la validazione sotto. |
| L’utente non completa una richiesta MFA riconosciuta | Verifica l’identità con il processo helpdesk approvato, poi correggi il metodo o la registrazione specifica. Non chiedere l’OTP corrente. |
| Browser funzionante, un client o un’integrazione fallisce | Con il responsabile verifica accesso interattivo e gestione delle claims challenge del client. |
| Requisito di dispositivo, posizione o forza di autenticazione non soddisfatto | Usa dispositivo o metodo approvato. Il responsabile policy verifica assegnazioni o configurazioni errate. |
| L’utente nega l’attività o le evidenze sono in conflitto | Usa il percorso Accessi sospetti e mantieni esplicite le evidenze irrisolte. |
Correggi il percorso di accesso specifico
Per una sessione prevista, accedi di nuovo nell’app interessata e ripeti l’operazione. Lo sviluppatore deve gestire la risposta interaction-required e avviare un flusso interattivo supportato per la risorsa richiesta. Ripetere richieste silenziose di token non risolve il problema.
Per una connessione Power Automate non funzionante, verifica risorsa del connettore e requisiti di Accesso Condizionale prima di riparare o ricreare la connessione con account e dispositivo approvati. Conserva prima riferimenti della connessione e flussi interessati, poi prova un’esecuzione rappresentativa.
Modifica una policy solo dopo che il responsabile ha identificato una configurazione errata. Salva le impostazioni precedenti, limita la correzione e prepara il rollback. Un’esclusione MFA ampia è una modifica di sicurezza distinta da questa correzione.
Verifica la risorsa, oltre alla schermata di accesso
Se la modifica circoscritta causa una regressione, il responsabile autorizzato ripristina la configurazione salvata e indaga. Non rimuovere la protezione MFA come rollback informale.
Prepara un passaggio utile al supporto
Conserva le evidenze complete nel sistema approvato dalla tua organizzazione. Inizia una richiesta esterna con un riepilogo senza dati riservati e concorda un canale sicuro prima di inviare log.
Problema: AADSTS50076 App e risorsa interessate: Utente riconosce il tentativo: sì / no / irrisolto Ora e offset UTC: Risultato del nuovo accesso interattivo: Requisito o policy identificata: Modifica e risultato del test originale: Evidenze mancanti / prossimo responsabile: