Потеря доступа к Microsoft tenant и VLSC из-за принудительно включенной MFA на аккаунте Global Administrator

Vadim Grebenyukov 0 Баллы репутации
2026-05-06T15:17:00.35+00:00

Здравствуйте.

Мы являемся организацией из Казахстана и пытаемся восстановить доступ к нашему Microsoft tenant и порталу лицензирования VLSC.

Организация:

Eurasia Foundation of Central Asia (EFCA)

Домен:

ef-ca.org

Основная учетная запись администратора:

******@ef-ca.org

Проблема:

При попытке входа на:

https://admin.microsoft.com/

https://myaccount.microsoft.com/

https://entra.microsoft.com/

Microsoft требует подтверждение MFA через Microsoft Authenticator.

Сейчас отображаются следующие варианты:

  • Утвердить запрос в приложении Microsoft Authenticator
  • Использовать проверочный код

Однако:

  • у нас НЕТ доступа к приложению Microsoft Authenticator;
  • у нас НЕТ проверочных кодов;
  • текущие сотрудники не знают, кто изначально настраивал MFA;
  • офис-менеджеры в организации неоднократно менялись;
  • в разные периоды времени разные сотрудники имели доступ к данной почте;
  • мы предполагаем, что MFA могла быть автоматически включена Microsoft через Security Defaults или политики безопасности tenant.

Важная информация:

  • Мы по-прежнему полностью контролируем почтовый адрес: ******@ef-ca.org
  • Мы контролируем домен ef-ca.org и имеем доступ к DNS-записям.
  • У нас сохранились письма TechSoup и Microsoft, связанные с лицензированием.
  • У нас имеются документы, подтверждающие владение организацией.
  • Мы использовали только Microsoft Open License / VLSC. Мы НЕ использовали Exchange Online, Teams или облачные почтовые сервисы Microsoft 365.
  • У нас сохранились записи о пожертвованиях TechSoup, письма по лицензированию и платежные документы, связанные с данной учетной записью.

Дополнительная информация:

  • Мы находимся в Казахстане.
  • Мы уже обращались в телефонную поддержку Microsoft для Казахстана.
  • К сожалению, сотрудники поддержки не смогли помочь нам восстановить доступ.
  • Для нас предпочтительна поддержка на русском языке.

Нам требуется помощь и рекомендации по следующим вопросам:

  1. Восстановление доступа Global Administrator
  2. Восстановление администрирования tenant
  3. Восстановление доступа к VLSC и истории лицензий
  4. Подтверждение владения организацией
  5. Правильный процесс эскалации данной проблемы

Какой правильный порядок восстановления доступа в данной ситуации?

Hello.

We are an organization from Kazakhstan and we are trying to recover access to our Microsoft tenant and VLSC licensing portal.

Organization:

Eurasia Foundation of Central Asia (EFCA)

Domain:

ef-ca.org

Primary administrator account:

******@ef-ca.org

Problem:

When trying to sign in to:

https://admin.microsoft.com/

https://myaccount.microsoft.com/

https://entra.microsoft.com/

Microsoft requires MFA verification through Microsoft Authenticator.

The current sign-in flow shows the following options:

  • Approve request in Microsoft Authenticator
  • Use verification code

However:

  • we do NOT have access to any Microsoft Authenticator application;
  • we do NOT have any verification codes;
  • current employees do not know who originally configured MFA;
  • office managers changed multiple times over the years;
  • different employees had access to this mailbox at different times;
  • we believe MFA may have been automatically enabled by Microsoft through Security Defaults or tenant security policies.

Important information:

  • We still fully control the email address: ******@ef-ca.org
  • We still control the ef-ca.org domain and have full access to DNS records.
  • We still possess historical TechSoup and Microsoft licensing emails.
  • We have organization ownership documents.
  • We used only Microsoft Open License / VLSC. We did NOT use Exchange Online, Teams, or Microsoft 365 cloud mailboxes.
  • We still have TechSoup donation records, licensing correspondence, and payment-related documents connected to this account.

Additional information:

  • We are located in Kazakhstan.
  • We already contacted Microsoft phone support for Kazakhstan.
  • Unfortunately, support representatives were unable to help us recover access.
  • Russian language support would be preferred if possible.

We need guidance and assistance regarding:

  1. Recovering Global Administrator access
  2. Recovering tenant administration
  3. Restoring access to VLSC and licensing history
  4. Validating organization ownership
  5. Proper escalation process for this situation

What is the correct recovery procedure in this case?

Windows для бизнеса | Windows 365 Корпоративная
Комментариев: 0 Без комментариев

Ответы: 2

Сортировать по: Наиболее полезные
  1. VPHAN 42,425 Баллы репутации Независимый помощник
    2026-05-08T03:50:47.9333333+00:00

    Привет**, Вадим Гребенюков,**

    Как у вас с проблемой? Это уже решено? Если да, пожалуйста, подумайте о том, чтобы принять ответ, так как он поможет другим людям с такой же проблемой тоже получить пользу. Спасибо :)

    VPHAN

    Этот ответ помог вам?

    Комментариев: 0 Без комментариев

  2. VPHAN 42,425 Баллы репутации Независимый помощник
    2026-05-06T15:58:58.5266667+00:00

    Привет**, Вадим Гребенюков,**

    Тот факт, что операторы поддержки первой линии не смогли удалить блокировку, является ожидаемым системным ограничением, поскольку у них нет технических полномочий для внесения изменений в политики безопасности Entra ID для аккаунтов Global Administrator. Единственный разрешённый протокол восстановления доступа к вашему арендатору — это эскалация инцидентов. Вы должны снова связаться с региональной телефонной поддержкой Microsoft, объявить о полной потере единственного административного доступа и попросить перевести заявку в специализированную __команду Microsoft Data __Protection с фиксацией уникального сгенерированного номера инцидента.

    Ключевым техническим шагом в процессе восстановления будет подтверждение вашего контроля над маршрутизацией для ef-ca.org домена. Когда инженер команды по защите данных примет ваш заявку, он сгенерирует уникальную строку безопасности, которую вам нужно добавить в панель управления вашего хостинг-провайдера в виде новой записи DNS TXT. Как только серверы Microsoft успешно запросят вашу доменную зону и найдут этот идентификатор, ваше владение инфраструктурой будет криптографически подтверждено, что позволит бэкенд-инженерам отсоединить недоступные аппаратные токены Microsoft Authenticator от вашей учетной записи.

    После успешного сброса и входа в портал admin.microsoft.com система безопасности сразу же запросит вас зарегистрировать новое устройство для многофакторной аутентификации. Важно отметить критический сдвиг в архитектуре портала: поскольку устаревший интерфейс Volume Licensing Service Center в настоящее время устаревает, вся история пожертвований TechSoup и ключи активации интегрированы напрямую в Microsoft 365 Admin Center в рамках лицензирования Billing > Volume. Чтобы предотвратить повторение подобного сценария, настоятельно рекомендуется немедленно создать резервную учётную запись глобального администратора только в облаке, освобождённую от политики условного доступа, чтобы служить механизмом аварийного восстановления после разбитого стекла.

    Надеюсь, этот ответ дал вам полезную информацию. Если да, пожалуйста, нажмите «принять ответ». Если у вас есть вопросы, не стесняйтесь оставлять комментарий.

    VPHAN

    Этот ответ помог вам?


Ваш ответ

Автор вопроса может устанавливать для ответов пометку "Принято", а модераторы — пометку "Рекомендуется". Благодаря этому пользователям становится проще понять, какой из ответов помог решить проблему автора.