מעבר לטלפון חדש עלול להפוך לבעיה אם Microsoft Authenticator הוא הדרך היחידה שלכם לאשר כניסה. גיבוי מראש, שחזור בסדר הנכון ובדיקה לפני מחיקת המכשיר הישן יכולים לצמצם את הסיכון לנעילה מחוץ לחשבונות.
הנקודה החשובה ביותר: לפי Microsoft, גיבוי ושחזור של Authenticator נתמכים רק בין מכשירים מאותו סוג. גיבוי מ-iPhone אינו ניתן לשחזור ב-Android, ולהפך. מעבר בין מערכות הפעלה מחייב בדרך כלל רישום מחדש של החשבונות.
לפני שמתחילים: אל תמחקו את הטלפון הישן
השאירו את המכשיר הישן פעיל ומחובר עד שתבדקו כניסה לכל חשבון חשוב. ודאו שיש לכל הפחות שיטת שחזור נוספת — למשל קוד שחזור, מפתח אבטחה, מספר טלפון או חשבון מנהל נוסף בארגון. גיבוי האפליקציה אינו תחליף מלא לתכנית שחזור חשבון.
כדאי גם לעבור על רשימת המכשירים והכניסות בחשבון Microsoft, לזהות מכשירים לא מוכרים ולהימנע מניתוק הטלפון הישן לפני סיום הבדיקות.
גיבוי Microsoft Authenticator ב-Android
לפי דף הגיבוי הרשמי של Microsoft, התהליך הנוכחי ב-Android הוא:
- פתחו את Microsoft Authenticator ועברו אל Settings.
- הפעילו את האפשרות Cloud Backup.
- בחרו חשבון Microsoft אישי שבו יישמר הגיבוי.
- ודאו שהגיבוי הושלם ושזהו חשבון השחזור הנכון.
Microsoft מציינת שינוי שמתוכנן לינואר 2027: במקום שימוש בחשבון Microsoft אישי להפעלת הגיבוי, הגיבוי ב-Android יעבור דרך Google One. מאחר שהשינוי עדיין עתידי, מומלץ לבדוק את מסך ההגדרות ואת התיעוד העדכני בזמן המעבר בפועל.
גיבוי ב-iPhone
ב-iOS הגיבוי תלוי ב-iCloud. Microsoft מנחה להפעיל iCloud Drive, את iCloud Keychain ואת iCloud Backup, ולוודא ש-Authenticator מופעל ברשימת היישומים הנשמרים ב-iCloud. בנוסף, יש לפתוח את האפליקציה לפחות פעם אחת לפני המעבר למכשיר החדש.
אל תניחו שגיבוי מלא של ה-iPhone מבטיח שכל חשבון יעבוד מיד. חלק מסוגי החשבונות משחזרים רק את שם החשבון ודורשים כניסה ואימות מחדש.
כך משחזרים בטלפון החדש
התקינו את Authenticator מהחנות הרשמית. לפני הוספת חשבונות ידנית, בחרו Restore from backup או Begin recovery. ב-Android יש להיכנס לחשבון Microsoft האישי ששימש לגיבוי; ב-iOS יש לוודא שהמכשיר מחובר לחשבון iCloud המתאים.
Microsoft מדגישה בדף השחזור שיש לבחור באפשרות השחזור לפני כניסה רגילה לאפליקציה. אם האפשרות אינה מופיעה, ייתכן שצריך לצאת מחשבונות קיימים באפליקציה או להתקין אותה מחדש.
מה חוזר אוטומטית — ומה לא
- חשבונות OTP אישיים וצד שלישי: קודי האימות המתחדשים עשויים לחזור עם הגיבוי.
- כניסה ללא סיסמה בחשבון Microsoft: רק שם החשבון מגובה, ויש להיכנס מחדש.
- חשבונות עבודה או לימודים: רק שם החשבון משוחזר; נדרשת כניסה מחדש ורישום מול הארגון.
- הודעת Action required: יש לפתוח את החשבון באפליקציה, להיכנס ולהשלים אימות נוסף.
בארגון, זה השלב שבו צוות ה-IT צריך לוודא שהמשתמש מסוגל להשלים רישום MFA מחדש ושקיימת דרך חלופית מאושרת. אם מדובר במנהל היחיד של סביבת Microsoft 365, כדאי ליצור מראש חשבון מנהל חירום מוגן ומנוטר, בהתאם למדיניות הארגון.
בדיקת סיום לפני איפוס המכשיר הישן
- התחברו לחשבון Microsoft אישי ובדקו אישור כניסה.
- בדקו חשבון עבודה או לימודים מול שירות אמיתי של הארגון.
- בדקו לפחות חשבון צד שלישי אחד שמייצר קוד OTP.
- ודאו שקודי השחזור נשמרים במקום נפרד ומוגן.
- רק לאחר שכל הבדיקות הצליחו, הסירו את החשבונות מהמכשיר הישן ואפסו אותו.
מומלץ לעדכן גם את נוהל קליטת העובדים והחלפת ציוד כך שמעבר Authenticator יהיה שלב רשמי, ולא פעולה שנעשית אחרי שהטלפון הישן כבר נמחק. בהקשר רחב יותר, אפשר לקרוא גם על Passkeys וכניסה ללא סיסמה — אך גם שם חשוב לשמור דרך התאוששות חלופית.
השורה התחתונה
העברה מוצלחת של Microsoft Authenticator מתחילה לפני החלפת הטלפון: מפעילים גיבוי, שומרים שיטת התאוששות נוספת, משחזרים על אותה פלטפורמה ומאמתים כל חשבון. אל תמחקו את המכשיר הישן עד שהכניסות בפועל נבדקו. גיבוי מסייע, אבל הוא אינו מבטיח שכל חשבון יחזור ללא רישום מחדש.
תמונת המחשה: נוצרה באמצעות AI עבור ITPortal


