開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


海外收不到大學平台 MFA 碼時,先確認平台要求的是短訊、語音電話、推送批准,還是基於時間的驗證碼。保存確切的提示,只檢查大學已為你登記的渠道,並使用獲批的後備方式或 IT 復原途徑,而非反覆要求驗證碼。
關鍵要點:
- 不同的 MFA 因素失敗原因不同;並非每個提示都是短訊驗證碼。
- 基於時間的認證器驗證碼可在沒有流動服務時使用,而推送批准需要數據連線。
- 反覆要求可能令先前的驗證碼失效,或觸發保護性管控。
- 只使用已登記的因素及大學公布的復原渠道。
- VPN 無法產生欠缺的因素,亦無法推翻身份決定。
出發前把 MFA 準備納入你的國際旅遊連線計劃。若你已被鎖定,下面的次序可以幫你把送達問題與登記、裝置或帳戶問題區分開,而不削弱帳戶保安。
讓登入頁面保持開啟足夠長的時間,以記錄時間、服務名稱、所要求的因素、遮蓋後的電話號碼或裝置標籤以及確切的錯誤。註明在 MFA 提示出現前密碼是否已被接受。只有在不會顯示密碼、復原碼、完整電話號碼、學生紀錄或有效一次性驗證碼時,才截圖。
盡量確定故障影響的是某一項服務,還是整個大學身份系統。圖書館資料庫、學習平台、電郵服務及學生平台可能共用登入,但適用不同的存取政策。只測試一次另一項大學官方服務;不要快速連續嘗試。
記錄你所在的國家、當地時間、網絡類型、裝置、瀏覽器,以及同一因素在出行前是否正常。這些細節有助 IT 區分送達延誤、應用程式通知故障、舊裝置登記、條件存取及帳戶被封鎖。
使用書籤,或從大學公布的主頁進入。一個逼真的「帳戶復原」搜尋結果或訊息可能是釣魚。切勿把含有有效驗證碼的截圖交給任何人,包括自稱校園支援的人。
按字面閱讀提示。短訊會向登記的號碼傳送訊息;語音 MFA 會致電該號碼;推送會向登記的應用程式發出批准要求;基於時間的一次性密碼(TOTP)則在認證器應用程式內產生。硬件密鑰或通行密鑰屬於另一類,不應按驗證碼送達問題診斷。
Microsoft Entra 的疑難排解指引建議檢查其他已設定的驗證選項,並確認登記的電話號碼。它亦承認帳戶可能被禁止使用 MFA,或需要管理員處理。[1]因此,號碼正確、網絡正常,並不能證明帳戶能接收或使用該驗證要求。
Microsoft 說明,Authenticator 驗證碼不需要互聯網或電話服務,但登入通知需要互聯網連線。[2]這個分別在海外至關重要:能看到滾動變化的驗證碼,顯示問題不在漫遊或短訊送達;推送欠缺則可能是數據、通知或裝置登記問題。
查看大學顯示的因素名稱,而非假定它使用哪家供應商。院校可以啟用、停用或限制某些方式。Cisco Duo 的文件亦顯示,登記及認證方式受政策控制,因此通用供應商指南中出現的選項,未必對你的帳戶開放。[3]
除非平台明確提供該選項,否則不要把推送要求改成「輸入六位短訊驗證碼」。在事件筆記中寫下因素類型。這樣可避免支援人員在要求實際發往應用程式或安全密鑰時,卻花時間排查電話路線。
就短訊或語音而言,請把遮蓋後的目的號碼與你預期的號碼對照。確認 SIM 卡或 eSIM 已啟用、容許在漫遊時接收短訊或電話、飛行模式沒有隔離該線路,而手機能收到普通短訊或電話。不要在個案中公開完整號碼;除非經核實的支援程序要求更多,否則只提供後幾位。
就推送批准而言,請把已登記的手機連接到可信的互聯網,直接開啟認證器,檢查通知權限及電池限制,並確認裝置時間設為自動。若應用程式顯示有待處理的要求,請把其服務及背景與你發起的登入對照。拒絕任何並非由你發起的要求。
就 TOTP 而言,請開啟已登記的帳戶,把裝置時間與自動網絡時間對照。滾動驗證碼有效期很短,只能把現時驗證碼輸入到官方平台。在名稱相似的個人帳戶或以前的大學租戶下產生的驗證碼,無法驗證目標身份。
若你最近換過裝置,請檢查舊手機。Microsoft 指出,在新手機上加入 Authenticator 不會自動移除舊裝置,推送仍可能送到應用程式之前活躍的那部裝置。[2]在你有一個可用的因素或 IT 指示前,不要刪除舊登記;過早移除可能消除一條有效的復原途徑。
只在大學官方登入頁面上選擇「其他驗證方式」。使用你在失去存取前已登記的後備因素:另一部已登記的手機、一個 TOTP 項目、一把硬件安全密鑰、一個通行密鑰或院校發出的復原碼。確切的列表取決於大學政策。
像對待密碼一樣對待復原碼。只在官方平台上使用,在私人紀錄中標示為已用,並把餘下的復原碼存放在出行隨身裝置以外。不要把復原碼讀給來電者或貼到對話中;Microsoft 提醒,正規機構不會致電要求你透露認證器驗證碼。[2]
若某種方式沒有顯示,不要在被鎖定時經未經核實的頁面登記它。有些更改需要近期成功的認證或管理員確認。朋友、同學或家人的手機不能作為替代,除非它已按大學政策正式登記到你的帳戶。
若你有院校發出的安全密鑰,請核實瀏覽器及裝置支援它,並確認選擇了正確的大學帳戶。不要只因第一次嘗試失敗,便重設密鑰或移除現有登記。在復原完成並測試前,保留所有可用的因素。
一次受控的重試後便暫停。較新的短訊可能令較早的驗證碼無法使用,延誤的來電可能亂序到達,快速嘗試可能導致頻率限制或保護性封鎖。記錄最後一次要求的時間,並按大學或供應商說明的間隔等候,而非自行估計。
檢查在你沒有登入時有否出現批准提示。拒絕它,保存其時間及顯示的背景(不顯示驗證碼),並經大學的保安渠道報告。只經獲批的復原途徑修改密碼;不要為令重複通知停止而批准提示。
把「甚麼都沒收到」與「收到驗證碼但被拒絕」分開。後一種情況可能涉及時鐘偏差、選錯帳戶項目、驗證要求過期,或所選因素與輸入值不符。告知支援人員發生的是哪一種。
不要把刪除認證器應用程式、清除其資料、反覆切換 SIM 設定或重設手機作為早期排查步驟。這些操作可能毀掉診斷資料或已登記的憑證。保持現時狀態,在作出不可逆的登記更改前先查詢 IT。
VPN 無法送達電訊商訊息、重新登記認證器、改變大學政策、符合身份核實要求或撤銷 MFA 封鎖。不要用 VPN 假裝你身處本國;地點及存取政策仍由大學決定。
經大學官方域名上連結的 IT 頁面提交個案。按其指定的渠道提供你的姓名及學生編號、受影響的服務、因素類型、遮蓋後的目的號碼、裝置及作業系統、所在國家、時間戳記、確切錯誤、最後一次成功登入以及你已完成的安全檢查。切勿附上密碼、有效驗證碼、完整復原碼或不必要的身份文件。
查問大學要求哪些身份證明,以及會如何保護提交的文件。程序可能使用視像預約、教務處持有的資料、已知裝置、擔保人或親身服務櫃位;這因院校及司法管轄區而異。不要編造答案,亦不要傳送超出經核實程序所要求的個人資料。
請 IT 區分送達失敗、過時的裝置登記、被停用的因素、風險登入、帳戶封鎖及特定服務的授權問題。若他們重設了 MFA,請確認哪些舊因素已被撤銷、何時可以重新登記,以及活躍工作階段或復原碼是否需要更換。
恢復存取後,登出測試工作階段,並對目標服務進行一次全新的登入。核實主因素及一個獲批的後備因素,更新裝置列表;只有在新途徑成功後,才移除舊手機。保存個案編號及恢復日期,但不要保存驗證碼。
只有當正確的大學身份能存取目標服務,而官方保安頁面上顯示的已登記因素與你的裝置一致時,才完結事件。平台登入成功並不自動恢復圖書館授權、電郵客戶端或每一項下游服務;任何仍然存在的特定服務故障要另行報告。
TOTP 根據已登記的密鑰及裝置時間在本機產生。推送批准需要已登記的應用程式與登入服務交換數據,因此需要連線以及可用的通知或應用程式存取。
只向電訊商查詢登記線路合法的漫遊及短訊送達問題。不要把一次性驗證碼轉發給他人或未登記的服務;亦要記住,大學可能禁止或不支援轉發 MFA 短訊的途徑。
在確認大學如何恢復登記前,不要重新安裝驗證器。重新安裝可能刪除本機帳戶資料,令原本已困難的復原更加困難。
正規的支援人員不會透露或要求你透露有效的一次性驗證碼。IT 可以核實身份、檢查政策或登記狀態,並重設或恢復獲批的因素。
不能。當原網絡阻截連線時,更換網絡可能有助推送通知,但無法修復錯誤的電話號碼、舊裝置登記、被停用的因素、時鐘不一致或帳戶封鎖。
若提示送到舊手機而你仍然掌控它,只在容許的範圍內使用,並查問 IT 如何安全遷移。在新裝置登記並測試成功前,不要刪除舊登記。
不能。出行可能恰好與陌生地點管控、漫遊故障、裝置更換或無關的帳戶問題同時發生。只有大學能解釋其記錄及政策決定。
Sources checked 2026 年 9 月 12 日。
身份驗證方式、恢復證據、存取政策、電訊商表現、供應商功能與法律要求會因大學、國家及司法管轄區而異。請依從你所屬大學及其認可服務商現時公布的指示。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。