海外收不到工作 MFA 驗證碼:識別驗證方法、有限檢查與批准復原

海外收不到工作 MFA 驗證碼:識別驗證方法、有限檢查與批准復原

Kevin Wu
2026年9月12日· 更新於 2026年9月13日· 9 分鐘讀完

海外收不到工作 MFA 驗證碼時,先確認你等候的是短訊、電話、推送批准,還是基於時間的驗證碼。保存確切的提示,只做該方法容許的檢查;如有已登記的後備方式便改用它,並在反覆要求造成鎖定前,經已核實的途徑聯絡僱主。

關鍵要點:

  • 短訊、語音電話、推送通知及離線認證器驗證碼的失敗原因各有不同。
  • 重試前,記錄帳戶、應用程式、時間、驗證方法、錯誤、裝置、電訊商及最後一次成功登入。
  • 只使用已為工作帳戶批准並登記的後備認證方式。
  • 切勿分享驗證碼、批准意外的提示、關閉 MFA,或讓主動來電的人重新登記你的帳戶。
  • 復原後,測試一個不依賴同一部手機、SIM 卡、行李或網絡的第二因素。

這是一份事故復原清單。旅遊雙重認證準備指南說明如何在出發前消除單點故障,而國際旅遊規劃指南涵蓋較完整的行程安排。

1. 先判斷海外短訊驗證碼是否延誤

仔細閱讀提示。海外短訊驗證碼經流動網絡傳送,而語音電話需要可接通的語音服務。推送通知通常需要數據連線及正確登記的應用程式。基於時間的一次性密碼(常稱 TOTP 或 OATH)在裝置上產生,可在沒有流動訊號時使用,但它依賴正確的帳戶種子及大致準確的裝置時間。

不要把每一種失敗都說成「驗證碼收不到」。認證器已顯示六位驗證碼、卻被登入頁面拒絕,屬於驗證或時間問題,而非送達問題。推送從未出現,與推送出現在錯誤的帳戶上不同。短訊過期後才收到,與短訊從未到達手機亦不同。

2. 海外收不到工作 MFA 驗證碼時,保存錯誤及最後成功時間

寫下工作帳戶、應用程式或資源、顯示的認證方式、當地時間及時區、裝置、(如有顯示)電話號碼尾號、電訊商、現時網絡、錯誤文字以及請求 ID 或關聯 ID。記錄這種方式最後一次成功的時間,以及有甚麼改變:國家、SIM 卡、漫遊計劃、手機、應用程式安裝、裝置時間、密碼或公司登記。這些識別碼有助管理員找出相關的登入事件。[2]

若看到一個並非由你發起的提示,請拒絕並報告。不要為了測試推送是否正常便批准它。意外的提示可能是針對已被他人知悉的密碼的攻擊,而非送達故障。

3. 按方法檢查網絡與認證器時間同步

就短訊或語音而言,請確認預期的 SIM 卡或 eSIM 處於啟用狀態、計劃需要時已開啟漫遊、裝置有訊號,而電話或短訊沒有被轉到另一部裝置。核對電訊商在目的地是否支援接收漫遊。不要把完整號碼、帳戶 PIN 或收到的驗證碼透露給酒店職員或主動提供協助的陌生人。

Microsoft 提醒,短訊送達並無保證,因為目的地國家或地區、電訊商及訊號強度都可能影響送達;當送達仍不可靠時,建議使用另一種已設定的方式。[1]普通的個人短訊能收到,並不證明企業發送方或語音路線亦能到達你,但它是有用的證據,可把一般的服務中斷與某一條發送路徑區分開。

就推送而言,請確認手機有可用的數據路徑、認證器獲准使用數據、通知已開啟,而正確的工作帳戶仍在。直接開啟認證器,而非依賴通知橫額。除非僱主指示進行受控的重新登記,否則不要移除後再加入帳戶。

就離線認證器驗證碼而言,若公司指引容許,請把日期、時間及時區設為自動,然後等候新的驗證碼周期,只輸入一次。畫面上驗證碼在改變,只證明它在產生,並不證明伺服器仍保有相同的登記。若帳戶標籤含糊,或手機是從備份還原的,請停下並請 IT 核實該因素。

4. 只作有限次重試,或改用已登記後備認證方式

在要求更多訊息前,查看登入頁面是否有寫明的「嘗試其他方式」或類似選項。若公司或服務商的指引訂明重試上限,請遵守該上限。Microsoft 現時建議,其服務在五分鐘內最多嘗試五次電話或短訊,然後升級處理;這是 Microsoft 專屬的支援上限,並非適用於每個僱主的通用規則。[1]

每次獲准的嘗試後,記錄當地時間、所選方式、要求是否被受理、驗證碼何時到達及確切的拒絕訊息。不要在多個瀏覽器分頁、應用程式及裝置之間快速循環。多個有效驗證碼可能亂序到達,反覆失敗亦可能觸發帳戶或風險管控。

只把最新的驗證碼用於你在可信頁面上發起的那次登入。切勿把它交給客戶服務人員、在來電中讀出,或輸入到從主動發來的訊息進入的表格。服務台可以按其程序核實你的身份,而毋須讓你轉交仍然有效的 MFA 密鑰。

若容許做一次獲批的網絡對比,請在可信的流動數據與可信的私人或僱主認可網絡之間切換,然後再試一次。不要為強制登入頁面安裝證書、使用公用電腦,或隱藏位置來改變政策結果。當證據顯示該因素或政策需要管理員處理時,便停下來。

只選擇官方登入流程已列出或經 IT 確認的方式。它可能是第二個認證器、硬件安全密鑰、受管理的後備裝置、受保護的復原碼,或服務商專屬的臨時存取方式。可用選項取決於租戶及機構;用於個人帳戶的方式,並不自動適用於工作帳戶。

讓後備因素彼此獨立。只存放在被鎖手機內的後備驗證碼、放在同一個遺失手袋內的安全密鑰,或與同一個被停用帳戶綁定的第二張 SIM 卡,都無法提供真正的韌性。電話號碼保持指南介紹如何令號碼保持可接通;若因素本身遺失,則適用遺失 SIM/eSIM 指南。

不要讓同事轉寄驗證碼或代你批准提示。不要只因手邊方便,便違反政策登記個人手機、電郵或認證器。若某個獲批的後備方式可用,請記錄是哪種方式恢復了存取;若原故障可能再次出現,仍要報告它。

VPN 無法送達僱主的 MFA 訊息、驗證一次性驗證碼、登記因素、解鎖身份或凌駕機構政策。改變表面上的網絡位置,並非正當的復原方法。

5. 從核實渠道聯絡 IT

使用已知的服務台網址、受管理的支援應用程式、公布的電話號碼或經理升級途徑。按獲批格式提供帳戶識別資料、目的地國家、當地時區、應用程式、認證方式、(如容許)電話號碼尾號、裝置資產編號、確切錯誤、請求 ID 或關聯 ID、已作的嘗試,以及是否還有其他獲批因素可用。

說明重要的改變:新 SIM 卡、關閉了漫遊、換了手機、還原了認證器、裝置遺失、重設了密碼、校正了時間或出現意外提示。告知支援人員是所有短訊及電話都失敗,還是只有這個發送方失敗,以及推送或 TOTP 的表現是否不同。這些細節比反覆說「MFA 壞了」更有用。

核實任何回覆聯絡。若有人在你提交個案後來電,請先經官方系統查閱正式個案核對編號,再按指示操作。切勿透露密碼、有效的 OTP、復原碼、二維碼登記密鑰或安全密鑰 PIN。除非機構有書面程序明確訂明,否則不要在未受管理的裝置上接受遙距控制。

獲授權團隊可能會核實登記、重設 MFA 方式、發出受控的臨時存取憑證,或要求更有力的身份證明。請遵守其說明的期限和範圍。臨時方式不應在不知不覺間變成永久的薄弱因素。

6. 復原後建立獨立備用方式

IT 處理後,由可信裝置及官方登入頁面開始。只測試一次復原的因素,確認目標應用程式能開啟,並檢查你的保安資料中沒有出現陌生的方式或裝置。請服務台確認工作階段、風險狀態或 Conditional Access 封鎖是否需要另行修復。

經僱主獲批的登記流程替換任何臨時因素。在政策容許時登記一個獨立的後備因素,把復原資料分開存放,並在測試時不要登出唯一有效工作階段。只有在替代方式經核實、而機構確認安全的次序後,才移除舊手機或舊號碼。

按證據所能支持的程度準確記錄原因:電訊商送達、漫遊設定、通知路徑、時間錯誤、過時的登記、裝置遺失、服務商事故或租戶政策。若原因仍不清楚,便如實說明。一次重試成功,並不能證明之前的要求為何失敗。

下次出行前,請核對支援時間、目的地覆蓋、關鍵應用程式接受的確切因素,以及沒有主手機時如何復原。有用的結果不只是收到一個驗證碼,而是在某部裝置、某個號碼或某個網絡失效時仍然可用的復原途徑。

總結

  • 排查前先確認認證方式。
  • 保存提示、識別碼、時間、裝置、電訊商及網絡證據。
  • 有限次數重試,只使用已獲批、已登記的替代方式。
  • 經已核實的公司途徑升級,不分享任何有效密鑰。
  • 存取恢復後,重建一個獨立的後備因素,並記錄已確認的原因。

常見問題

為何普通短訊能收到,工作 MFA 短訊卻收不到?

不同的發送方及服務商可能使用不同的路由、過濾及地區支援。個人短訊能收到,只證明某些短訊服務正常。請把針對該發送方的時間資料告知電訊商及僱主,而不要假定手機完全可接通。

Authenticator 代碼需要流動網絡嗎?

基於時間的驗證碼通常可以離線產生,而推送通知一般需要數據。離線驗證碼仍依賴正確的時間以及與工作帳戶的有效登記。

應不停要求驗證碼直至收到嗎?

不應。依從服務商訂明的有限重試指引,記錄每次嘗試,然後升級處理。新舊驗證碼可能亂序到達,過多嘗試可能觸發管控。

同事可以代批我的 MFA 推送嗎?

不可以。這會破壞個人身份認證,亦可能違反政策。請使用機構的復原及身份核實程序。

旅遊時應關閉 MFA 嗎?

不應,亦不得私自關閉 MFA。關閉保護會把送達問題變成保安漏洞。請 IT 提供獲批的替代或臨時復原方式。

出發前換過 SIM 卡怎麼辦?

若你換過 SIM 卡,請確認登記的是哪個號碼及哪部裝置、舊號碼是否仍可接通,以及是否有其他因素。在獲授權的替代方式測試成功前,不要移除舊因素。

個人 VPN 能令驗證碼送達嗎?

不能。它無法修復短訊路由、恢復因素登記或凌駕僱主政策。網絡改變可能影響推送連線,但只使用獲批的路徑,不要掩飾位置。

免責聲明: 本文只供一般參考,不構成法律、技術或其他專業意見。我們不保證內容準確、完整或及時。

來源

  1. Microsoft Learn, Microsoft Entra multifactor authentication FAQ — https://learn.microsoft.com/en-us/entra/identity/authentication/multi-factor-authentication-faq
  2. Microsoft Learn, Learn about the sign-in log activity details — https://learn.microsoft.com/en-us/entra/identity/monitoring-health/concept-sign-in-log-activity-details

Sources checked 2026 年 9 月 12 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

海外收不到工作 MFA 驗證碼:識別驗證方法、有限檢查與批准復原 | AethoVPN