Solução rápida: loops de 2FA no login do Windows 11 geralmente indicam que o Microsoft Authenticator não consegue alcançar os servidores da Microsoft, o horário do PC está errado ou a flag de dispositivo confiável foi redefinida. Corrija: verifique se o horário do PC está correto (Configurações → Hora e idioma → Definir hora automaticamente). Aprove no Authenticator. Marque “Permanecer conectado” na primeira autenticação bem-sucedida. Para loops crônicos: account.microsoft.com/security → gerenciar Dispositivos confiáveis → adicione novamente.
A autenticação de dois fatores (2FA) para login no Windows: digite a senha → aprove o push no Authenticator. Os loops ocorrem quando a aprovação não é registrada ou o PC esquece repetidamente a confiança. Geralmente é um problema de sincronização de horário, dispositivo confiável ou login no aplicativo.
Afeta: Windows 11 com 2FA de conta Microsoft.
Tempo de correção: ~10 minutos.
O que causa isso
A 2FA exige:
- Microsoft Authenticator (ou outro método de 2FA).
- Sincronização de horário entre o PC e o servidor Microsoft.
- Conectividade de rede.
- Flag de dispositivo confiável definida (para evitar solicitações a cada login).
Os loops acontecem quando um ou mais desses itens falham repetidamente.
Método 1: Verifique o horário e as configurações básicas
O primeiro passo.
- Abra Configurações → Hora e idioma → Data e hora.
- Verifique se a hora está correta. Se estiver com diferença superior a 5 minutos: a 2FA falha.
- Ative Definir hora automaticamente.
- Clique em Sincronizar agora.
- Para fuso horário específico: ative também Definir fuso horário automaticamente.
- Para ambientes corporativos/horário personalizado: contate o TI para configuração do servidor de horário.
- Abra Configurações → Contas → Suas informações. O status de login deve estar ativo.
- Para contas corporativas: verifique em Configurações → Contas → Acessar trabalho ou escola.
Esta é a verificação básica.
Método 2: Gerencie dispositivos confiáveis na conta Microsoft
Para problemas de dispositivo confiável.
- Abra o navegador → account.microsoft.com/security.
- Faça login com a conta Microsoft.
- Clique em Opções avançadas de segurança.
- Role até Dispositivos confiáveis.
- Procure seu PC Windows. Deve aparecer como Confiável.
- Se não estiver listado ou aparecer como Não confiável: remova e adicione novamente.
- Clique em Remover todos os dispositivos confiáveis associados à minha conta.
- Isso exige redefinir a confiança em cada dispositivo.
- Faça login no Windows; marque Permanecer conectado ou Não perguntar por 30 dias.
- Aprove a 2FA pelo Authenticator.
- O dispositivo é adicionado novamente à lista de Confiáveis.
- A 2FA não deve solicitar novamente por 30+ dias.
Esta é a correção de dispositivo confiável.
Método 3: Reconfigure o Microsoft Authenticator
Para problemas com o aplicativo Authenticator.
- Se a aprovação por push não registrar ou o Authenticator estiver com problemas:
- No celular: abra o Microsoft Authenticator.
- Encontre sua conta Microsoft. Toque. Escolha Remover conta.
- Confirme.
- Acesse account.microsoft.com/security → Opções avançadas de segurança → Aplicativo Authenticator → Remover.
- Adicione novamente: na mesma página, clique em Adicionar uma nova forma de entrar → escolha Aplicativo Authenticator.
- Escaneie o código QR com o Microsoft Authenticator.
- Teste fazendo login.
- Para 2FA alternativa: use SMS, e-mail, chave de segurança. Configure na mesma página de Opções avançadas de segurança.
- Para SMS: verifique se o número de telefone está atualizado.
- Para códigos de backup: baixe para acesso de emergência.
- Para Windows Hello + 2FA: o Hello funciona como fator separado.
Esta é a rota de reconfiguração.
Como verificar se a correção funcionou
- Faça logout e login novamente. A 2FA solicita uma vez, não entra em loop.
- A aprovação pelo Authenticator é bem-sucedida.
- Logins subsequentes no mesmo dispositivo: a 2FA é ignorada pelo período de confiança.
- A página de segurança da conta Microsoft mostra o dispositivo como Confiável.
Se nenhum desses funcionar
Se o loop persistir: Problema no navegador: limpe o cache e os cookies do navegador. Para Edge especificamente: edge://settings/reset → redefinir. Para credencial de conta Microsoft corrompida: Configurações → Contas → remover conta → adicionar novamente. Para loops crônicos de 2FA: redefinição de senha da conta. Acesse account.microsoft.com → Segurança → alterar senha. Para Windows Hello com biometria: autenticação separada. Mude temporariamente para apenas PIN. Para contas corporativas com acesso condicional: o TI pode forçar 2FA a cada login. Contate o TI. Para notificações do Authenticator que não chegam: configurações de notificação do celular; verifique se não está em Não perturbe. Para celular novo: registre novamente o Authenticator no novo dispositivo. Último recurso: desabilitar 2FA: account.microsoft.com/security → Desativar. Reduz a segurança, mas interrompe os loops.
Conclusão: Verifique a hora/data primeiro. Marque “Permanecer conectado” ou “Não perguntar por 30 dias.” Gerencie Dispositivos confiáveis em account.microsoft.com/security. Reconfigure o Authenticator se o problema for no aplicativo.