Você abre o Outlook e ele pede o código de autenticação multifator novamente, mesmo que você tenha feito isso ontem. Esse prompt repetido de MFA interrompe seu fluxo de trabalho e faz você perder tempo. A causa raiz geralmente é um token de autenticação quebrado ou ausente, que o Outlook precisa para lembrar sua sessão de login. Este artigo explica por que isso acontece e fornece correções passo a passo para parar com os prompts constantes de MFA.
Principais conclusões: Pare os prompts repetidos de MFA no Outlook
- Gerenciador de Credenciais do Windows > Credenciais do Windows > Remover entradas MicrosoftOffice16 armazenadas: Limpa tokens corrompidos que forçam prompts repetidos de MFA.
- Perfil do Outlook no Painel de Controle > Mail > Mostrar Perfis > Remover perfil: Exclui um perfil corrompido que não consegue manter o token MFA persistente.
- Arquivo > Conta do Office > Sair > Entrar novamente: Força um novo handshake de autenticação e reemite um token válido.
Por que o Outlook pede MFA toda vez que abre
O Outlook usa tokens de autenticação emitidos pelo Microsoft Entra ID (antigo Azure Active Directory). Quando você faz login com MFA, o servidor fornece ao seu dispositivo um token válido por um período definido (geralmente 14 a 90 dias, dependendo da política do locatário). O Outlook armazena esse token no Gerenciador de Credenciais do Windows e no perfil local do Outlook.
O prompt repetido de MFA ocorre porque o token armazenado fica corrompido, expira prematuramente ou é rejeitado pelo servidor. Gatilhos comuns incluem uma atualização recente do Windows que redefine as configurações de credenciais, um add-in do Outlook que interfere no fluxo de autenticação ou uma política do locatário que exige MFA fresca a cada login. O token também pode ser inválido se você alterou sua senha recentemente ou se seu dispositivo não está ingressado no domínio e usa autenticação moderna.
Outra causa menos comum é a configuração “Lembrar MFA por X dias” na política de acesso condicional da sua organização. Se essa configuração estiver definida como zero, o servidor nunca emite um token persistente. Nesse caso, nenhuma correção no lado do cliente funcionará e você deve entrar em contato com seu administrador de TI.
Passos para impedir que o Outlook peça MFA repetidamente
Siga estas correções na ordem listada. Teste o Outlook após cada etapa fechando e reabrindo o aplicativo.
Correção 1: Limpar credenciais armazenadas no Gerenciador de Credenciais do Windows
Credenciais corrompidas no Gerenciador de Credenciais do Windows são a causa mais comum de prompts repetidos de MFA. O Outlook não limpa automaticamente essas credenciais quando um token se torna obsoleto.
- Abra o Gerenciador de Credenciais
Pressione a tecla Windows e digite Gerenciador de Credenciais. Clique no resultado da pesquisa para abri-lo. - Mude para Credenciais do Windows
Clique em Credenciais do Windows no topo da janela. - Localize as entradas MicrosoftOffice16
Role para baixo até a seção Credenciais Genéricas. Procure por qualquer entrada que comece com MicrosoftOffice16 ou Microsoft.Office. - Remova cada entrada
Clique na seta para expandir a entrada e depois clique em Remover. Confirme a exclusão. Repita para cada entrada MicrosoftOffice16 que encontrar. - Reinicie o Outlook
Feche o Outlook e abra-o novamente. Será solicitado que você faça login uma vez. Insira suas credenciais e complete o desafio MFA. O Outlook agora deve lembrar o token nas próximas inicializações.
Correção 2: Remover e recriar o perfil do Outlook
Um perfil do Outlook corrompido pode impedir que o token persista entre as sessões. Criar um novo perfil força o Outlook a estabelecer um estado de autenticação novo.
- Abra as configurações de Mail no Painel de Controle
Pressione a tecla Windows, digite Painel de Controle e abra-o. Altere a exibição para Ícones grandes e clique em Mail (Microsoft Outlook). - Abra o gerenciamento de perfis
Clique em Mostrar Perfis. - Remova o perfil atual
Selecione o nome do seu perfil atual e clique em Remover. Confirme a exclusão. - Crie um novo perfil
Clique em Adicionar, dê um nome ao perfil e siga as instruções para configurar sua conta de e-mail. Quando perguntado, escolha Sim para definir este perfil como padrão. - Inicie o Outlook
Abra o Outlook. Faça login com suas credenciais e complete o desafio MFA. Verifique se o prompt retorna na próxima inicialização.
Correção 3: Sair do Office e entrar novamente
Uma saída completa limpa o token em cache dentro do próprio Outlook. Isso é mais rápido do que criar um novo perfil e funciona quando o token está apenas obsoleto.
- Abra as configurações da Conta do Office
No Outlook, clique em Arquivo > Conta do Office. - Saia
Em Informações do Usuário, clique em Sair. Confirme a saída quando solicitado. - Feche o Outlook
Saia completamente do aplicativo. - Limpe o cache de credenciais novamente
Repita os passos da Correção 1 para garantir que não restem credenciais residuais. - Entre novamente
Abra o Outlook. Clique em Entrar e insira suas credenciais. Complete o desafio MFA. O Outlook agora deve manter o token.
Correção 4: Desabilitar add-ins problemáticos
Alguns add-ins de terceiros interceptam o fluxo de autenticação e fazem com que o token seja descartado após cada sessão. Add-ins COM são os mais comuns.
- Abra as configurações de Add-ins
No Outlook, clique em Arquivo > Opções > Add-ins. - Gerencie Add-ins COM
Na parte inferior da janela, ao lado de Gerenciar, selecione Add-ins COM no menu suspenso e clique em Ir. - Desabilite todos os add-ins que não são da Microsoft
Desmarque todos os add-ins que não são publicados pela Microsoft. Clique em OK. - Reinicie o Outlook
Feche e reabra o Outlook. Se o prompt de MFA parar, reabilite os add-ins um de cada vez até identificar o culpado.
Se o Outlook ainda pedir MFA após as correções principais
Alguns cenários exigem passos adicionais além das correções no lado do cliente.
Sua organização exige MFA a cada login
Seu administrador de TI pode ter configurado uma política de acesso condicional que define “Lembrar MFA” como zero dias. Nesse caso, nenhuma correção no lado do cliente impedirá o prompt. Entre em contato com o suporte de TI e peça para aumentar a duração de “Lembrar MFA” para pelo menos 14 dias. Essa configuração está localizada no portal Azure em Microsoft Entra ID > Segurança > Acesso Condicional > Políticas.
Outlook usa autenticação básica em vez de autenticação moderna
A autenticação moderna é necessária para tokens persistentes. Se o seu Outlook estiver configurado para usar autenticação básica, o sistema de token não funciona e você será solicitado a fornecer credenciais toda vez. Para verificar, segure a tecla Ctrl e clique com o botão direito no ícone do Outlook na bandeja do sistema. Clique em Status da Conexão. Procure a coluna Authn. Se mostrar Clear ou Basic, a autenticação moderna não está habilitada. Seu administrador de TI deve habilitar a autenticação moderna para seu locatário no centro de administração do Exchange.
Atualização do Windows redefiniu permissões do Gerenciador de Credenciais
Uma atualização do Windows pode alterar as permissões na pasta do Gerenciador de Credenciais, impedindo que o Outlook grave novos tokens. Abra um Prompt de Comando elevado e execute sfc /scannow para reparar arquivos do sistema. Após a conclusão da verificação, reinicie o computador e teste o Outlook novamente.
Modo Cache vs Modo Online: Impacto na Persistência do Token MFA
| Item | Modo Cache do Exchange | Modo Online |
|---|---|---|
| Local de armazenamento do token | Arquivo OST local mais Gerenciador de Credenciais | Apenas Gerenciador de Credenciais |
| Efeito nos prompts de MFA | Token persiste entre inicializações se as credenciais estiverem limpas | Token pode ser verificado novamente com mais frequência, dependendo da política do servidor |
| Recomendado para token persistente | Sim, porque o arquivo OST ajuda a reter o estado da sessão | Não, o modo online depende apenas da sessão do lado do servidor |
Agora você pode impedir que o Outlook peça MFA toda vez que abre, limpando credenciais corrompidas, recriando seu perfil ou saindo e entrando novamente. Se sua organização impõe MFA por sessão, peça ao administrador de TI para ajustar a política de acesso condicional. Para manutenção contínua, verifique o Gerenciador de Credenciais mensalmente e remova entradas MicrosoftOffice16 obsoletas antes que causem problemas.