ऑथेंटिकेशन एरर

"Invalid credentials," रिजेक्टेड MFA कोड्स, या पासवर्ड बदलने के बाद अचानक लॉगिन फेल होना? इन स्टेप्स को क्रम में करें — क्लॉक ड्रिफ्ट (स्टेप 2) सबसे आम छिपा हुआ कारण है।

Advertisement · 728×90
🔑

Authentication त्रुटियाँ

VPN, apps, या network shares पर login failures, MFA issues, और credential errors।

⚠ सामान्य लक्षण

  • लॉगिन पर "Authentication failed," "Invalid credentials," या "Access denied" दिखना
  • MFA codes सही जनरेट होते हैं फिर भी reject हो जाते हैं
  • एक डिवाइस पर काम करता है लेकिन same credentials से दूसरे पर नहीं
  • Password change या policy update के बाद अचानक fail होना शुरू हो जाता है
  • 1

    अपनी क्रेडेंशियल्स को किसी भरोसेमंद जगह पर वेरिफाई करें

    सेटिंग बदलने से पहले, ब्राउज़र के ज़रिए अकाउंट में लॉगिन करें, ऐप से नहीं।

    पर्सनल अकाउंट (Google, Microsoft, बैंक, आदि): प्रोवाइडर के साइन-इन पेज का इस्तेमाल करें → ज़रूरत पड़ने पर पासवर्ड-रिकवरी फ्लो।

    वर्क अकाउंट: इसके बजाय कंपनी वेब पोर्टल/वेबमेल में लॉगिन करें → अगर वह फेल हो, तो पर्सनल के लिए सेल्फ-सर्विस रीसेट या वर्क के लिए IT से संपर्क करें।

  • 2

    अपनी system clock sync करें — clock skew के कारण auth failures होती हैं

    Kerberos और TOTP-based MFA को system का समय server के 5 मिनट के भीतर सटीक चाहिए — 6 मिनट का drift भी valid credentials को reject कर देता है। Windows पर elevated Command Prompt खोलें → यह चलाएं:

    w32tm /resync /force

    Mac पर: System Settings → General → Date & Time → "Set automatically" इनेबल करें।

  • 3

    अपना MFA authenticator app दोबारा रजिस्टर करें

    MFA codes सही दिखने के बावजूद reject होना = authenticator app की clock drift हो गई है। Google Authenticator: Settings → Time Correction for Codes → Sync Now। Microsoft Authenticator: अपने आप sync होता है, लेकिन reinstall + account दोबारा add करना सबसे reliable fix है।

  • 4

    Windows Credential Manager से saved (cached) credentials हटाएं

    Stale cached credentials login में टाइप किए गए credentials को override कर देते हैं। Control Panel → Credential Manager → Windows Credentials खोलें → जिस सिस्टम को access कर रहे हैं उससे जुड़ी entries हटाएं (server/app नाम देखें) → दोबारा authenticate करें।

  • 5

    Certificate या TLS issues चेक करें

    कुछ auth failures असल में TLS handshake failures होते हैं जिन्हें credential error बताया जाता है — ऐप की error details में expired/untrusted certificate warnings चेक करें।

    वर्क डिवाइस: अक्सर कंपनी के SSL inspection proxy पर expired root certificate होता है → IT को इसे अपडेट करना होगा।

    पर्सनल डिवाइस: अक्सर Windows या antivirus को अपडेट की ज़रूरत होती है, या antivirus खुद SSL scanning कर रहा होता है → दोनों को अपडेट करें, या antivirus की HTTPS scanning अस्थायी रूप से disable करें।

  • 1

    अपनी क्रेडेंशियल्स को किसी भरोसेमंद जगह पर वेरिफाई करें

    Safari खोलें → सीधे ब्राउज़र के ज़रिए साइन इन करें, ऐप से नहीं।

    पर्सनल अकाउंट (Google, Microsoft, बैंक, आदि): प्रोवाइडर के साइन-इन पेज का इस्तेमाल करें → ज़रूरत पड़ने पर पासवर्ड-रिकवरी फ्लो।

    वर्क अकाउंट: इसके बजाय कंपनी वेब पोर्टल/वेबमेल में लॉगिन करें → अगर वह फेल हो, तो पर्सनल के लिए सेल्फ-सर्विस रीसेट या वर्क के लिए कंपनी के सेल्फ-सर्विस टूल/IT का इस्तेमाल करें — कोई भी लोकल बदलाव करने से पहले।

  • 2

    अपनी system clock sync करें — clock drift के कारण auth failures होती हैं

    Kerberos और TOTP-based MFA को आपके Mac की clock server के समय के 5 मिनट के भीतर सटीक चाहिए। System Settings → General → Date & Time → Set time and date automatically enable करें → तुरंत re-sync के लिए Terminal खोलें और यह चलाएं:

    sudo sntp -sS time.apple.com
  • 3

    अपना MFA authenticator app दोबारा रजिस्टर करें

    MFA codes सही दिखने के बावजूद reject होना = authenticator app की clock drift हो चुकी है। Google Authenticator: Settings → Time Correction for Codes → Sync Now।

    Microsoft Authenticator: अपने आप sync होता है, लेकिन reinstall + company के MFA registration portal से work account दोबारा add करना बार-बार होने वाली rejections के लिए सबसे reliable fix है।

  • 4

    macOS Keychain से stale credentials हटाएं

    macOS saved passwords/tokens को Keychain में स्टोर करता है — password change से पहले की पुरानी entries login में टाइप किए गए credentials को चुपचाप override कर देती हैं।

    Keychain Access खोलें (Spotlight → Keychain Access) → server hostname/app name/company domain सर्च करें → आखिरी password change से पहले की या duplicate दिखने वाली entries डिलीट करें → दोबारा authenticate करें। macOS नए credentials के लिए prompt करेगा।

  • 5

    Certificate या TLS errors चेक करें

    कुछ auth failures असल में TLS handshake errors होते हैं जिन्हें "गलत पासवर्ड" बताया जाता है। Safari में, किसी भी certificate warning पर Show Details क्लिक करें → issuer और expiry date चेक करें।

    वर्क Mac: अक्सर कंपनी के SSL inspection proxy का expired root certificate होता है → IT को इसे renew करना होगा।

    पर्सनल Mac: अक्सर macOS को खुद अपडेट की ज़रूरत होती है, या third-party security software खुद SSL scanning कर रहा होता है। Keychain Access में System keychain → Certificates के तहत expired/untrusted certificates भी चेक करें।

  • 1

    किसी known-working जगह पर credentials वेरिफ़ाई करें

    # Test login via curl (e.g. check web portal response)
    curl -v -u username:password https://your-company-portal.com

    # Test Kerberos ticket (if using Active Directory)
    kinit username@DOMAIN.COM
    klist
  • 2

    अपनी system clock sync करें

    # Check current time and NTP sync status
    timedatectl status

    # Enable automatic NTP sync
    sudo timedatectl set-ntp true

    # Force immediate sync
    sudo systemctl restart systemd-timesyncd
    timedatectl show-timesync --all

    Kerberos (corporate Active Directory environments) को server के 5 मिनट के भीतर clock accuracy चाहिए होती है।

  • 3

    अपना MFA authenticator app दोबारा sync करें

    Google Authenticator: app खोलें → three-dot menu → Time correction for codes → Sync nowMicrosoft Authenticator: अगर codes सही दिखने के बावजूद reject हो रहे हैं तो reinstall + account दोबारा add करना सबसे reliable fix है।

  • 4

    Keyring से saved credentials हटाएं

    # Open Seahorse to find and remove the specific stale entry
    sudo apt install seahorse -y
    seahorse

    # Clear Kerberos ticket cache (safe — only affects Kerberos tickets)
    kdestroy

    In Seahorse (Passwords and Keys): Passwords → Login → search for the specific server/app you can't authenticate to → delete only that entry. Avoid deleting the whole keyring file (e.g. rm -rf ~/.local/share/keyrings/*.keyring) — it also stores unrelated saved passwords like Wi-Fi and other apps, and wiping it removes those too.

  • 5

    Certificate या TLS issues चेक करें

    # Test SSL/TLS handshake and certificate chain
    openssl s_client -connect your-server.com:443 -showcerts

    # Update CA certificates if corp root CA is expired
    sudo update-ca-certificates

    # Add a corporate root CA to the trusted store
    sudo cp corp-root-ca.crt /usr/local/share/ca-certificates/
    sudo update-ca-certificates
💡

क्विक चेक: अगर वही क्रेडेंशियल्स आपके फोन पर ठीक काम करते हैं पर लैपटॉप पर फेल होते हैं, तो दिक्कत लगभग हमेशा खासकर लैपटॉप पर क्लॉक ड्रिफ्ट या कैश्ड क्रेडेंशियल्स की होती है — स्टेप 2 और 4 से शुरू करें।

Advertisement · 728×90

जुड़े हुए सवाल

इस समस्या के झटपट जवाब

सबसे पहले अपनी कंपनी के पोर्टल में सीधे लॉगिन करके वेरिफाई करें कि आपका पासवर्ड सही है। अगर आपके अकाउंट में MFA है, तो पक्का करें कि आपके authenticator ऐप का टाइम सिंक है। ऑथेंटिकेशन एरर क्लॉक स्क्यू की वजह से भी होते हैं — अपनी date/time सेटिंग्स में "Set time automatically" इनेबल करें। अगर आपको खासकर VPN में दिक्कत आ रही है, तो हमारी VPN गाइड भी देखें।
तीन आम, न दिखने वाली वजहें: (1) आपकी सिस्टम क्लॉक 5 मिनट से ज़्यादा गलत है, जिससे Kerberos और TOTP-बेस्ड MFA सही क्रेडेंशियल्स को भी रिजेक्ट कर देते हैं। (2) आपकी डिवाइस में Windows Credential Manager में पुराने कैश्ड क्रेडेंशियल्स सेव हैं जो आपके टाइप किए हुए को ओवरराइड कर देते हैं। (3) आपके PC और ऑथेंटिकेशन सर्वर के बीच TLS/SSL सर्टिफिकेट मिसमैच को लॉगिन फेलियर की तरह रिपोर्ट किया जा रहा है। पासवर्ड रीसेट करने से पहले तीनों चेक करें।
यह स्टेप 5 की तरफ इशारा करता है — यानी आपके क्रेडेंशियल्स गलत होने के बजाय एक TLS/सर्टिफिकेट इश्यू। यह उन कॉर्पोरेट नेटवर्क्स पर आम है जो SSL इंस्पेक्शन प्रॉक्सी यूज़ करते हैं; अगर उस प्रॉक्सी का सर्टिफिकेट एक्सपायर हो गया है या आपकी डिवाइस पर ट्रस्टेड नहीं है, तो हर HTTPS लॉगिन एक भ्रामक "authentication" एरर के साथ फेल हो सकता है। यह हमारी वेबसाइट ब्लॉक गाइड से भी जुड़ता है, जो ब्लॉक पेज से पहले आने वाली सर्टिफिकेट वॉर्निंग्स को कवर करती है।
🧑‍💻

अभी भी लॉक आउट हैं? एक टेक्नीशियन वह चेक कर सकता है जो आप एक्सेस नहीं कर पा रहे।

Group Policy, certificate stores, और identity provider logs को डायग्नोज़ करने के लिए अक्सर IT-level admin access चाहिए होता है। रिमोट सपोर्ट के लिए किसी verified technician से जुड़ें।

टेक्नीशियन से बात करें
Advertisement · 728×90