Telemetria firmy wykryła gwałtowny wzrost liczby błędów w aplikacjach webowych Office, a inżynierowie rozpoczęli korelowanie tych wzorców w zależnościach między usługami, aby znaleźć rozwiązanie . Incydent został rozwiązany około godziny 12:48 UTC 2 czerwca .
Ponieważ Microsoft nie opublikował ostatecznej analizy przyczyn źródłowych (RCA), dokładny techniczny wyzwalacz pozostaje niepotwierdzony. Jednak charakterystyka „międzyusługowa” silnie sugeruje awarię współdzielonej zależności zaplecza – takiej jak warstwa magazynowania, uwierzytelniania lub zarządzania sesjami, używana zarówno przez Teams, jak i aplikacje webowe Office – która kaskadowo wpłynęła na błąd widoczny dla użytkownika .
Równolegle rozwijał się inny incydent, dotykający użytkowników próbujących skonfigurować uwierzytelnianie wieloskładnikowe. Podczas nawigacji do portalu Moje Logowania (mysignins.microsoft.com) użytkownicy otrzymywali błędy 504 Gateway Timeout, co skutecznie blokowało możliwość skonfigurowania MFA dla nowych kont lub zarządzania istniejącymi metodami . Incydent trwał około 3 godzin 1 czerwca .
Strategia łagodzenia Microsoftu polegała na przełączeniu na alternatywną, sprawną infrastrukturę w celu przywrócenia usługi . Wzorzec błędu 504 i konieczność przełączenia infrastruktury wskazują na awarię usługi zaplecza lub warstwy równoważenia obciążenia, która obsługuje portal uwierzytelniania.
Warto zauważyć, że nie jest to pierwsza awaria związana z MFA w 2026 roku. Lutowy incydent (MO1237461) spowodował podobne błędy 504 dla logowania MFA i został później powiązany z zewnętrznym dostawcą MFA, firmą Duo, która wdrożyła poprawkę po swojej stronie . Microsoft nie ujawnił jeszcze, czy MO1329260 wiązał się z podobną zależnością od strony trzeciej, czy była to wyłącznie awaria usługi pierwszego kontrahenta, czyli Entra ID.
Te dwa czerwcowe incydenty nie są odosobnionymi przypadkami. Są najnowszymi punktami danych w niezwykle gęstym skupisku głośnych awarii chmury Microsoftu w 2026 roku. Branżowe trackery odnotowały już pięć znaczących zdarzeń w pierwszej połowie roku .
Z tej serii incydentów wyłania się kilka niewygodnych tematów:
Kluczowym zastrzeżeniem dla obu czerwcowych incydentów jest brak formalnych analiz przyczyn źródłowych. Cała powyższa analiza opiera się na komunikatach statusowych Microsoftu w czasie rzeczywistym, aktualizacjach w centrum administracyjnym i zewnętrznym śledzeniu awarii. Dopóki Microsoft nie opublikuje szczegółowych technicznych analiz powłamaniowych, nie można ustalić, czy te dwa zdarzenia miały wspólny, leżący u podstaw czynnik – taki jak pojedyncza zmiana w infrastrukturze, która pogorszyła działanie dwóch oddzielnych usług – czy był to po prostu pechowy zbieg okoliczności. Już teraz jest jednak jasne, że wpisują się one w szerszy i głęboko niepokojący trend w 2026 roku, który postawił świat korporacyjnego IT w stan najwyższej gotowości.