Microsoft Authenticator を使用して 職場または学校アカウント にサインインするためのユーザー認証のパスキーを適用できます。 次に、認証アプリを承認または拒否して OATH 検証コードを生成するための通知をモバイル アプリから受け取ります。 その後、サインイン インターフェイスを使用してこのコードを入力できます。
通知と検証コードの両方を有効にした場合、Authenticator アプリを登録するときに、どちらの方法を使用してパスキーを使用して ID を確認することもできます。
次の表は、モバイル デバイスで Auth アプリを使用してパスキーを使用してサインインしたり、シームレス シングル サインオン (SSO)、または Microsoft Authenticator を使用したクロスデバイス サインインを使用してサインインしたりするために使用できるシナリオの概要を示しています。
|
パスキーを使用してサインインする必要があります。 |
この記事の内容: |
iOS |
Android |
|---|---|---|---|
|
モバイル デバイスで Authenticator を使用して Office などの Web サイトに移動する |
はい |
近日中に利用可能 |
|
|
Outlook や Teams などの 複数の Microsoft アプリで使用するシームレス SSO を使用する |
○ |
近日中に利用可能 |
|
|
モバイル デバイスで Authenticator を使用して別のデバイスにMicrosoft Entra IDするには |
はい |
○ |
Authenticator を使用した同一デバイス サインイン
次の手順に従ってサインインし、モバイル デバイスの認証アプリでパスキーを使用してMicrosoft Entra IDします。
-
iOS デバイスでブラウザーを開き、アクセスしようとしているアプリ (Office など) に移動します。
-
ユーザー名または次の方法でサインインできます。
-
最後にパスキーを使用してサインインした場合は、パスキーを使用してサインインするように自動的に求められます。
-
それ以外の場合は、[ その他のサインイン方法 ] または [サインイン オプション] を選択し、[ 顔、 指紋、 PIN、 またはセキュリティ キー] を選択します。
-
-
ユーザー名なしでサインインしようとして、複数のパスキーがデバイスに保存されている場合は、サインインに使用するパスキーを選択するように求められます。
-
パスキーを選択するには、iOS オペレーティング システム ダイアログの手順に従います。 Face ID、Touch ID、またはデバイス PIN を入力して、自分であることを確認します。
-
これで、Microsoft Entra IDにサインインしました。
注: この機能は近日公開予定です。
同じデバイスネイティブ Microsoft アプリのサインイン
iOS デバイスで Authenticator を使用すると、Microsoft Outlook、SharePoint、Teams などのネイティブ Microsoft アプリへのパスキーを使用してシームレスにサインインできます。 Android デバイスの同様のサポートがプレビュー中に提供されます。
注: この機能は近日公開予定です
Microsoft Authenticator を使用したクロスデバイス サインイン
次の手順に従ってサインインし、モバイル デバイスの Authenticator でパスキーを使用して別のデバイスにMicrosoft Entra IDします。
-
Microsoft Entra IDにサインインしようとしているもう 1 つのデバイスで、アクセスしようとしているアプリ (Office など) に移動します。
-
ユーザー名または次の方法でサインインできます。
-
最後にパスキーを使用してサインインした場合は、パスキーを使用してサインインするように自動的に求められます。
-
それ以外の場合は、[ その他のサインイン方法 ] または [サインイン オプション] を選択し、[ 顔、 指紋、 PIN、 またはセキュリティ キー] を選択します。
-
-
ユーザー名なしでサインインしようとして、複数のパスキーがデバイスに保存されている場合は、サインインに使用するパスキーを選択するように求められます。
-
クロスデバイス認証を開始するには、オペレーティング システムまたはブラウザー プロンプトの手順に従います。 Windows 11 23H2 以降で、iPhone、iPad、または Android デバイスを選択します。
-
QR コードが画面に表示されます。 次に、iOS デバイスでカメラ アプリを開き、QR コードをスキャンします。
注: iOS Authenticator アプリ内のカメラでは、WebAuthn QR コードのスキャンはサポートされていません。 システム カメラ アプリを使用する必要があります。
-
オプションが表示されたら、[ Passkey でサインイン] を選択します。
注: この手順では、Bluetoothとインターネット接続が必要であり、モバイル デバイスとリモート デバイスの両方で有効にする必要があります。
-
パスキーを選択するには、iOS オペレーティング システム ダイアログの手順に従います。 Face ID、Touch ID を使用して自分であることを確認するか、デバイスの PIN を入力します。
-
これで、他のデバイスでMicrosoft Entra IDにサインインしました。
-
Microsoft Entra IDにサインインしようとしているもう 1 つのデバイスで、アクセスしようとしているアプリ (Office など) に移動します。
-
ユーザー名または次の方法でサインインできます。
-
最後にパスキーを使用してサインインした場合は、パスキーを使用してサインインするように自動的に求められます。
-
それ以外の場合は、[ その他のサインイン方法 ] または [サインイン オプション] を選択し、[ 顔、 指紋、 PIN、 またはセキュリティ キー] を選択します。
-
-
クロスデバイス認証を開始するには、オペレーティング システムまたはブラウザー プロンプトの手順に従います。 Windows 11 23H2 以降で、iPhone、iPad、または Android デバイスを選択します。
-
QR コードが画面に表示されます。 Android デバイスで、システム カメラ アプリを開き、QR コードをスキャンします。 または、Authenticator でカメラを使用することもできます。 パスキー アカウント タイルに移動し、それをタップします。 [ パスキーの詳細 (プレビュー)] の下に、QR コードをスキャンするためのボタンが右下隅に表示されます。
注: この手順ではBluetoothとインターネット接続が必要であり、モバイル デバイスとリモート デバイスの両方で有効にする必要があります
-
迅速なサインインのために、Android では、WebAuthn QR コードをスキャンした後に、一部のブラウザーと Windows デバイスを記憶できます。 このような場合は、毎回 QR コードをスキャンする必要なく、デバイスが選択可能なオプションとして表示され、モバイル デバイスでパスキー認証を続行するための通知を受け取ります。
-
パスキーを選択するには、Android オペレーティング システム ダイアログの手順に従います。 顔、指紋をスキャンするか、デバイスの PIN またはロック解除ジェスチャを入力して、自分であることを確認します。
-
これで、他のデバイスでMicrosoft Entra IDにサインインしました。