この記事では、Microsoft Authenticator を使用してパスキーを登録し、職場または学校アカウントへのサインインに使用する方法について説明します。 

パスキーを追加する 最も簡単で最速の方法は、Authenticator アプリに直接追加することです。 Authenticator をダウンロードする必要がある場合は、「 Microsoft Authenticator アプリをダウンロードしてインストールする」を参照してください。 Authenticator でパスキーを設定するには、モバイル デバイスで iOS バージョン 17 または Android バージョン 14 以降を実行する必要があります。

次の表は、モバイル デバイス ブラウザーからパスキーを作成したり、ノート PC などの別のデバイスを使用してデバイス間登録を行ったりするために使用できるシナリオの概要を示しています。

パスキーを作成します。

この記事の内容:

iOS

Android

モバイル デバイスAuthenticator を使用する

Authenticator での同じデバイスの登録

はい

[セキュリティ情報] で、モバイル デバイスの Authenticator へのパスキーを保存します

ブラウザーからの同じデバイスの登録

はい

近日中に利用可能

[セキュリティ情報] で、ノート PC などの 別のデバイスで Authenticator へのパスキーを保存します

デバイス間登録 

はい

パスキーを使用した サインイン の詳細については、「 Microsoft Authenticator でパスキーを使用してサインインする」を参照してください。 

Authenticator での同じデバイスの登録

Microsoft ネイティブ アプリ全体でシームレスなシングル サインオン (SSO) を行う場合は、Authenticator にサインインしてパスキーを作成します。 サインインしている場合、または Authenticator に既にアカウントがある場合でも、これらの手順を完了する必要があります。

  1. Authenticator を開 >、[アカウントの 追加] または [ + ] ボタンをタップ >、[ 職場または学校アカウント ] を選択 >[ サインイン] をタップします。

  2. 多要素認証 (MFA) を完了する必要があります。

  3. [ 設定を開く] を 選択して Authenticator をパスキー プロバイダーとして有効にし、[ パスワード] > [パスワード オプション] を開きます

  4. [パスワードとパスキーの自動入力] をオンにし、[パスワードとパスキーの使用元] で [Authenticator] を選択します。

  5. Authenticator は、職場または学校のポリシーに従ってアカウントが追加されたことを確認します。 [ 続行] をクリックして登録を完了します。

Microsoft ネイティブ アプリ間でシームレスなシングル サインオン (SSO) を行うには、Authenticator にサインインしてパスキーを作成できます。 これは、Authenticator でパスキーを設定するための推奨される方法です。 サインインしている場合、または Authenticator に既にアカウントがある場合でも、これらの手順を完了する必要があります。

  1. Authenticator を開 >、[アカウントの 追加] または [ + ] ボタンをタップ >、[ 職場または学校アカウント ] を選択 >[ サインイン] をタップします。

  2. 多要素認証 (MFA) を完了する必要があります。

  3. 手順に従って、Android デバイスの [設定] で Authenticator をパスキー プロバイダーとして追加します。

       - Android デバイスで 、[設定] を開きます。

       - パスワード & アカウントを開きます

       - [ その他のプロバイダー] でAuthenticator を有効にします。

  4. Authenticator に戻り、[ 完了] を選択します。

  5. Authenticator は、職場または学校のポリシーに従ってアカウントが追加されたことを確認します。

ブラウザーからの同じデバイスの登録 

Web ブラウザーを使用して Authenticator でパスキーを設定することもできます。

  1. Web ブラウザーを開き、[マイ セキュリティ情報] に移動します。

  2. [ + サインイン方法の追加] をタップ >[Microsoft Authenticator (プレビュー)] で [Passkey] を選択 > [ 追加] をタップします。

  3. 多要素認証 (MFA) を完了する必要があります。

  4. [ 設定を開く] を 選択して Authenticator をパスキー プロバイダーとして有効にし、[ パスワード] > [パスワード オプション] を開きます

  5. [パスワードとパスキーの自動入力] をオンにし、[パスワードとパスキーの使用元] で [Authenticator] オプションをチェックします。

  6. Authenticator にパスキーを保存する必要があることを示すリマインダーを読み、[ 理解している] をタップして続行します。

  7. 開いたセキュリティ ウィンドウで、Authenticator にパスキーを保存し、デバイスのプロンプトに従います。

  8. マイ セキュリティ情報に戻ったら、パスキーのフレンドリ名を選択し、[完了] をタップします

  9. Passkey は、他の登録済みのセキュリティ情報オプションと共に Authenticator に表示されます。

注: この機能は近日公開予定です。

デバイス間登録

コンピューターまたは別のモバイル デバイスから Authenticator にパスキーを保存することもできます。 この登録オプションでは、両方のデバイスにBluetoothとインターネット接続が必要です。

  1. ノート PC などの別のデバイスを使用して Web ブラウザーを開き、 マイ セキュリティ情報にサインインします。

  2. [ + サインイン方法の追加] をタップ >[Microsoft Authenticator (プレビュー)] の [Passkey in Microsoft Authenticator (プレビュー)] > [追加] を選択します。

  3. 多要素認証 (MFA) でサインインし、[ 次へ] をタップします。

  4. 必要に応じて、Microsoft Authenticator をダウンロードし、[ 次へ] をタップします。

  5. [iOS] をタップします。

  6. [ 設定を開く] を 選択して Authenticator をパスキー プロバイダーとして有効にし、[ パスワード] > [パスワード オプション] を開きます

  7. [パスワードとパスキーの自動入力] をオンにし、[パスワードとパスキーの使用元] で [Authenticator] オプションをチェックします。

  8. モバイル デバイスでカメラ アプリを開きます。 

    注: iOS Authenticator アプリ内のカメラでは、QR コードのスキャンはサポートされていません。 システム カメラ アプリを使用する必要があります。

  9. 準備ができたら、[ My Security info]\(マイ セキュリティ情報 \) のリマインダーを読み、Authenticator にパスキーを保存する必要があることを確認し、[ 次へ ] をタップして続行します。

  10. [iPhone、iPad、または Android デバイス] をタップし、[次へ] をタップします。    

    注: 表示されるオプションは、ブラウザーやデバイスによって異なる場合があります。 登録プロセスを開始したデバイスでパスキーがサポートされている場合は、そのデバイスにパスキーを保存するように求められます。 [ 別のデバイスを使用する] または [ その他のオプション] を選択して、パスキーを保存できるその他の方法を確認します。

  11. システム カメラ アプリを使用して QR コードをスキャンし、[ パスキーを保存] をタップします。

  12. iOS デバイスは、登録を開始したデバイスにBluetooth経由で接続する必要があります。 この手順では、両方のデバイスにBluetoothとインターネット接続が必要です。

  13. iOS デバイスでセキュリティ ウィンドウが開きます。 プロンプトに従って、パスキーを Authenticator に保存します。

  14. デバイスでパスキーが正常に作成されたら、[ マイ セキュリティ情報] に戻り、[ 完了] をタップします。

  15. パスキーに思い出に残る名前を付け、[完了] をタップします。

コンピューターまたは別のモバイル デバイスから Authenticator にパスキーを保存することもできます。 この登録オプションでは、両方のデバイスにBluetoothとインターネット接続が必要です。

  1. Web ブラウザーを開き、[マイ セキュリティ情報] に移動します。

  2. [ + サインイン方法の追加] をタップ >[Microsoft Authenticator (プレビュー)] で [パスキー] を選択 >[ 追加] をタップします。

  3. 多要素認証 (MFA) を完了し、[ 次へ] をタップする必要があります。

  4. 必要に応じて、Microsoft Authenticator をダウンロードし、[ 次へ] をタップします。

  5. [ Android] をタップします。

  6. 手順に従って、Android デバイスの [設定] で Authenticator をパスキー プロバイダーとして追加します。 

       - Android デバイスで 、[設定] を開きます。

       - パスワード & アカウントを開きます

       - [ その他のプロバイダー] でAuthenticator を有効にします。

       - [マイ セキュリティ情報 ] に戻り、[続行] を選択 します  

    注: Android でパスキー プロバイダーを有効にする手順は、デバイスによって異なる場合があります。 デバイス設定でパスキーを検索するか、デバイスのヘルプをチェックします。

  7. モバイル デバイスでシステム カメラ アプリを開くか、[ 職場または学校アカウントの追加] > [ QR コードのスキャン] をタップして、Authenticator でカメラを使用します。  

  8. 準備ができたら、Authenticator にパスキーを保存する必要があることを示すリマインダーを読み、[ 次へ] をタップして続行します。

  9. デバイスで開いたセキュリティ ダイアログで、[ iPhone]、[iPad]、または [Android デバイス] をタップし、[ 次へ] をタップします。    

    注: 表示されるオプションは、ブラウザーやデバイスによって異なる場合があります。 登録プロセスを開始したデバイスでパスキーがサポートされている場合は、そのデバイスにパスキーを保存するように求められます。 [ 別のデバイスを使用する] または [ その他のオプション] を選択して、パスキーを保存できるその他の方法を確認します。

  10. 開いたカメラを使用して QR コードをスキャンし、[ パスキーを使用] をタップします。

    注: 迅速なサインインのために、Android では、WebAuthn QR コードをスキャンした後に、一部のブラウザーと Windows デバイスを記憶できます。 このような場合は、毎回 QR コードをスキャンする必要なく、デバイスが選択可能なオプションとして表示され、モバイル デバイスでパスキー認証を続行するための通知を受け取ります。

  11. Android デバイスは、登録を開始したデバイスにBluetooth経由で接続する必要があります。

  12. デバイスでセキュリティ ウィンドウが開きます。 デバイスのプロンプトに従って、パスキーを Authenticator に保存します。

  13. パスキーがデバイスに正常に作成されると、 マイ セキュリティ情報に戻ります。

  14. パスキーに思い出に残る名前を付け、[完了] を選択 します

パスキーを削除する

Authenticator からパスキーを削除するには、[ ごみ箱] アイコンをクリックし、[ 削除] をタップして確定します。 また、マイ セキュリティ情報からパスキーを削除する必要もあります。

パスキーが既に存在する場合のエラー   

場合によっては、パスキーを登録しようとすると、Authenticator アプリにローカルに格納されますが、認証サーバーには登録されません。 たとえば、パスキー プロバイダーが許可されていない場合や、接続がタイムアウトする場合があります。

パスキーを登録しようとして、パスキーが既に存在するエラーが表示される場合は、Authenticator でローカルに作成されたパスキーを削除し、登録を再試行します。

関連するトピック

モバイル デバイスで検証方法としてパスキー (FIDO2) を設定する

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。