Perguntas frequentes sobre o Autenticador da Microsoft
Este artigo responde a perguntas comuns sobre o Microsoft Authenticator. Selecione os títulos abaixo para ver mais informações.
Códigos de verificação
Não. Os códigos não exigem que você esteja na Internet ou conectado a dados, portanto, você não precisa de serviço telefônico para entrar. Além disso, como o aplicativo para de funcionar assim que você fechá-lo, ele não irá drenar sua bateria.
Respostas de entrada
Sim. Para obter notificações de entrada e enviar sua resposta, seu dispositivo precisa estar conectado à Internet.
O Microsoft Authenticator não está disponível para computadores desktop porque os aplicativos autenticadores normalmente são projetados para smartphones por dois motivos principais:
-
Segurança: ter o segundo fator de uma questão de segurança em um dispositivo separado aumenta a segurança. Se ambos os fatores (senha e autenticação) estiverem no mesmo dispositivo, seria mais fácil para um invasor comprometer ambos.
-
Disponibilidade: os dispositivos móveis são quase sempre com o usuário, tornando-os convenientes para fins de autenticação. As áreas de trabalho, por outro lado, não são tão portáteis. Ter seu autenticador somente no computador significa que você não pode entrar longe de sua casa ou mesa.
R: Se você estiver usando o Microsoft Authenticator com um perfil de trabalho android ou iOS, adicione biometria ao seu perfil de trabalho. A biometria para segurança regular nem sempre é transferida para perfis de trabalho.
As IDs verificadas são credenciais confiáveis seguras que podem ser usadas por sites e organizações para tornar a configuração da conta mais simples e segura.
Normalmente, você usará a câmera do dispositivo para capturar um código QR no site para obter um novo ID verificada ou uma verificação de uma ID já em seu dispositivo. Você ainda usa sua senha para acessar credenciais para compartilhar com outra organização.Sites que solicitam sua ID verificada aparecerão no histórico de uso nos detalhes do ID verificada card.
Você pode configurar notificações para sua conta corporativa ou escolar (se permitido pelo administrador) ou para sua conta pessoal da Microsoft.
Observação: As notificações não funcionarão em contas de terceiros, como o Google ou o Facebook.
Para mudar sua conta pessoal e receber notificações, será preciso registrar novamente seu dispositivo na conta. Vá para Adicionar Conta, selecione Conta Microsoft Pessoal e, em seguida, entre usando seu nome de usuário e senha.
Para sua conta corporativa ou de estudante, sua organização decide se permite notificações com um clique.
Não, as notificações só funcionam com contas pessoais da Microsoft funcionando ou contas escolares. Administradores de TI do trabalho ou da escola podem desativar esse recurso.
Adicionar o Autenticador ao novo dispositivo não remove automaticamente o aplicativo do dispositivo antigo. Até mesmo excluir o aplicativo do dispositivo antigo não é suficiente. Será preciso excluir o aplicativo do dispositivo anterior E informar a Microsoft ou sua organização sobre cancelar o registro do dispositivo anterior, bem como esquecê-lo.
-
Para remover o aplicativo de um dispositivo usando uma conta pessoal da Microsoft, acesse a área de verificação em duas etapas da página Segurança da Conta e escolha desativar a verificação do dispositivo antigo.
-
Para remover o aplicativo de um dispositivo usando uma conta microsoft corporativa ou escolar, acesse a área de verificação em duas etapas da página Meus Aplicativos ou do portal da empresa da sua organização para desativar a verificação do dispositivo antigo.
Não, dispositivos vestíveis do Apple Watch e Android (como o Samsung Galaxy Watch) são atualmente incompatíveis com os recursos de segurança do Authenticator, mas você pode espelho notificações do Autenticador do seu telefone para seu dispositivo vestível.
Você verá um prompt do Authenticator solicitando acesso à sua localização se o administrador de TI criou uma política que exige que você compartilhe seu local de GPS antes de ter permissão para acessar recursos específicos. Você precisará compartilhar sua localização uma vez a cada hora para garantir que ainda esteja dentro de um país onde você tem permissão para acessar o recurso.
No iOS, a Microsoft recomenda permitir que o aplicativo acesse o local sempre. Siga os prompts do iOS para conceder essa permissão. Veja o que cada nível de permissão significará para você:
-
Permitir ao usar o aplicativo: se você escolher essa opção, será solicitado que você selecione mais duas opções.
-
Sempre permitir (recomendado): Enquanto você ainda estiver acessando o recurso protegido, pelas próximas 24 horas, sua localização será compartilhada silenciosamente uma vez por hora do dispositivo, portanto, você não precisará sair do telefone e aprovar manualmente a cada hora.
-
Mantenha apenas enquanto estiver usando: enquanto você ainda estiver acessando o recurso protegido, a cada hora, você precisará retirar seu dispositivo e aprovar manualmente a solicitação.
-
Permitir uma vez: uma vez a cada hora que você ainda estiver acessando o recurso ou da próxima vez que tentar acessar o recurso, você precisará conceder permissão novamente. Você precisará ir até Configurações e habilitar a permissão manualmente.
-
Não permita: se você selecionar essa opção, será impedido de acessar o recurso. Se você mudar de ideia, precisará acessar Configurações e habilitar manualmente a permissão.
No Android, a Microsoft recomenda permitir que o aplicativo acesse o local o tempo todo. Siga os prompts do Android para conceder essa permissão. Veja o que cada nível de permissão significará para você:
-
Permitir todo o tempo (recomendado): enquanto você ainda estiver acessando o recurso protegido, pelas próximas 24 horas, sua localização será compartilhada silenciosamente uma vez por hora do dispositivo, portanto, você não precisará sair do telefone e aprovar manualmente a cada hora.
-
Permitir somente durante o uso do aplicativo: enquanto você ainda estiver acessando o recurso protegido, a cada hora, você precisará retirar seu dispositivo e aprovar manualmente a solicitação.
-
Negar e não perguntar novamente: se você selecionar essa opção, será impedido de acessar o recurso.
O Autenticador coleta suas informações de GPS para determinar em que país você está localizado. O nome do país e as coordenadas de localização são enviados ao sistema para determinar se você tem permissão para acessar o recurso protegido. O nome do país é armazenado e relatado de volta ao seu administrador de TI (se aplicável), mas suas coordenadas reais nunca são salvas ou armazenadas em servidores Microsoft.
O preenchimento automático no Microsoft Authenticator foi descontinuado em meados de agosto de 2025. Saiba mais.
O Microsoft Autofill Chrome Extension foi desativado em 14 de dezembro de 2024.
O Bloqueio de Aplicativos ajuda a manter seus códigos de verificação únicos, informações de aplicativo e configurações de aplicativo mais seguros. Quando o Bloqueio de Aplicativo estiver habilitado, você será solicitado a autenticar usando o PIN do dispositivo ou a biometria sempre que abrir o Authenticator. O Bloqueio de Aplicativos também ajuda a garantir que você seja o único que pode aprovar notificações solicitando seu PIN ou biometria sempre que você aprovar uma notificação de entrada. É possível ligar ou desligar o Bloqueio de Aplicativo na página de Configurações do Authenticator. Por padrão, o Bloqueio de Aplicativo será ativado quando você configurar um PIN ou dados biométricos no dispositivo.
Infelizmente, não há garantia de que o App Lock impedirá alguém de acessar o Authenticator. Isso ocorre porque o registro do dispositivo pode ser executado em outros locais fora do Authenticator, como nas configurações de conta do Android ou no aplicativo do Portal da Empresa.Para ver seus códigos OTP em capturas de tela ou permitir que outros aplicativos capturem a tela Autenticador, ative a Captura de Tela nas Configurações do Autenticador e reinicie o aplicativo.
O Autenticador coleta três tipos de informações:
-
Informações da conta que você fornece ao adicionar a conta. Depois de adicionar sua conta, dependendo dos recursos habilitados para a conta, os dados da conta poderão ser sincronizados com o aplicativo. Esses dados são armazenados em seu dispositivo e podem ser removidos removendo sua conta.
-
Dados de uso não identificáveis pessoalmente, como detalhes agregados sobre êxito ou falha de operações importantes que são usadas para detectar a diminuição da confiabilidade e bugs. Esses dados mínimos são necessários para manter o aplicativo atualizado e seguro. Você precisa aceitar o aviso dessa coleta de dados ao usar o aplicativo pela primeira vez.
Você também pode permitir o compartilhamento de dados adicionais de uso não pessoal ativando o botão de alternância "Dados de Uso" na página Configurações do aplicativo ou ao usar o aplicativo pela primeira vez. Esses dados permitem que nossos engenheiros melhorem o aplicativo de maneiras importantes para você. Essa configuração pode ser ativada ou desativada a qualquer momento. -
Dados de log de diagnóstico que permanecem apenas no aplicativo até que você selecione Enviar comentários no menu superior do aplicativo para enviar logs para a Microsoft. Esses logs podem conter dados pessoais, como endereços de email, servidor ou IP. Eles também podem conter dados do dispositivo, como o nome do dispositivo e a versão do sistema operacional. Todos os dados pessoais coletados são limitados às informações necessárias para ajudar a solucionar problemas do aplicativo. Os engenheiros autenticadores os usarão apenas para solucionar problemas relatados pelo cliente.
Para obter mais informações, examine a Instrução de Privacidade da Microsoft.
O código de verificação ativa muda a cada 30 segundos para que, se alguém soubesse qual código você usou para verificar sua entrada ontem, ou mesmo um minuto atrás, não seria capaz de usar esse código para entrar em sua conta. Esse temporizador é a contagem regressiva para o código de verificação que muda para o próximo código. Ao contrário de uma senha, não queremos que você se lembre desse número. Somente alguém com acesso ao seu telefone deve ser capaz de obter seu código de verificação.
Cuidado: Um truque comum dos invasores é entrar em contato com você por meio de texto ou telefone fingindo ser seu banco, suporte de TI ou outro provedor de serviços e dizendo que eles precisam que você leia o código do autenticador para verificar sua identidade na chamada. Não dê a eles o código - eles estão tentando invadir sua conta e estão presos no prompt de verificação. Nenhuma empresa real deve pedir que você leia seu código de verificação para eles por telefone - especialmente se eles ligaram para você.
Seu trabalho ou organização escolar pode exigir que você registre o dispositivo para acompanhar o acesso a recursos protegidos, como arquivos e aplicativos. Ela também pode ativar o acesso condicional para reduzir o risco de acesso indesejado a esses recursos. Você pode cancelar o registro do dispositivo em Configurações, mas pode perder o acesso a emails no Outlook, arquivos no OneDrive e perderá a capacidade de usar a entrada do telefone.
Confira também
-
Se você estiver tendo problemas para obter seu código de verificação para sua conta pessoal da Microsoft, confira Solução de problemas de código de verificação.