В этой статье показано, как использовать Microsoft Authenticator для регистрации ключа доступа и его использования для входа в рабочую или учебную учетную запись.
Самый простой и быстрый способ добавить ключ доступа — добавить его непосредственно в приложение Authenticator. Если вам нужно скачать Authenticator, см . статью Скачивание и установка приложения Microsoft Authenticator. Для настройки ключей доступа в Authenticator на мобильном устройстве необходимо запустить iOS версии 17 или Android версии 14 или более поздней.
В следующей таблице описаны доступные сценарии, которые можно использовать для создания ключа доступа из браузера мобильного устройства или путем регистрации на нескольких устройствах с помощью другого устройства, например ноутбука.
|
Я хочу создать ключ доступа: |
В этой статье: |
iOS |
Android |
|
|---|---|---|---|---|
|
Использование Authenticator на мобильном устройстве |
Да |
Да |
||
|
В разделе Мои сведения для безопасности и сохраните ключ доступа в Authenticator на мобильном устройстве |
Да |
Скоро |
||
|
В разделе Мои сведения о безопасности и сохраните ключ доступа в Authenticator на другом устройстве, например на ноутбуке. |
Да |
Да |
Сведения о входе с помощью ключа доступа см. в статье Вход с помощью ключа доступа в Microsoft Authenticator.
Регистрация одного устройства в Authenticator
Чтобы обеспечить простой единый вход (SSO) в собственных приложениях Майкрософт, войдите в Authenticator, чтобы создать ключ доступа. Эти действия необходимо выполнить, даже если вы вошли в систему или у вас уже есть учетная запись в Authenticator.
-
Откройте Authenticator > нажмите Добавить учетную запись или кнопку + > выберите Рабочая или учебная учетная запись > нажмите Войти.
-
Вам потребуется выполнить многофакторную проверку подлинности (MFA).
-
Выберите Открыть параметры , чтобы включить Authenticator в качестве поставщика ключей доступа, а затем откройте Раздел Пароли > Параметры пароля.
-
Включите параметр Автозаполнения паролей и ключей доступа и в разделе Использование паролей и ключей доступа выберитеAuthenticator.
-
Средство проверки подлинности подтверждает, что ваша учетная запись была добавлена в соответствии с вашими рабочими или учебными политиками. Нажмите кнопку Продолжить , чтобы завершить регистрацию.
Для простого единого входа (SSO) в собственных приложениях Майкрософт вы можете войти в Authenticator, чтобы создать ключ доступа. Это рекомендуемый способ настройки ключа доступа в Authenticator. Эти действия необходимо выполнить, даже если вы вошли в систему или у вас уже есть учетная запись в Authenticator.
-
Откройте Authenticator > нажмите Добавить учетную запись или кнопку + > выберите Рабочая или учебная учетная запись > нажмите Войти.
-
Вам потребуется выполнить многофакторную проверку подлинности (MFA).
-
Выполните действия, чтобы добавить Authenticator в качестве поставщика ключей доступа в разделе Параметры на устройстве Android:
— На устройстве Android откройте раздел Параметры.
— Откройте пароли & учетных записей.
— В разделе Дополнительные поставщики включите Authenticator.
-
Вернитесь в приложение Authenticator и нажмите кнопку Готово.
-
Средство проверки подлинности подтверждает, что ваша учетная запись была добавлена в соответствии с вашими рабочими или учебными политиками.
Регистрация одного устройства в браузере
Вы также можете использовать веб-браузер для настройки ключа доступа в Authenticator.
-
Откройте веб-браузер и перейдите в раздел Мои сведения для безопасности.
-
Нажмите + Добавить метод входа > выберите Ключ доступа в Microsoft Authenticator (предварительная версия) > нажмите кнопку Добавить.
-
Вам потребуется выполнить многофакторную проверку подлинности (MFA).
-
Выберите Открыть параметры , чтобы включить Authenticator в качестве поставщика ключей доступа, а затем откройте Раздел Пароли > Параметры пароля.
-
Включите параметр Автозаполнение паролей и ключей доступа и в поле Использовать пароли и ключи доступа от проверка параметр Authenticator.
-
Прочтите напоминание о том, что необходимо сохранить ключ доступа в Authenticator и нажмите кнопку Я понимаю, чтобы продолжить.
-
В открывавшемся окне безопасности сохраните ключ доступа в Authenticator и следуйте инструкциям на устройстве.
-
После возврата к разделу Мои сведения о безопасности выберите понятное имя для ключа доступа и нажмите Готово.
-
Ключ доступа отображается в Authenticator с другими зарегистрированными параметрами сведений для безопасности.
Примечание: Эта функция появится в ближайшее время.
Регистрация между устройствами
Вы также можете сохранить ключ доступа в Authenticator с компьютера или другого мобильного устройства. Для этого параметра регистрации требуется Bluetooth и подключение к Интернету для обоих устройств.
-
С помощью другого устройства, например ноутбука, откройте веб-браузер и войдите в раздел Мои сведения для безопасности.
-
Нажмите + Добавить метод входа > выберите Ключ доступа в Microsoft Authenticator (предварительная версия) > Добавить.
-
Войдите с помощью многофакторной проверки подлинности (MFA), а затем нажмите кнопку Далее.
-
При необходимости скачайте Microsoft Authenticator и нажмите кнопку Далее.
-
Коснитесь iOS.
-
Выберите Открыть параметры , чтобы включить Authenticator в качестве поставщика ключей доступа, а затем откройте Раздел Пароли > Параметры пароля.
-
Включите параметр Автозаполнение паролей и ключей доступа и в поле Использовать пароли и ключи доступа от проверка параметр Authenticator.
-
Откройте приложение камеры на мобильном устройстве.
Примечание: Камера в приложении iOS Authenticator не поддерживает сканирование QR-кода. Необходимо использовать приложение системной камеры.
-
Когда все будет готово, прочтите напоминание о том , что необходимо сохранить ключ доступа в Authenticator, и нажмите кнопку Далее , чтобы продолжить.
-
Коснитесь устройства iPhone, iPad или Android, а затем нажмите кнопку Далее.
Примечание: Отображаемые параметры могут отличаться в разных браузерах и устройствах. Если устройство, на котором вы запустили процесс регистрации, поддерживает ключи доступа, вам будет предложено сохранить ключ доступа на этом устройстве. Выберите Использовать другое устройство или Дополнительные параметры, чтобы просмотреть другие способы сохранения ключа доступа.
-
Используйте приложение системной камеры, чтобы отсканировать QR-код, а затем нажмите Сохранить ключ доступа.
-
Теперь устройство iOS должно подключиться по Bluetooth к устройству, с которым вы начали регистрацию. На этом шаге для обоих устройств требуется bluetooth-подключение и подключение к Интернету.
-
На устройстве iOS откроется окно безопасности. Следуйте инструкциям, чтобы сохранить ключ доступа в Authenticator.
-
После успешного создания ключа доступа на устройстве вы будете перенаправлены обратно в раздел Мои сведения для безопасности и нажмите Готово.
-
Назовите ключ доступа запоминающимся элементом и нажмите Готово.
Вы также можете сохранить ключ доступа в Authenticator с компьютера или другого мобильного устройства. Для этого параметра регистрации требуется Bluetooth и подключение к Интернету для обоих устройств.
-
Откройте веб-браузер и перейдите в раздел Мои сведения для безопасности.
-
Нажмите + Добавить метод входа > выберите Ключ доступа в Microsoft Authenticator (предварительная версия) > нажмите Кнопку Добавить.
-
Вам потребуется выполнить многофакторную проверку подлинности (MFA), а затем нажмите кнопку Далее.
-
При необходимости скачайте Microsoft Authenticator и нажмите кнопку Далее.
-
Коснитесь Android.
-
Выполните действия, чтобы добавить Authenticator в качестве поставщика ключей доступа в разделе Параметры на устройстве Android.
— На устройстве Android откройте раздел Параметры.
— Откройте пароли & учетных записей.
— В разделе Дополнительные поставщики включите Authenticator.
— Вернитесь в раздел Мои сведения о безопасности и нажмите кнопку Продолжить.
Примечание: Действия по включению поставщика ключей доступа на Android могут отличаться на разных устройствах. Найдите ключ доступа в параметрах устройства или проверка справке по устройству.
-
Откройте приложение системной камеры на мобильном устройстве или нажмите Добавить рабочую или учебную учетную запись > сканировать QR-код, чтобы использовать камеру в средстве проверки подлинности.
-
Когда все будет готово, прочтите напоминание о том, что необходимо сохранить ключ доступа в Authenticator, и нажмите кнопку Далее, чтобы продолжить.
-
В диалоговом окне безопасности, открывшемся на устройстве, коснитесь устройства iPhone, iPad или Android и нажмите кнопку Далее.
Примечание: Отображаемые параметры могут отличаться в разных браузерах и устройствах. Если устройство, на котором вы запустили процесс регистрации, поддерживает ключи доступа, вам будет предложено сохранить ключ доступа на этом устройстве. Выберите Использовать другое устройство или Дополнительные параметры, чтобы просмотреть другие способы сохранения ключа доступа.
-
Используйте открытую камеру, чтобы отсканировать QR-код, а затем нажмите Использовать ключ доступа.
Примечание: Для более быстрого входа Android позволяет запоминать некоторые браузеры и устройства Windows после сканирования QR-кода WebAuthn. В таких случаях вместо того, чтобы каждый раз сканировать QR-код, устройство будет отображаться как доступный вариант, и вы получите уведомление на мобильном устройстве о продолжении проверки подлинности с ключом доступа.
-
Теперь устройство Android должно подключаться по Bluetooth к устройству, с которым вы начали регистрацию.
-
На устройстве откроется окно безопасности. Сохраните ключ доступа в Authenticator после запросов на устройстве.
-
После успешного создания ключа доступа на устройстве вы будете перенаправлены обратно в раздел Мои сведения для безопасности.
-
Назовите ключ доступа запоминающимся и нажмите кнопку Готово.
Удаление ключа доступа
Чтобы удалить ключ доступа из Authenticator, щелкните значок Корзина, а затем нажмите удалить для подтверждения. Кроме того, необходимо удалить ключ доступа из раздела Мои сведения о безопасности.
Ошибка, когда ключ доступа уже существует
В некоторых случаях при попытке зарегистрировать ключ доступа он сохраняется локально в приложении Authenticator, но не регистрируется на сервере проверки подлинности. Например, поставщик ключа доступа может быть запрещен или время ожидания подключения может истекло.
Если вы попытаетесь зарегистрировать ключ доступа и увидите сообщение об ошибке о том, что ключ доступа уже существует, удалите ключ доступа, созданный локально в Authenticator, и повторите регистрацию.
См. также
Настройка ключа доступа (FIDO2) на мобильном устройстве в качестве метода проверки