Що таке "ключ доступу" та чому вони важливі
Що таке "ключ доступу"?
Ключ доступу – це майбутнє входу – простий, безпечний і безстресовий захист.
Ні введення, ні припущення, ні драми "забули пароль". За допомогою ключів доступу створювати й запам'ятовувати паролі не потрібно. Замість того щоб вводити пароль, ви використовуєте телефон або пристрій, щоб підтвердити, що це справді ви, використовуючи обличчя або відбиток пальця.
Чому ключ доступу має значення?
Ключ доступу неймовірно простий у використанні і інтуїтивно зрозумілий, усунувши необхідність складних процесів створення паролів і клопоту запам'ятовування їх.
Крім того, ключ доступу унікальний для кожного веб-сайту або програми, тому вам не потрібно турбуватися про те, хто використовує ваш ключ доступу для доступу до інших служб. І на відміну від паролів, ключ доступу стійкий до фішингових спроб, що робить їх набагато безпечнішим варіантом.
Краще за все, ви можете використовувати ключ доступу на всіх своїх пристроях, так що вам ніколи не доведеться турбуватися про те, щоб забути пароль знову!
Якщо веб-сайт або програма, яка використовується, підтримує ключ доступу, ви можете ввійти в систему:
-
На комп'ютері використовуйте Windows Hello з PIN-кодом, відбитком пальця або обличчям.
-
На телефоні за допомогою ідентифікатора обличчя, відбитків пальців або звичайного PIN-коду розблокування.
-
На всіх своїх пристроях. Якщо ви збережете ключ доступу в синхронізованому диспетчері облікових даних (наприклад, Диспетчер паролів Microsoft), ваші ключі доступу синхронізуються через хмарний обліковий запис, що дає змогу ввійти за допомогою іншого пристрою.
Щоб почати, додайте ключ доступу до особистого чи робочого або навчального облікового запису Microsoft або прийміть спливаюче вікно "Створити ключ доступу?", яке ви можете побачити щоразу, коли входитимете на будь-який інший веб-сайт, який його пропонує.
Коли слід почати використовувати ключ доступу?
Якомога швидше!
Додайте ключ доступу до особистого або робочого або навчального облікового запису Microsoft сьогодні, а якщо веб-сайт пропонує вам зберігати ключ доступу на телефоні або комп'ютері під час наступного входу, прийміть його!
Поради.:
-
За можливості збережіть свої ключі доступу в синхронізованому диспетчері облікових даних (наприклад, Диспетчер паролів Microsoft). Таким чином ваші ключі доступу синхронізуються та доступні на всіх ваших пристроях.
-
Якщо ви хочете зберегти ключ доступу на пристрої, створіть ключ доступу на інших пристроях (наприклад, телефон, планшет, ноутбук), щоб діяти як цифровий запасний ключ.
Запитання й відповіді про ключ доступу
Так, ви можете використовувати ключ доступу на кількох пристроях. Синхронізовані ключі доступу дають змогу використовувати ключ доступу в будь-якому місці постачальника. За допомогою Диспетчера паролів Microsoft або стороннього постачальника можна зберігати та використовувати ключ доступу, створені на інших пристроях.
Крім того, можна використовувати автентифікацію між пристроями: ключ доступу може зберігатися на одному пристрої, і його можна використовувати для входу на іншому пристрої за допомогою QR-коду, створеного на пристрої, де потрібно ввійти. Під час цього процесу проходить перевірка на близькість, щоб переконатися, що ключ доступу використовується лише для автентифікації на пристрої, що знаходиться поблизу. За допомогою цієї технології ви можете бути впевнені, що ваш ключ доступу не може використовуватися віддаленим зловмисником для отримання доступу здача.
Поради.:
-
За можливості збережіть свої ключі доступу в синхронізованому диспетчері облікових даних. Таким чином ваші ключі доступу синхронізуються та доступні на всіх ваших пристроях.
-
Якщо ви хочете зберегти ключ доступу локально на пристрої, створіть ключ доступу на інших пристроях (наприклад, телефон, планшет, ноутбук), щоб діяти як цифровий запасний ключ.
-
Якщо ввійти за допомогою робочого або навчального облікового запису, ваша організація може обмежити доступні варіанти.
Так, ключ доступу призначено для заміни паролів. Ключ доступу можна вважати еволюцією паролів: замість того, щоб запам'ятовувати (або записувати!) складні паролі, ключ доступу буде пов'язано з вашим пристроєм (наприклад, комп'ютером або телефоном).
Якщо ви хочете ввійти на веб-сайт або програму, пристрій діє як чарівний ключ. Не потрібно нічого вводити, просто підтвердьте вхід за допомогою ідентифікатора обличчя, відбитків пальців або PIN-коду на пристрої, і це працює! Ключі доступу схожі на цифрові ключі, завдяки яким простіше й безпечніше входити.
Увага!: Біометричні дані залишаються на вашому пристрої та ніколи не ділитися ними з корпорацією Майкрософт.
Ключ доступу складається з двох частин: одна залишається заблокованою на телефоні або комп'ютері, а інша – з веб-сайтом або програмою.
Замість того, щоб надсилати пароль через Інтернет, пристрій створює пару ключів: закритий ключ і відкритий ключ.
-
Приватний ключ надійно зберігається на пристрої
-
Відкритий ключ зареєстровано на веб-сайті або в програмі
Якщо ви хочете ввійти на веб-сайт або програму, пристрій повинен підтвердити, що він має закритий ключ. Розблокувавши закритий ключ, ваш пристрій цифрово підписує проблему з веб-сайту або програми. Веб-сайт або програма перевіряє підпис, використовуючи відкритий ключ, і надає вам доступ.
Так, ключ доступу вважається формою багатофакторної автентифікації. Під час використання ключа доступу потрібно використовувати пристрій, який зберігає ключ доступу (який у вас є), і розблоковувати його біографічною інформацією або PIN-кодом (тобто щось, що ви знаєте).
Ось кілька можливих причин.
-
Щоб скористатися найновішими функціями ключа доступу, потрібно використовувати Windows 11. Щоб перевірити, яку версію Windows інстальовано на вашому пристрої, відкрийте програму Настройки > Система > Про програму або скористайтеся цим сполученням клавіш:Про Windows
-
Можливо, знадобиться оновити пристрій Windows. Щоб перевірити, чи оновлено пристрій, відкрийте програму "Настройки" > Update & Security > Windows Update та перевірте стан оновлення та доступні оновлення.Перевірити наявність оновлень
-
Якщо ваш пристрій зареєстровано або керовано вашою організацією (роботою або навчальним закладом), деякі параметри ключів доступу недоступні. Щоб перевірити, чи зареєстровано ваш пристрій у вашій організації, відкрийте програму Настройки > Облікові записи > роботі або навчальному закладі Access і переконайтеся, що пристрій підключено.Перевірка роботи або навчального закладу
Так, ключ доступу фішинговий стійкий. Коли вони створюються, ключ доступу пов'язується з певним доменом, у якому зареєстровано веб-сайт або програму.
Наприклад, ключ доступу, створений для netflix.com, можна використовувати лише з netflix.com. Хоча ви можете бути обманом для посадки на схожому веб-сайті, ваш пристрій не буде презентувати ключ доступу на шкідливий веб-сайт.
Примітка.: Ключ доступу для робочого або навчального облікового запису можна створити, лише якщо вона підтримується вашою організацією. Щоб отримати додаткові відомості, зверніться до ІТ-Admin своєї організації.
Підтримувані пристрої
-
Windows 10 та новішої версії.
-
macOS Ventura і новішої версії.
-
ChromeOS 109 і новішої версії.
-
iOS 16 і новішої версії. Для ключів доступу в Microsoft Authenticator потрібна ос iOS 17 і новіша версія.
-
Android 9 і новішої версії. Для ключів доступу в Microsoft Authenticator потрібна версія Android 14 і новіша версія.
-
Ключі безпеки обладнання, які підтримують протокол FIDO2.
Підтримувані браузери
-
Microsoft Edge 109 або новішої версії. Диспетчер паролів Microsoft доступний лише в Edge версії 142 і новіших версіях.
-
Safari 16 або новішої версії.
-
Chrome 109 або новішої версії.
Пов'язаний із пристроєм пристрій означає, що ключ доступу зберігається лише на певному пристрої, де його було створено, і він не синхронізується з іншими пристроями або хмарою.
Примітка.: Ви можете ввійти лише з цього пристрою (або за допомогою резервного ключа доступу). Якщо ви загубите пристрій, ключ доступу буде втрачено, якщо у вас немає іншого методу відновлення.
Синхронізований ключ доступу зберігається в диспетчері облікових даних або хмарній службі, як-от Диспетчер паролів Microsoft. Синхронізовані ключі доступу можуть синхронізуватися між пристроями за допомогою хмарної служби.
Примітки.:
-
Ви можете ввійти з кількох пристроїв, не створюючи нові ключі доступу.
-
Якщо ввійти за допомогою робочого або навчального облікового запису, ваша організація може обмежити доступні варіанти.
Диспетчер паролів Microsoft – це рішення корпорації Майкрософт щодо керування паролями та ключами доступу.
Ви можете створювати, переглядати та редагувати паролі та ключі доступу, перевіряти безпеку паролів, а також отримувати доступ до інших параметрів автозаповнення паролів і ключів доступу.
Примітка.: Диспетчер паролів Microsoft розгортається та доступний лише в Edge версії 142 та новішої версії під час використання особистого профілю.
|
|
Якщо цей екран відображається під час входу в обліковий запис Microsoft, натисніть кнопку Далі в екранному запиті, щоб отримати вказівки зі створення та збереження ключа доступу для облікового запису Microsoft на пристрої або в диспетчері паролів. Дізнайтеся більше про те, як створити та зберегти ключ доступу. |
Докладніше
Створення та збереження ключа доступу
Керування збереженими ключами доступу