Microsoft Authenticator: запитання й відповіді

Ця стаття містить відповіді на поширені запитання про програму Microsoft Authenticator. Виберіть заголовки нижче, щоб переглянути докладні відомості.

Чи потрібне підключення до Інтернету для Microsoft Authenticator?

Коди перевірки

Ні. Щоб використовувати коди, вам не потрібен доступ до Інтернету або підключення до передачі даних, тому для входу не потрібна телефонна служба. Крім того, оскільки програма припиняє працювати, як тільки ви її закриваєте, вона не витрачає заряд акумулятора.

Відповіді на вхід

Так. Щоб отримувати сповіщення про вхід і надсилати відповідь, пристрій має бути підключено до Інтернету.

Чому програма Microsoft Authenticator недоступна для ПК або комп'ютерів Mac?

Microsoft Authenticator недоступний для настільних комп'ютерів, оскільки програми-автентифікатори зазвичай призначені для смартфонів із двох основних причин.

  1. Безпека: наявність другого фактора таємного запитання на окремому пристрої підвищує безпеку. Якщо обидва фактори (пароль і автентифікація) знаходяться на одному пристрої, зловмиснику буде простіше скомпрометувати обидва.
  2. Доступність: Мобільні пристрої майже завжди знаходяться у користувача, що робить їх зручними для аутентифікації. З іншого боку, настільні комп'ютери не такі портативні. Якщо автентифікатор працює лише на ПК, це означає, що ви не зможете ввійти далеко від дому чи робочого місця.

Чому в Microsoft Authenticator я бачу PIN-код, а не біометричні дані для розблокування?

Відповідь. Якщо ви використовуєте Microsoft Authenticator з робочим профілем Android або iOS, обов'язково додайте біометричні дані до свого робочого профілю. Біометрія для штатної безпеки не завжди переноситься на робочі профілі.

Що таке перевірені ідентифікатори?

Підтверджені ідентифікатори – це надійні облікові дані, які можуть використовуватися веб-сайтами й організаціями, щоб спростити та зробити налаштування облікового запису безпечнішим.

Зазвичай ви використовуєте камеру пристрою, щоб зафіксувати QR-код на сайті, отримати новий Підтверджуваний ID або підтвердити посвідчення особи, уже встановленого на пристрої. Ви й надалі використовуватимете пароль для доступу до облікових даних для іншої організації.

Сайти, які запитують ваші Підтверджуваний ID, відображатимуться в журналі використання у відомостях про вашу картку Підтверджуваний ID.

Як отримувати push-сповіщення в Microsoft Authenticator?

Ви можете настроїти сповіщення для робочого або навчального облікового запису (якщо дозволив адміністратор) чи для особистого облікового запису Microsoft.

Примітка.

Сповіщення не працюватимуть для сторонніх облікових записів, як-от Google або Facebook.

Щоб увімкнути сповіщення в особистому обліковому записі, знадобиться повторно зареєструвати в ньому пристрій. Перейдіть до розділу "Додати обліковий запис", виберіть пункт "Особистий обліковий запис Microsoft", а потім увійдіть, використовуючи ім'я користувача й пароль.

Для вашого робочого або навчального облікового запису ваша організація вирішує, чи дозволити сповіщення одним клацанням.

Чи працюють сповіщення Microsoft Authenticator для інших облікових записів (не Microsoft)?

Ні, сповіщення працюють лише з особистими обліковими записами Microsoft і робочими або навчальними обліковими записами. ІТ-адміністратори на роботі або в навчальному закладі можуть вимкнути цю функцію.

Як зробити, щоб сповіщення не надходили на старий пристрій?

Додавання Authenticator на новий пристрій не вилучає програму зі старого пристрою автоматично. Навіть видалити програму зі старого пристрою недостатньо. Потрібно видалити програму зі старого пристрою та повідомити корпорацію Майкрософт або організацію, щоб вони забули старий пристрій і скасували його реєстрацію.

  • Щоб видалити програму з пристрою за допомогою особистого облікового запису Microsoft, перейдіть до області двоетапної перевірки на сторінці "Безпека облікового запису " та вимкніть перевірку для свого старого пристрою.
  • Щоб видалити програму з пристрою за допомогою робочого або навчального облікового запису Microsoft, перейдіть до області двоетапної перевірки на сторінці свого Мої програми або на порталі компанії організації, щоб вимкнути перевірку для старого пристрою.

Чи можна використовувати Apple Watch або переносні пристрої Android для Microsoft Authenticator?

Ні. Apple Watch і переносні пристрої Android (наприклад, Samsung Galaxy Watch) зараз несумісні з функціями безпеки Authenticator, але ви можете віддзеркалювати сповіщення Authenticator з телефону на переносний пристрій.

Чому Microsoft Authenticator запитує дозвіл на доступ до мого розташування?

Ви побачите запит від Authenticator із запитом на доступ до вашого розташування, якщо ваш ІТ-адміністратор створив політику, яка вимагає надати спільний доступ до даних про розташування GPS, перш ніж вам буде надано доступ до певних ресурсів. Вам потрібно буде надавати спільний доступ до даних про своє розташування раз на годину, щоб переконатися, що ви все ще перебуваєте в країні, де ви маєте доступ до ресурсу.

В iOS корпорація Майкрософт рекомендує дозволити додатку завжди отримувати доступ до розташування. Дотримуйтеся вказівок iOS, щоб надати цей дозвіл. Нижче описано, що кожен рівень дозволів означатиме для вас:

  • Дозволити під час використання програми: Якщо вибрати цей варіант, вам буде запропоновано вибрати ще два варіанти.
  • Завжди дозволяти (рекомендовано): коли ви ще отримуєте доступ до захищеного ресурсу, протягом наступних 24 годин дані про ваше розташування надсилатимуться з пристрою мовчки один раз на годину, тому вам не потрібно буде діставати телефон і щогодини затверджувати це вручну.
  • Використовувати лише під час використання: Поки ви ще отримуєте доступ до захищеного ресурсу, щогодини вам потрібно буде діставати пристрій і вручну затверджувати запит.
  • Дозволити один раз. Раз на годину, коли ви ще отримуєте доступ до ресурсу, або наступного разу, коли ви намагатиметеся отримати доступ до ресурсу, вам потрібно буде знову надавати дозвіл. Вам потрібно буде перейти до параметрів і вручну ввімкнути дозвіл.
  • Заборонити дозволяти: якщо вибрати цей параметр, доступ до ресурсу буде заблоковано. Якщо ви передумаєте, знадобиться перейти до параметрів і вручну ввімкнути дозвіл.

На Android корпорація Майкрософт рекомендує дозволити програмі постійно отримувати доступ до розташування. Дотримуйтеся вказівок Android, щоб надати цей дозвіл. Нижче описано, що кожен рівень дозволів означатиме для вас:

  • Дозволити весь час (рекомендовано): коли ви ще отримуєте доступ до захищеного ресурсу, протягом наступних 24 годин ваші дані про розташування надсилатимуться з пристрою тихо один раз на годину, тому вам не потрібно буде діставати телефон і щогодини затверджувати це вручну.
  • Дозволити лише під час використання програми: Поки ви ще отримуєте доступ до захищеного ресурсу, щогодини вам потрібно буде діставати пристрій і затверджувати запит вручну.
  • Відмова та незапит повторно: Якщо вибрати цей варіант, доступ до ресурсу буде заблоковано.

Як Microsoft Authenticator використовує та зберігає інформацію про моє розташування?

Authenticator збирає дані GPS, щоб визначити, в якій країні ви перебуваєте. Назва країни та координати розташування надсилаються назад до системи, щоб визначити, чи маєте ви доступ до захищеного ресурсу. Назва країни зберігається й відображається ІТ-адміністратору (якщо застосовно), але фактичні координати ніколи не зберігаються та не зберігаються на серверах корпорації Майкрософт.

Що таке автозаповнення Microsoft Authenticator?

Підтримка функції автозаповнення в Microsoft Authenticator припинилася в середині серпня 2025 р.  Докладні відомості. 

Розширення Microsoft Autofill для Chrome більше не використовується 14 грудня 2024 року.

Що таке блокування Microsoft Authenticator?

Блокування програм дає змогу захистити коди одноразової перевірки, відомості про програми та параметри програм. Коли функцію блокування програм увімкнуто, щоразу, коли ви відкриватимете Authenticator, з'являтиметься запит на автентифікацію з використанням PIN-коду чи біометричних даних пристрою. Блокування програм також гарантує, що ви єдиний, хто може схвалювати сповіщення, запитуючи PIN-код або біометричні дані щоразу, коли ви затверджуєте сповіщення про вхід. Блокування програм можна ввімкнути або вимкнути на сторінці параметрів Authenticator. За замовчуванням блокування програм увімкнуто, коли на пристрої встановлено PIN-код або біометричні дані.

На жаль, немає гарантій, що блокування програм зупинить доступ користувача до Authenticator. Це пов'язано з тим, що реєстрація пристрою може відбуватися в інших місцях за межами Authenticator, наприклад, у налаштуваннях облікового запису Android або в програмі Company Portal.

Як зробити знімки екрана з одноразовими кодами пароля в програмі Microsoft Authenticator для Android?

Щоб переглянути OTP-коди на знімках екрана або дозволити іншим програмам робити знімок екрана Authenticator, увімкніть параметр Screen CaptureВведення у налаштуваннях Authenticator та перезапустіть програму.

Які дані збирає й зберігає Microsoft Authenticator від мого імені, і як їх видалити?

Authenticator збирає три типи інформації:

  • Відомості облікового запису, які ви надаєте під час додавання облікового запису. Після додавання облікового запису, залежно від функцій, які ви ввімкнули для облікового запису, дані вашого облікового запису можуть синхронізуватися з програмою. Ці дані зберігаються на вашому пристрої, їх можна вилучити, видаливши обліковий запис.

  • Дані про використання, за якими не можна встановити особу, зокрема сукупні відомості про успішність або невдачі важливих операцій, які використовуються для виявлення зниження надійності та помилок. Ці мінімальні дані потрібні для того, щоб програма залишалася оновленою та безпечною. Ви маєте прийняти повідомлення про збирання таких даних, коли використовуєте програму вперше.

    Також можна дозволити надавати спільний доступ до додаткових неперсональних даних про використання, увімкнувши кнопку-перемикач "Дані про використання" на сторінці налаштувань програми або під час першого використання програми. Ці дані дають змогу нашим інженерам удосконалювати програму важливими для вас способами. Цей параметр можна ввімкнути або вимкнути в будь-який час.

  • Дані діагностичного журналу, які залишаються лише в програмі, доки ви не виберете у верхньому меню програми елемент "Надіслати відгук ", щоб надіслати журнали до корпорації Майкрософт. Ці журнали можуть містити особисті дані, наприклад адреси електронної пошти, адреси серверів або IP-адреси. Вони також можуть містити дані про пристрій, наприклад його назву та версію операційної системи. Будь-які зібрані особисті дані обмежуються відомостями, необхідними для усунення несправностей програми. Інженери Authenticator використовуватимуть їх лише для виправлення проблем, про які повідомлять клієнти.

Додаткові відомості див. в декларації корпорації Майкрософт про конфіденційність.

Чому число поруч із кодом Microsoft Authenticator продовжує зворотний відлік?

Активний код перевірки змінюється кожні 30 секунд, тому, якщо хтось дізнається про код, який ви використовували для підтвердження входу, учора або навіть хвилину тому, не зможе скористатися цим кодом для входу у ваш обліковий запис. Цей таймер – це зворотний відлік часу до переходу коду перевірки на наступний код. На відміну від пароля, ми не хочемо, щоб ви запам'ятали цей номер. Отримати код перевірки може лише особа, яка має доступ до вашого телефону.

Увага

Типовий прийом зловмисників полягає в тому, щоб зв'язатися з вами за допомогою текстового повідомлення або телефону, видаючи себе за ваш банк, ІТ-відділ підтримки або іншого постачальника послуг, і сказати, що їм потрібно, щоб ви прочитали їм код з автентифікатора, щоб підтвердити вашу особу під час виклику. Не повідомляйте їм код – вони намагаються зламати ваш обліковий запис і застрягають на етапі перевірки. Жодна справжня компанія не повинна просити вас прочитати вам код перевірки по телефону, особливо якщо вам зателефонували.

Що таке реєстрація пристрою для Microsoft Authenticator?

Ваша компанія або навчальний заклад може вимагати реєстрації пристрою, щоб відстежувати доступ до захищених ресурсів, наприклад файлів і програм. Вони також можуть увімкнути умовний доступ, щоб знизити ризик небажаного доступу до цих ресурсів. Ви можете скасувати реєстрацію пристрою в настройках, але можете втратити доступ до електронної пошти в Outlook, файлів у OneDrive, а також ви втратите можливість входу через телефон.

Я не бачу резервну копію, відновлену на новому пристрої iOS. Як можна виправити неполадки?

На старому пристрої виконайте наведені далі дії.

  1. Увімкніть iCloud Drive на пристрої з iOS. Дізнайтеся, як це зробити.

  2. Увімкніть Брелок iCloud на пристрої з iOS. Дізнайтеся, як це зробити.

  3. Увімкніть резервне копіювання iCloud на своєму пристрої з iOS. Дізнайтеся, як це зробити.

    1. Перейдіть до списку "Збережено в iCloud " і знайдіть Authenticator. Дізнайтеся, як це зробити.
    2. Увімкніть перемикач для Authenticator.
  4. Оновіть програму Authenticator до версії 6.8.33 або пізнішої.

  5. Відкрийте програму принаймні один раз, перш ніж перейти на новий телефон.

На новому пристрої:

  1. Видаліть і повторно інсталюйте програму Authenticator.
  2. Тепер має з'явитися резервна копія.

Чому я не отримав push-сповіщення під час реєстрації облікових даних у програмі Authenticator?

Якщо ви намагаєтеся зареєструвати облікові дані та очікували push-сповіщення в програмі Authenticator на поточному телефоні, але не бачите його, можливо, його було надіслано до програми Authenticator на іншому пристрої.

Це часто буває, коли програма Microsoft Authenticator все ще активна на старому телефоні. Під час входу push-сповіщення надсилаються на пристрій, де востаннє використовувалася програма Authenticator. Якщо цей пристрій більше не використовується або знаходиться поблизу, ви не побачите сповіщення на своєму поточному телефоні, через що може здаватися, що не вдалося виконати процес.

Щоб вирішити цю проблему:

  • Перевірте свій старий пристрій: якщо у вас ще є доступ до попереднього телефону, відкрийте там програму Authenticator, щоб підтвердити вхід.
  • Видаліть старі пристрої: виконайте дії, описані в розділі «Як переконатися, що сповіщення не надходять на старий пристрій?» цього розділу поширених запитань.
  • Використовуйте інший спосіб перевірки: якщо вам не вдається отримати доступ до старого пристрою, виберіть інший спосіб перевірки, наприклад SMS, якщо він доступний.

Поради, як уникнути цього в майбутньому:

  • Завжди видаляйте програму Authenticator зі старих пристроїв під час переключення телефонів. Виконайте дії, описані в розділі "Як зробити, щоб сповіщення не надходили на старий пристрій?" цього розділу запитань і відповідей.
  • Підтримуйте список пристроїв в актуальному стані в параметрах безпеки свого облікового запису.
  • Якщо ви не знаєте, на який пристрій надійшло сповіщення, спробуйте виконати вхід ще раз і перевірте всі пристрої, використовуючи програму.

Додаткові відомості