Microsoft Authenticator 常見問題集

本文回答有關 Microsoft Authenticator 的常見問題。 選取下方標題以查看詳細資訊。

我需要連線到網際網路才能使用 Microsoft Authenticator 嗎?

驗證碼

否。 代碼不需要您連線至網際網路或連線至數據,因此您不需要電話服務即可登入。 此外,由於應用程式一關閉就會停止運行,因此不會耗盡您的電池電量。

登入回應

是。 若要收到登入通知並傳送您的回應,您的裝置必須連線到網際網路。

為什麼 PC 或 Mac 上無法使用 Microsoft Authenticator?

Microsoft Authenticator 不適用於桌上型電腦,因為驗證器應用程式通常是專為智慧型手機設計,主要有兩個原因:

  1. 安全性:將安全問題的第二個因素放在單獨的裝置上可以增強安全性。 如果密碼和驗證) (兩個因素都在同一台裝置上,攻擊者會更容易同時入侵這兩者。
  2. 可用性:行動裝置幾乎始終與使用者同在,方便進行身份驗證。 另一方面,桌上型電腦則不那麼便攜。 驗證器只位於電腦上,表示您無法離開家或辦公桌以外的地方登入。

為什麼我在 Microsoft Authenticator 中看到的是 PIN 輸入,而不是解除鎖定的生物特徵辨識?

答:如果您使用 Microsoft Authenticator 搭配 Android 或 iOS 工作設定檔,請務必在工作設定檔中新增生物特徵辨識技術。 用於常規安全性的生物識別技術不一定會延續到工作設定檔中。

什麼是驗證識別碼?

已驗證識別碼是安全、受信任的憑證,可供網站和組織使用,讓帳戶設定更簡單、更安全。

通常,您會使用裝置的相機擷取網站上的 QR 代碼,以取得新的驗證識別碼,或是您裝置上已有身分識別碼的驗證。 您仍可使用密碼來存取認證,以便與其他組織共用。

要求您驗證識別碼的網站會顯示在您驗證識別碼卡片詳細資料的使用歷程記錄中。

如何? 在 Microsoft Authenticator 中取得推播通知?

如果系統管理員) 或個人Microsoft帳戶允許,您可以為公司或學校帳戶 (設定通知。

注意

通知無法適用於第三方帳戶,例如 Google 或 Facebook。

若要將個人帳戶切換為通知,您必須使用該帳戶重新註冊裝置。 移至 [新增帳戶],選取 [ 個人 Microsoft 帳戶],然後使用您的使用者名稱和密碼登入。

對於您的公司或學校帳戶,貴組織將決定是否允許單鍵通知。

Microsoft Authenticator 通知是否適用於非 Microsoft 帳戶?

否,通知僅適用於 Microsoft 個人帳戶、公司或學校帳戶。 公司或學校 IT 系統管理員可以關閉此功能。

如何?確保通知不會傳送到舊裝置?

將 Authenticator 新增到新裝置不會自動從舊裝置移除該應用程式。 即使從舊裝置中刪除該應用程式也是不夠的。 您必須從舊裝置刪除應用程式,並告訴 Microsoft 或您的組織忘記並取消註冊舊裝置。

  • 若要使用個人 Microsoft 帳戶從裝置移除應用程式,請移至 [帳戶安全性 ] 頁面的雙步驟驗證區域,然後選擇關閉舊裝置的驗證。
  • 若要使用公司或學校 Microsoft 帳戶從裝置移除應用程式,請移至 [我的應用程式] 頁面或貴組織公司入口網站的雙步驟驗證區域,以關閉舊裝置的驗證。

我可以使用 Apple Watch 或 Android 穿戴式裝置進行 Microsoft Authenticator 嗎?

不會,Apple Watch 和 Android 穿戴式裝置 (例如 Samsung Galaxy Watch) 目前與 Authenticator 的安全性功能不相容,但您可以將 Authenticator 通知從手機鏡像至穿戴式裝置。

為什麼 Microsoft Authenticator 會要求我授與存取我位置的權限?

如果您的 IT 系統管理員已建立原則,要求您先分享您的 GPS 位置,才能允許您存取特定資源,您將會看到來自 Authenticator 的提示,要求存取您的位置。 您必須每小時分享一次您的位置,以確保您仍位於可以存取資源的國家/地區內。

iOS 上,Microsoft 建議允許應用程式一律存取位置。 請遵循 iOS 提示來授與該權限。 以下是每個權限等級對您的意義:

  • 使用應用程式時允許:如果您選擇此選項,系統會提示您選取另外兩個選項。
  • 一律允許 (建議的) :當您仍在存取受保護的資源時,在接下來的 24 小時內,裝置會以每小時無訊息方式分享一次您的位置,因此您不需要拿出手機,並每小時手動核准一次。
  • 只在使用時保留: 當您仍在存取受保護的資源時,每小時您必須取出裝置並手動核准要求。
  • 允許一次:每小時您仍在存取資源一次,或下次嘗試存取資源時,您必須再次授予權限。 您必須前往 [設定],然後手動啟用權限。
  • 不允許:如果您選取此選項,將會封鎖您存取資源。 如果您改變主意,必須前往 [設定] 並手動啟用權限。

Android 上,Microsoft 建議允許應用程式一直存取位置資訊。 請遵循 Android 提示來授與該權限。 以下是每個權限等級對您的意義:

  • (建議的) 允許所有時間:當您仍在存取受保護的資源時,在接下來的 24 小時內,裝置會每小時以無訊息方式共用一次您的位置,因此您不需要拿出手機,並每小時手動核准一次。
  • 僅在使用應用程式時允許: 當您仍在存取受保護的資源時,每小時您必須拿出裝置並手動核准要求。
  • 拒絕且不要再要求:如果您選取此選項,將會封鎖您存取資源。

Microsoft Authenticator 如何使用和儲存我的位置資訊?

Authenticator 會收集您的 GPS 資訊,以判斷您所在的國家/地區。 國家/地區名稱和位置座標會傳送回系統,以判斷您是否可以存取受保護的資源。 國家/地區名稱會儲存並回報給您的 IT 系統管理員 (如果適用) ,但您的實際座標永遠不會儲存或儲存在 Microsoft 伺服器上。

什麼是 Microsoft Authenticator 自動填寫?

Microsoft Authenticator 上的自動填寫功能已於 2025 年 8 月中停止。  深入了解。 

Microsoft 自動填寫 Chrome 擴充功能已於 2024 年 12 月 14 日淘汰。

什麼是 Microsoft Authenticator 鎖定?

App 鎖定有助於確保一次性驗證碼、App 資訊和 App 設定更加安全。 啟用應用程式鎖定時,每次開啟 Authenticator 時,系統都會要求您使用裝置 PIN 或生物特徵辨識進行驗證。 應用程式鎖定也可以在您核准登入通知時,透過提示您輸入 PIN 或生物特徵辨識,協助確保您是唯一可以核准通知的人。 您可以在 [驗證器設定] 頁面上開啟或關閉 App Lock。 根據預設,當您在裝置上設定 PIN 或生物特徵辨識時,應用程式鎖定會開啟。

很抱歉,無法保證應用程式鎖定會阻止某人存取 Authenticator。 這是因為裝置註冊可以發生在 Authenticator 以外的其他位置,例如 Android 帳戶設定或公司入口網站應用程式。

如何?在 Android 版 Microsoft Authenticator 上擷取一次性密碼 (OTP) 碼的螢幕擷取畫面?

若要在螢幕擷取畫面中查看您的 OTP 代碼或允許其他應用程式擷取 Authenticator 螢幕,請在 Authenticator 的設定中開啟 Screen Capture 並重新啟動應用程式。

Microsoft Authenticator 代表我收集和儲存哪些資料,我該如何刪除這些資料?

Authenticator 會收集三種類型的資訊:

  • 您在新增帳戶時提供的帳戶資訊。 新增帳戶之後,視您為帳戶啟用的功能而定,您的帳戶資料可能會同步到應用程式。 這些資料儲存在您的裝置上,可以透過移除您的帳戶來移除。

  • 非個人可識別的使用狀況資料,例如重要作業成功或失敗的彙總詳細資料,用來偵測可靠性降低和錯誤。 需要此最少的數據才能保持應用程序的更新和安全。 當您第一次使用該應用程序時,您需要接受此數據收集的通知。

    您也可以透過開啟應用程式 [設定] 頁面上的 [使用狀況資料] 切換按鈕,或在您第一次使用該應用程式時,允許共用額外的非個人使用狀況資料。 這些資料可讓我們的工程師以對您很重要的方式改進應用程式。 您可以隨時開啟或關閉此設定。

  • 診斷記錄資料只會保留在應用程式中,直到您在應用程式頂端功能表中選取 [傳送意見反應 ] 以將記錄傳送給 Microsoft 為止。 這些記錄可以包含個人資料,例如電子郵件地址、伺服器位址或 IP 位址。 它們也可以包含裝置資料,例如裝置名稱和作業系統版本。 所收集的任何個人資料僅限於協助疑難排解應用程式問題所需的資訊。 驗證器工程師只會使用它們來針對客戶回報的問題進行疑難排解。

如需詳細資訊,請檢閱 Microsoft 隱私權聲明

為什麼 Microsoft Authenticator 代碼旁邊的數字一直倒數?

使用中的驗證碼每隔 30 秒會變更一次,因此如果有人知道您昨天甚至一分鐘前用來驗證登入的驗證碼,他們將無法使用該驗證碼進入您的帳戶。 這個計時器是驗證碼更改到下一個代碼的倒計時。 與密碼不同,我們不希望您記住此數字。 只有有權存取您手機的人才能取得您的驗證碼。

注意

攻擊者的常見手法是透過簡訊或電話冒充您的銀行、IT 支援人員或其他服務提供者與您聯繫,並說他們需要您讀取 Authenticator 中的代碼,以在通話中驗證您的身分識別。 請勿將驗證碼提供給他們 - 他們正嘗試侵入您的帳戶,並停滯在驗證提示前。 任何真正的公司都不應該要求您通過電話向他們宣讀您的驗證碼 - 尤其是當他們打電話給您時。

什麼是 Microsoft Authenticator 的裝置註冊?

您的公司或學校組織可能會要求您註冊裝置,以追蹤安全資源的存取,例如檔案和應用程式。 他們也可能開啟條件式存取,以降低不必要存取這些資源的風險。 您可以在 [設定] 中取消註冊您的裝置,但您可能會失去對 Outlook 中電子郵件、OneDrive 中檔案的存取,而且會失去使用手機登入的功能。

我在新的 iOS 裝置上看不到還原我的備份。 如何疑難排解?

在您的舊裝置上:

  1. 在 iOS 裝置上啟用 iCloud Drive。 了解做法

  2. 在您的 iOS 裝置上啟用 iCloud 鑰匙圈。 了解做法

  3. 在 iOS 裝置上啟用 iCloud 備份。 了解做法

    1. 移至您的 [儲存至 iCloud] 清單並搜尋 Authenticator了解做法
    2. 開啟 Authenticator 的切換開關。
  4. 升級至 Authenticator 6.8.33 版或更新版本

  5. 在切換到新手機之前至少開啟該應用程式一次。

在您的新裝置上:

  1. 解除安裝並重新安裝 Authenticator 應用程式。
  2. 您的備份現在應該會出現。

在 Authenticator 應用程式中註冊認證時,為什麼沒有收到推播通知?

如果您嘗試登錄認證,且預期在目前手機上的 Authenticator 應用程式中收到推播通知,但沒有看到通知,則可能已傳送至不同裝置上的 Authenticator 應用程式。

當舊版手機上的 Microsoft Authenticator 應用程式仍處於作用中狀態時,通常會發生這種情況。 在登入程序期間,系統會傳送推播通知到上次使用 Authenticator 應用程式的裝置。 如果該設備不再使用或在附近,您將不會在當前手機上看到通知,這可能會使該過程看起來失敗。

若要修正此問題

  • 檢查您的舊裝置: 如果您仍然可以存取先前的手機,請開啟 Authenticator 應用程式以核准登入。
  • 移除舊裝置:請遵循本常見問題集的「如何?確保通知不會傳送到舊裝置?」一節中的步驟進行。
  • 使用不同的驗證方法:如果您無法存取舊裝置,請選擇不同的驗證方法,例如簡訊(如果有的話)。

未來避免此情況的提示

  • 切換手機時,請務必從舊裝置移除 Authenticator 應用程式。 請遵循本常見問題集的「如何?確保通知不會傳送到舊裝置?」一節中的步驟進行。
  • 在您的 帳戶安全性設定中,讓您的裝置清單保持最新狀態。
  • 如果您不確定是哪個裝置收到通知,請嘗試再次登入,並改為檢查所有使用該應用程式的裝置。

另請參閱