什么是密钥?

密码是登录的未来 - 简单、安全且无压力。

没有键入,没有猜测,没有“忘记密码”戏剧。 使用密钥时,无需创建和记住密码。 无需键入密码,而是使用手机或设备,使用你的人脸或指纹来确认确实是你。

为什么密钥很重要?

密钥非常易于使用且直观,无需复杂的密码创建过程,也无需记住它们。

此外,密钥对于每个网站或应用程序都是唯一的,因此你不必担心有人使用你的密钥访问其他服务。 与密码不同,密钥可以抵御网络钓鱼尝试,使其成为更安全的选项。

最重要的是,你可以跨所有设备使用密钥,这样就再也不用担心忘记密码了!

如果你使用的网站或应用支持密钥,则可以登录:

  • 在计算机上,将Windows Hello与 PIN、指纹或人脸配合使用。

  • 在手机上,使用人脸 ID、指纹或常用的解锁 PIN。

  • 跨所有设备。 如果将密钥保存到同步的凭据管理器 ((例如 Microsoft Password Manager) ),则密钥会通过云帐户同步,从而允许使用其他设备登录。

若要开始,请将 密钥添加到 Microsoft个人或工作/学校帐户,或接受“创建密钥?”弹出窗口,每当登录提供密钥的任何其他网站时,都可能会看到该密钥。

何时应开始使用密钥?

尽快!

立即将密钥添加到Microsoft个人或工作/学校帐户,如果网站提供在下次登录时将密钥存储在手机或计算机上,请接受!

提示: 

  • 尽可能将密钥保存到同步的凭据管理器 (,例如Microsoft密码管理器) 。 这样,密钥将同步并在所有设备上可用。

  • 如果要在设备上保存密钥,请在其他设备上创建密钥太 (,例如手机、平板电脑、笔记本电脑) 充当数字备用密钥。

有关密钥的常见问题

是的,可以跨多个设备使用密钥。 同步的密钥允许在提供程序的任何位置使用密钥。 可以使用Microsoft密码管理器或第三方提供程序来保存和使用在其他设备上创建的密钥。  

此外,还可以使用跨设备身份验证:密钥可能存储在一台设备上,并且可以通过要登录的设备上生成的 QR 码将其用于在另一台设备上登录。 在此过程中,将发生邻近检查,以确保密钥仅在附近的设备上用于身份验证。 借助此技术,你可以放心,远程攻击者无法使用你的密钥从远处获取访问权限。 

提示: 

  • 尽可能将密钥保存到同步的凭据管理器。 这样,密钥将同步并在所有设备上可用。

  • 如果要在设备上本地保存密钥,请在其他设备上创建密钥, (如手机、平板电脑、笔记本电脑) 充当数字备用密钥。 

  • 如果使用工作或学校帐户登录,组织可能会限制可以使用的选项。

是的,密钥旨在替换密码。 可以将密钥视为密码的演变:而不是记住 (或记下!) 复杂密码、密钥将链接到设备 (例如计算机或手机) 。

当你想要登录到网站或应用程序时,你的设备就像是一个神奇的密钥。 无需键入任何内容,只需在设备上使用人脸 ID、指纹或 PIN 确认登录即可! 密钥类似于数字密钥,使登录更加轻松、更安全。

重要: 生物识别数据保留在设备上,永远不会与Microsoft共享。

密钥由两部分组成:一个在手机或计算机上保持锁定状态,另一个与网站或应用一起。 

设备生成一对密钥,而不是通过 Internet 发送密码: 私钥公钥

  • 私钥安全地存储在设备上

  • 公钥注册到网站或应用程序

当你想要登录到网站或应用程序时,你的设备必须证明它具有私钥。 解锁私钥后,设备通过网站或应用程序对质询进行数字签名。 网站或应用程序使用公钥验证签名并授予你访问权限。

是的,密钥被视为一种多重身份验证形式。 使用密钥时,必须使用一个设备来存储该密钥 (你) 的东西,并使用传记信息或 PIN (你的某个内容或 你知道) 的东西解锁。

下面是一些可能的原因:

  1. 若要利用最新的密钥功能,必须使用 Windows 11。 若要验证设备运行的 Windows 版本,请打开 “设置”应用 >“系统 > ”关于 “或使用以下快捷方式:关于 Windows

  2. 可能需要更新 Windows 设备。 若要检查设备是最新的,请打开“设置”应用 > 更新 & 安全 > Windows 更新,检查更新状态和可用更新。检查更新

  3. 如果设备由组织注册或管理, (工作或学校) ,则某些密钥选项不可用。 若要检查设备是否已在组织中注册,请打开“设置”应用,> 帐户 > 访问工作或学校,并验证设备是否已连接。检查工作或学校

是的,密钥是防钓鱼的。 创建密钥时,密钥与网站或应用注册到的特定域相关联。

例如,为 netflix.com 创建的密钥 只能 与 netflix.com 一起使用。 虽然你可能会被诱使登录类似的网站,但你的设备不会向恶意网站提供你的密钥。 

注意: 如果组织支持,则只能为工作/学校帐户创建密钥。 有关详细信息,请联系组织的 IT 管理员。

支持的设备

  • Windows 10及更新。

  • macOS Ventura 及更新版本。

  • ChromeOS 109 及更新版本。

  • iOS 16 及更新。 Microsoft Authenticator 中的密钥需要 iOS 17 及更新。

  • Android 9 及更新版本。 Microsoft Authenticator 中的密钥需要 Android 14 及更新版本。

  • 支持 FIDO2 协议的硬件安全密钥。

支持的浏览器

  • Microsoft Edge 109 或更高版本。 Microsoft密码管理器仅在 Edge v142 及更新版中可用。

  • Safari 16 或更高版本。

  • Chrome 109 或更高版本。

设备绑定意味着密钥仅存储在创建它的特定设备上,并且不会同步到其他设备或云。

注意: 只能从该设备 (或使用备份密钥) 登录。 如果丢失设备,除非使用其他恢复方法,否则会丢失密钥。

同步的密钥保存在凭据管理器或云服务中,例如Microsoft密码管理器。 同步的密钥可以通过云服务在设备之间同步。

注意: 

  • 可以从多个设备登录,而无需创建新的密钥。 

  • 如果使用工作或学校帐户登录,组织可能会限制可以使用的选项。

Microsoft密码管理器是Microsoft的密码和密钥管理解决方案。

可以创建、查看和编辑密码和密钥,运行密码安全检查,以及访问其他密码和密钥自动填充选项。

注意:  Microsoft密码管理器 即将推出,并且仅在 Edge v142 及更新版中使用个人配置文件时可用。

弹出式图形,宣传如何使用人脸、指纹或 PIN 更快登录。

如果在登录Microsoft帐户时看到此屏幕,请在屏幕上的提示中选择“ 下一步”,指导创建Microsoft帐户的密钥并将其保存到设备或密码管理器。

详细了解如何创建和保存密钥

了解详细信息

创建并保存密钥

管理保存的密钥

排查使用密钥登录的问题

IT 管理员的密钥信息

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。