可以应用用于用户身份验证的密钥,以便使用 Microsoft Authenticator 登录到 工作或学校帐户 。 然后,你将通过移动应用收到一条通知,要求批准或拒绝 Authenticator 应用生成 OATH 验证码。 然后,可以通过登录界面输入此代码。
如果同时启用通知和验证码,则注册 Authenticator 应用时,可以使用任一方法使用密钥验证身份。
下表概述了可用于在移动设备上使用身份验证应用、无缝单一登录 (SSO) 或使用 Microsoft Authenticator 进行跨设备登录的可用方案。
|
我想使用密钥登录: |
在本文中: |
iOS |
Android |
|---|---|---|---|
|
在移动设备上使用 Authenticator 访问网站(如 Office) |
是 |
即将推出 |
|
|
在 多个Microsoft应用(如 Outlook 和 Teams)中使用无缝 SSO |
是 |
即将推出 |
|
|
在移动设备上使用 Authenticator 在另一台设备上Microsoft Entra ID |
是 |
是 |
使用 Authenticator 的同一设备登录
按照以下步骤在移动设备上的“身份验证”应用中使用密钥登录Microsoft Entra ID。
-
在 iOS 设备上,打开浏览器并导航到你尝试访问的应用,例如 Office。
-
可以使用用户名登录,或者:
-
如果最近使用密钥登录,系统会自动提示你使用密钥登录。
-
否则,请选择“ 其他登录方式 ”或“ 登录选项”,然后选择“ 人脸”、“ 指纹”、“ PIN”或 “安全密钥”。
-
-
如果你尝试在没有用户名的情况下登录,并且设备中保存了多个密钥,系统会提示你选择要用于登录的密钥。
-
若要选择密钥,请按照 iOS作系统对话框中的步骤进行作。 使用 人脸 ID、触控 ID 或输入设备 PIN 验证是否是你。
-
你现在已登录到 Microsoft Entra ID。
注意: 此功能即将推出。
同一设备本机Microsoft应用登录
可以在 iOS 设备上使用 Authenticator 通过密钥无缝登录到本机Microsoft应用,例如Microsoft Outlook、SharePoint 和 Teams。 预览版期间也提供对 Android 设备的类似支持。
注意: 此功能即将推出
使用 Microsoft Authenticator 跨设备登录
按照以下步骤在移动设备上使用 Authenticator 中的密码登录到另一台设备上的Microsoft Entra ID。
-
在要登录到Microsoft Entra ID的其他设备上,导航到要尝试访问的应用,例如 Office。
-
可以使用用户名登录,或者:
-
如果最近使用密钥登录,系统会自动提示你使用密钥登录。
-
否则,请选择“ 其他登录方式 ”或“ 登录选项”,然后选择“ 人脸”、“ 指纹”、“ PIN”或 “安全密钥”。
-
-
如果你尝试在没有用户名的情况下登录,并且设备中保存了多个密钥,系统会提示你选择要用于登录的密钥。
-
若要开始跨设备身份验证,请按照作系统或浏览器提示中的步骤进行作。 在 Windows 11 23H2 或更高版本上,选择“iPhone”、“iPad”或“Android 设备”。
-
QR 码应显示在屏幕上。 现在,在 iOS 设备上,打开相机应用并扫描 QR 码。
注意: iOS Authenticator 应用内的相机不支持扫描 WebAuthn QR 码。 需要使用系统相机应用。
-
出现选项时,选择“ 使用密钥登录 ”。
注意: 此步骤需要蓝牙和 Internet 连接,并且必须在移动和远程设备上启用。
-
若要选择密钥,请按照 iOS作系统对话框中的步骤进行作。 使用 人脸 ID、 触控 ID 或输入设备 PIN 验证是否是你。
-
你现在已在其他设备上登录到 Microsoft Entra ID。
-
在要登录到Microsoft Entra ID的其他设备上,导航到要尝试访问的应用,例如 Office。
-
可以使用用户名登录,或者:
-
如果最近使用密钥登录,系统会自动提示你使用密钥登录。
-
否则,请选择“ 其他登录方式 ”或“ 登录选项”,然后选择“ 人脸”、“ 指纹”、“ PIN”或 “安全密钥”。
-
-
若要开始跨设备身份验证,请按照作系统或浏览器提示中的步骤进行作。 在 Windows 11 23H2 或更高版本上,选择“iPhone”、“iPad”或“Android 设备”。
-
QR 码应显示在屏幕上。 现在,在 Android 设备上,打开系统相机应用并扫描 QR 码。 或者,还可以在 Authenticator 中使用相机。 导航到“密钥帐户”磁贴,然后点击它。 在 “密钥详细信息 (预览) ”下,你将在右下角看到一个用于扫描 QR 码的按钮。
注意: 此步骤需要蓝牙和 Internet 连接,并且必须在移动设备和远程设备上启用
-
为了更快地登录,Android 允许你在扫描 WebAuthn QR 码后记住某些浏览器和 Windows 设备。 在这种情况下,设备将显示为可选选项,并且你将在移动设备上收到继续密钥身份验证的通知,而无需每次扫描 QR 码。
-
若要选择密钥,请按照 Android作系统对话框中的步骤进行作。 通过扫描你的人脸、指纹或输入设备 PIN 或解锁手势来验证是否是你。
-
你现在已在其他设备上登录到 Microsoft Entra ID。