Registrieren von Passkeys in Authenticator auf Android- und iOS-Geräten

In diesem Artikel wird gezeigt, wie Sie einen Kennungsschlüssel in Microsoft Authenticator auf Ihrem iOS- oder Android-Gerät registrieren.

Sie können sich registrieren, indem Sie sich direkt bei der Authenticator-App anmelden, mithilfe von Sicherheitsinformationen oder über Ihren Browser für mobile Geräte oder durch geräteübergreifende Registrierung mithilfe eines anderen Geräts, z. B. einem Laptop. Ihr mobiles Gerät muss iOS, Version 17 oder höher, ausführen.

Verwenden von Authenticator (iOS)

Sie können sich bei Authenticator anmelden, um einen Kennungsschlüssel in der App zu erstellen und nahtloses einmaliges Anmelden in microsoft nativen Apps zu erhalten. Dieser Ablauf ist der empfohlene Weg, um in Authenticator einen Passkey einzurichten. Wenn Sie angemeldet sind oder bereits über ein Konto in Authenticator verfügen, müssen Sie diese Schritte dennoch ausführen, um einen Passkey im Authenticator hinzuzufügen.

  1. Laden Sie Authenticator aus dem App Store herunter, und durchlaufen Sie die Datenschutzbildschirme.

  2. Fügen Sie Ihr Konto in Authenticator auf Ihrem iOS-Gerät hinzu:

    Wenn Sie Authenticator zum ersten Mal auf Ihrem Gerät installiert haben, tippen Sie auf dem Bildschirm Digitales Leben sichern auf Geschäfts-, Schul- oder Unikonto hinzufügen.

    Wenn Sie Authenticator auf Ihrem Gerät installiert haben, aber kein Konto hinzugefügt haben, tippen Sie auf Konto hinzufügen oder auf die Schaltfläche +, und wählen Sie Geschäfts-, Schul- oder Unikontoaus. Tippen Sie dann auf Anmelden.

    Wenn Sie bereits ein Konto in Authenticator hinzugefügt haben, tippen Sie auf Ihr Konto, und tippen Sie dann auf Passkey erstellen.

  3. Vollständige mehrstufige Authentifizierung (MFA).

  4. Tippen Sie bei Bedarf auf Einstellungen, und richten Sie eine Bildschirmsperre ein.

    Screenshot, der zeigt, wie Sie eine Bildschirmsperre für einen Passkey in Authenticator für Android-Geräte einrichten.

  5. Tippen Sie auf Einstellungen, um Authenticator als Passkey-Anbieter zu aktivieren.

    Screenshot, der das Öffnen von Einstellungen zeigt, um die Anweisungen auf dem Bildschirm mithilfe von Authenticator für iOS-Geräte zu befolgen.

  6. Wechseln Sie auf Ihrem iOS 18-Gerät zu Einstellungen>Allgemein>Automatisches Ausfüllen & Kennwörter. Wechseln Sie auf Ihrem iOS 17-Gerät zu Einstellungen>Kennwörter>Kennwortoptionen.

    Stellen Sie unter beiden Betriebssystemen sicher, dass Kennwörter und Passkeys automatisch ausfüllen aktiviert ist. Stellen Sie unter Automatisch ausfüllen aus sicher, dass Authenticator ausgewählt ist.

    Screenshot, das die Option zeigt, die Passwortschlüsselunterstützung in Authenticator für iOS-Geräte zu aktivieren.

  7. Nachdem Sie zu Authenticator zurückkehren, tippen Sie auf Fertig, um zu bestätigen, dass Sie Authenticator als Passkey-Anbieter hinzugefügt haben. Anschließend können Sie sehen, dass Passkey als Anmeldemethode für Ihr Konto hinzugefügt wurde. Tippen Sie erneut auf Fertig, um den Vorgang abzuschließen.

    Screenshot, das ein Konto zeigt, das zur Authenticator-App für Android-Geräte hinzugefügt wurde.

    Authenticator richtet für die Anmeldung gemäß den Richtlinien für Ihre Geschäfts-, Schul- oder Unikonten einen Passkey, kennwortlose Authentifizierung und MFA ein. Tippen Sie auf Ihr Konto, um Informationen anzuzeigen, einschließlich Ihres neuen Kennungsschlüssels.

Verwenden von Sicherheitsinformationen (iOS)

  1. Öffnen Sie auf demselben iOS-Gerät wie der Authenticator oder mit einem anderen Gerät, z. B. einem Laptop, einen Webbrowser, und melden Sie sich mit MFA bei Sicherheitsinfoan.

  2. Tippen Sie unter Sicherheitsinformationen auf + Anmeldemethode hinzufügen und wählen Sie Passkey in Microsoft Authenticator aus.

    Screenshot, der zeigt, wie Sie den Kennungsschlüssel in Authenticator als Anmeldemethode auswählen.

  3. Wenn Sie aufgefordert werden, sich mit MFA anzumelden, wählen Sie Weiter aus.

  4. Falls erforderlich, laden Sie Authenticator auf Ihr iOS-Gerät herunter. Sie können Microsoft Authenticator auswählen und einen QR-Code scannen, um Authenticator aus dem iOS App Store zu installieren. Tippen Sie nach dem Herunterladen von Authenticator auf Weiter.

    Screenshot, der Benutzern die Option zum Herunterladen von Authenticator bietet.

  5. Sie werden aufgefordert, die Authenticator-App zu öffnen und dort Ihren Passkey zu erstellen. Öffnen Sie Authenticator, und durchlaufen Sie nach Bedarf die Datenschutzbildschirme.

    Screenshot zeigt den Assistenten, der zum Abschließen des Passkey-Setups in Authenticator verwendet wurde.

  6. Fügen Sie Ihr Konto in Authenticator auf Ihrem iOS-Gerät hinzu.

    Wenn Sie Authenticator zum ersten Mal auf Ihrem Gerät installiert haben, tippen Sie auf dem Bildschirm Digitales Leben sichern auf Geschäfts-, Schul- oder Unikonto hinzufügen.

    Wenn Sie Authenticator auf Ihrem Gerät installiert haben, aber kein Konto hinzugefügt haben, tippen Sie auf Konto hinzufügen oder auf die Schaltfläche +, und wählen Sie Geschäfts-, Schul- oder Unikontoaus. Tippen Sie dann auf Anmelden.

    Wenn Sie bereits ein Konto in Authenticator hinzugefügt haben, tippen Sie auf Ihr Konto, und tippen Sie dann auf Passkey erstellen.

  7. Vollständige mehrstufige Authentifizierung (MFA).

  8. Tippen Sie bei Bedarf auf Einstellungen, und richten Sie eine Bildschirmsperre ein.

    Screenshot, der zeigt, wie Sie eine Bildschirmsperre für einen Passkey in Authenticator für Android-Geräte einrichten.

  9. Tippen Sie auf Einstellungen, um Authenticator als Passkey-Anbieter zu aktivieren.

  10. Wechseln Sie auf Ihrem iOS 18-Gerät zu Einstellungen>Allgemein>Automatisches Ausfüllen & Kennwörter. Wechseln Sie auf Ihrem iOS 17-Gerät zu Einstellungen>Kennwörter>Kennwortoptionen.

    Stellen Sie unter beiden Betriebssystemen sicher, dass Kennwörter und Passkeys automatisch ausfüllen aktiviert ist. Stellen Sie unter Automatisch ausfüllen aus sicher, dass Authenticator ausgewählt ist.

    Screenshot, das die Option zeigt, die Passwortschlüsselunterstützung in Authenticator für iOS-Geräte zu aktivieren.

  11. Nachdem Sie zu Authenticator zurückkehren, tippen Sie auf Fertig, um zu bestätigen, dass Sie Authenticator als Passkey-Anbieter hinzugefügt haben. Anschließend können Sie sehen, dass Passkey als Anmeldemethode für Ihr Konto hinzugefügt wurde. Tippen Sie erneut auf Fertig, um den Vorgang abzuschließen.

    Screenshot, das ein Konto zeigt, das zur Authenticator-App für Android-Geräte hinzugefügt wurde.

    Authenticator richtet für die Anmeldung gemäß den Richtlinien für Ihre Geschäfts-, Schul- oder Unikonten einen Passkey, kennwortlose Authentifizierung und MFA ein.

  12. Kehren Sie zu Ihrem Browser zurück, nachdem Sie das Kennungssetup in Authenticator abgeschlossen haben, und wählen Sie Nextaus.

    Screenshot zeigt die Rückkehr zum Assistenten zum Abschließen des Passkey-Setups in Authenticator.

  13. Der Assistent überprüft, ob der Passkey in Authenticator erstellt wurde.

    Screenshot, der den Assistenten anzeigt, der den Passwortschlüssel im Authenticator überprüft.

  14. Klicken Sie nach dem Erstellen des Passkey auf Fertig.

    Screenshot, der bestätigt, dass der Kennungsschlüssel erstellt wurde.

  15. Unter Sicherheitsinformationen sehen Sie den neuen Passkey, der hinzugefügt wurde.

    Screenshot: Neue Anmeldemethode per Passkey in den „Sicherheitsinformationen“ auf Ihrem anderen Gerät

WebAuthn-Ablauf verwenden (iOS)

Wenn Sie sich nicht bei Authenticator anmelden können, um einen Kennungsschlüssel zu registrieren, können Sie sich direkt von Sicherheitsinformationen mit WebAuthn registrieren.

Hinweis

Sie können einen Kennungsschlüssel in Authenticator nicht auf diese Weise registrieren, wenn der Nachweis von Ihrem Administrator aktiviert ist.

Wenn Sie sich bei Sicherheitsinformationen auf einem anderen Gerät anmelden, stellen Sie sicher, dass beide Geräte über Internetzugriff verfügen und Bluetooth aktiviert sind.

Wenn Ihre Organisation die Bluetooth-Nutzung einschränkt, können Sie die Bluetooth-Kopplung ausschließlich mit passkeyfähigen FIDO2-Authentifikatoren zulassen , um die geräteübergreifende Kennung und Registrierung zu ermöglichen.

Ihre Organisation muss die Konnektivität mit Endpunkten in der folgenden Tabelle zulassen, um geräteübergreifende Registrierung und Authentifizierung zu ermöglichen. Geräte müssen diese URLs ohne Abfangen erreichen dürfen. Von Netzwerkproxys, Abhörung und anderen Unternehmenssystemen müssen sie ausgeschlossen werden.

Plattform URL
Android cable.ua5v.com
iOS cable.auth.com
app-site-association.cdn-apple.com
app-site-association.networking.apple
  1. Tippen Sie beim Hinzufügen eines Passkey in Authenticator unter Sicherheitsinformationen auf Treten Probleme auf?.

    Screenshot, der zeigt, wie Sie sich bei Problemen auf andere Weise registrieren können.

  2. Tippen Sie nun auf , um Ihren Passkey auf eine andere Weise zu erstellen.

    Screenshot, der zeigt, wie Sie einen Passkey auf eine andere Weise registrieren.

  3. Wählen Sie iPhone oder iPadaus, und durchlaufen Sie den Rest des Ablaufs, um einen Passkey auf dem Gerät zu registrieren.

    Screenshot, der zeigt, wie Sie unter iOS eine andere Möglichkeit auswählen können, wenn Probleme auftreten.

Wenn ein Benutzer die ursprünglichen Anweisungen wiederherstellen und einen Passkey in Authenticator über die Anmeldung registrieren möchte:

  1. Tippen Sie beim Hinzufügen eines Passkey in Authenticator unter Sicherheitsinformationen auf Treten Probleme auf?.
  2. Tippen Sie nun auf erstellen Sie Ihren Kennungsschlüssel auf eine andere Weise, indem Sie sich bei Authenticator anmelden.
  3. Durchlaufen Sie den restlichen Flow, um einen Passkey auf dem Gerät zu registrieren.

Hinweis

Wenn Sie Ihren Passkey beim Chrome-Browser unter macOS registrieren, erlauben Sie login.microsoft.com, auf Ihren Sicherheitsschlüssel oder Ihr Gerät zuzugreifen, wenn Sie dazu aufgefordert werden.

Löschen des Passkeys in Authenticator für iOS

Um den Kennschlüssel aus Authenticator zu entfernen, tippen Sie auf den Kontonamen, und tippen Sie dann auf Einstellungen>Kennung löschen. Außerdem müssen Sie Ihren Passkey aus den Sicherheitsinformationen löschen.

Fehlerbehebung bei der Passkey-Registrierung auf iOS

In einigen Fällen, wenn Sie versuchen, einen Kennungsschlüssel zu registrieren, wird er lokal in der Authenticator-App gespeichert, aber nicht auf dem Authentifizierungsserver registriert. Beispielsweise ist der Passkey-Anbieter möglicherweise nicht zulässig, oder die Verbindung könnte ablaufen. Wenn Sie versuchen, einen Passkey zu registrieren und einen Fehler sehen, dass der Passkey bereits existiert, löschen Sie den Passkey, der lokal in Authenticator erstellt wurde, und versuchen Sie die Registrierung erneut.