Freigeben über


Registrieren von Passkeys in Authenticator auf Android- oder iOS-Geräten

In diesem Artikel wird gezeigt, wie Sie einen Kennungsschlüssel mithilfe von Authenticator auf Ihrem iOS- oder Android-Gerät registrieren, indem Sie sich direkt bei der Authenticator-App anmelden oder Sicherheitsinformationenverwenden. Weitere Informationen zur Verfügbarkeit der Authentifizierung per Microsoft Entra ID-Passkey (FIDO2) über native Apps, Webbrowser und Betriebssysteme hinweg finden Sie unter Unterstützung für die FIDO2-Authentifizierung mit Microsoft Entra ID.

Die einfachste und schnellste Möglichkeit zum Hinzufügen eines Kennungsschlüssels besteht darin, ihn direkt in der Authenticator-App hinzuzufügen.

Alternativ können Sie einen Passkey aus Ihrem Browser für mobile Geräte oder über geräteübergreifende Registrierung mithilfe eines anderen Geräts, z. B. einem Laptop, hinzufügen. Ihr mobiles Gerät muss iOS, Version 17 oder Android, Version 14 oder höher ausführen.

Szenario iOS Android
Registrierung desselben Geräts durch Anmelden bei Authenticator
Registrierung desselben Geräts in einem Browser 1
Geräteübergreifende Registrierung

1Unterstützung für die Registrierung desselben Geräts in Microsoft Edge unter Android wird in Kürze verfügbar sein.

Registrierung durch Anmelden bei Authenticator (iOS)

Sie können sich bei Authenticator anmelden, um einen Kennungsschlüssel in der App zu erstellen und nahtloses einmaliges Anmelden in microsoft nativen Apps zu erhalten. Wir empfehlen diese empfohlene Vorgehensweise, um einen Passkey in der Authenticator-App einzurichten. Wenn Sie angemeldet sind oder bereits über ein Konto in Authenticator verfügen, müssen Sie diese Schritte dennoch ausführen, um einen Passkey im Authenticator hinzuzufügen.

  1. Laden Sie Authenticator aus dem App Store herunter, und durchlaufen Sie die Datenschutzbildschirme.

    • Wenn Sie Authenticator zum ersten Mal auf Ihrem Gerät installiert haben, tippen Sie auf dem Bildschirm Digitales Leben sichern auf Geschäfts-, Schul- oder Unikonto hinzufügen.

      Screenshot, der den ersten Bildschirm zeigt, der für Authentifikator für iOS-Geräte angezeigt wird.

    • Wenn Sie Authenticator auf Ihrem Gerät installiert haben, aber kein Konto hinzugefügt haben, tippen Sie auf Konto hinzufügen oder auf die Schaltfläche +, und wählen Sie Geschäfts-, Schul- oder Unikontoaus. Tippen Sie dann auf Anmelden.

      Screenshot, der zeigt, wie Sie sich mithilfe von Authenticator für iOS-Geräte registrieren.

    • Wenn Sie bereits ein Konto in Authenticator hinzugefügt haben, tippen Sie auf Ihr Konto, und tippen Sie dann auf Passkey erstellen.

      Screenshot, der zeigt, wie Sie einen Kennungsschlüssel in Authenticator für iOS-Geräte erstellen.

  2. Sie müssen die Multi-Faktor-Authentifizierung (MFA) durchführen.

    Screenshot, der zeigt, wie MFA mithilfe von Authenticator für iOS-Geräte abgeschlossen wird.

  3. Tippen Sie bei Bedarf auf Einstellungen, und richten Sie eine Bildschirmsperre ein.

    Screenshot, der zeigt, wie Sie eine Bildschirmsperre für einen Passkey in Authenticator für Android-Geräte einrichten.

  4. Tippen Sie auf Einstellungen, um Authenticator als Passkey-Anbieter zu aktivieren.

    Screenshot, der das Öffnen von Einstellungen zeigt, um die Anweisungen auf dem Bildschirm mithilfe von Authenticator für iOS-Geräte zu befolgen.

  5. Wechseln Sie auf Ihrem iOS 18-Gerät zu Einstellungen>Allgemein>Automatisches Ausfüllen & Kennwörter. Wechseln Sie auf Ihrem iOS 17-Gerät zu Einstellungen>Kennwörter>Kennwortoptionen.

    Stellen Sie unter beiden Betriebssystemen sicher, dass Kennwörter und Passkeys automatisch ausfüllen aktiviert ist. Stellen Sie unter Automatisch ausfüllen aus sicher, dass Authenticator ausgewählt ist.

    Screenshot, das die Option zeigt, die Passwortschlüsselunterstützung in Authenticator für iOS-Geräte zu aktivieren.

  6. Nachdem Sie zu Authenticator zurückkehren, tippen Sie auf Fertig, um zu bestätigen, dass Sie Authenticator als Passkey-Anbieter hinzugefügt haben. Anschließend können Sie sehen, dass Passkey als Anmeldemethode für Ihr Konto hinzugefügt wurde. Tippen Sie erneut auf Fertig, um den Vorgang abzuschließen.

    Screenshot, das ein Konto zeigt, das zur Authenticator-App für Android-Geräte hinzugefügt wurde.

  7. Authenticator richtet für die Anmeldung gemäß den Richtlinien für Ihre Geschäfts-, Schul- oder Unikonten einen Passkey, kennwortlose Authentifizierung und MFA ein. Tippen Sie auf Ihr Konto, um Informationen anzuzeigen, einschließlich Ihres neuen Kennungsschlüssels.

Passkey-Registrierung über „Sicherheitsinformationen“ (iOS)

Benutzende werden standardmäßig über die Sicherheitsinformationen dazu aufgefordert, sich bei der Authenticator-App anzumelden, um ihren Passkey zu registrieren.

  1. Öffnen Sie auf demselben iOS-Gerät wie der Authenticator oder mit einem anderen Gerät, z. B. einem Laptop, einen Webbrowser, und melden Sie sich mit MFA bei Sicherheitsinfoan.

    Screenshot: Eingabe eines befristeten Zugriffspasses auf einem Laptop bei 80 %

  2. Tippen Sie unter Sicherheitsinformationen auf + Anmeldemethode hinzufügen, und wählen Sie Passkey in Microsoft Authenticator aus.

    Screenshot, der zeigt, wie Sie den Kennungsschlüssel in Authenticator als Anmeldemethode auswählen.

  3. Wenn Sie aufgefordert werden, sich mit MFA anzumelden, wählen Sie Weiter aus.

  4. Falls erforderlich, laden Sie Authenticator auf Ihr iOS-Gerät herunter. Sie können Microsoft Authenticator auswählen und einen QR-Code scannen, um Authenticator aus dem iOS App Store zu installieren. Tippen Sie nach dem Herunterladen von Authenticator auf Weiter.

    Screenshot: Für Benutzer angezeigte Option zum Herunterladen von Authenticator

  5. Sie werden aufgefordert, die Authenticator-App zu öffnen und dort Ihren Passkey zu erstellen. Öffnen Sie Authenticator, und durchlaufen Sie nach Bedarf die Datenschutzbildschirme.

    Screenshot: Assistent zum Abschließen des Passkey-Setups in Authenticator

  6. Fügen Sie Ihr Konto in Authenticator auf Ihrem iOS-Gerät hinzu.

    • Wenn Sie Authenticator zum ersten Mal auf Ihrem Gerät installiert haben, tippen Sie auf dem Bildschirm Digitales Leben sichern auf Geschäfts-, Schul- oder Unikonto hinzufügen.

      Screenshot, der den ersten Bildschirm zeigt, der für Authentifikator für iOS-Geräte angezeigt wird.

    • Wenn Sie Authenticator auf Ihrem Gerät installiert haben, aber kein Konto hinzugefügt haben, tippen Sie auf Konto hinzufügen oder auf die Schaltfläche +, und wählen Sie Geschäfts-, Schul- oder Unikontoaus. Tippen Sie dann auf Anmelden.

      Screenshot, der zeigt, wie Sie sich mithilfe von Authenticator für iOS-Geräte registrieren.

    • Wenn Sie bereits ein Konto in Authenticator hinzugefügt haben, tippen Sie auf Ihr Konto, und tippen Sie dann auf Passkey erstellen.

      Screenshot, der zeigt, wie Sie einen Kennungsschlüssel in Authenticator für iOS-Geräte erstellen.

  7. Sie müssen die Multi-Faktor-Authentifizierung (MFA) durchführen.

    Screenshot, der zeigt, wie MFA mithilfe von Authenticator für iOS-Geräte abgeschlossen wird.

  8. Tippen Sie bei Bedarf auf Einstellungen, und richten Sie eine Bildschirmsperre ein.

    Screenshot, der zeigt, wie Sie eine Bildschirmsperre für einen Passkey in Authenticator für Android-Geräte einrichten.

  9. Tippen Sie auf Einstellungen, um Authenticator als Passkey-Anbieter zu aktivieren.

  10. Wechseln Sie auf Ihrem iOS 18-Gerät zu Einstellungen>Allgemein>Automatisches Ausfüllen & Kennwörter. Wechseln Sie auf Ihrem iOS 17-Gerät zu Einstellungen>Kennwörter>Kennwortoptionen.

    Stellen Sie unter beiden Betriebssystemen sicher, dass Kennwörter und Passkeys automatisch ausfüllen aktiviert ist. Stellen Sie unter Automatisch ausfüllen aus sicher, dass Authenticator ausgewählt ist.

    Screenshot: Option „Passkey aktivieren“ in Authenticator für iOS-Geräte.

  11. Nachdem Sie zu Authenticator zurückkehren, tippen Sie auf Fertig, um zu bestätigen, dass Sie Authenticator als Kennwortanbieter hinzugefügt haben. Anschließend sehen Sie Passkey als Anmeldemethode für Ihr Konto hinzugefügt. Tippen Sie erneut auf Fertig, um den Vorgang abzuschließen.

    Screenshot, der ein Konto zeigt, das zu Authenticator für Android-Geräte hinzugefügt wurde.

  12. Authenticator richtet für die Anmeldung gemäß den Richtlinien für Ihre Geschäfts-, Schul- oder Unikonten einen Passkey, kennwortlose Authentifizierung und MFA ein.

  13. Kehren Sie zu Ihrem Browser zurück, nachdem Sie das Kennungssetup in Authenticator abgeschlossen haben, und wählen Sie Nextaus.

    Screenshot: Rückkehr zum Assistenten zum Abschließen des Passkey-Setups in Authenticator

  14. Der Assistent überprüft, ob der Passkey in Authenticator erstellt wurde.

    Screenshot, der den Assistenten anzeigt, der den Passwortschlüssel im Authenticator überprüft.

  15. Klicken Sie nach dem Erstellen des Passkey auf Fertig.

    Screenshot, der bestätigt, dass der Kennungsschlüssel erstellt wurde.

  16. Unter Sicherheitsinformationen sehen Sie den neuen Passkey, der hinzugefügt wurde.

    Screenshot: Neue Anmeldemethode per Passkey in den „Sicherheitsinformationen“ auf Ihrem anderen Gerät

Alternativer Registrierungsflow über „Sicherheitsinformationen“ bei Problemen (iOS)

Wenn Sie sich nicht bei Authenticator anmelden können, um einen Kennungsschlüssel zu registrieren, können Sie sich direkt von Sicherheitsinformationen mit WebAuthn registrieren.

Hinweis

Sie können einen Passkey in Authenticator nicht auf diese Weise registrieren, wenn die Attestierung von Ihrem Administrator aktiviert ist.

Wenn Sie sich bei Sicherheitsinformationen auf einem anderen Gerät anmelden, benötigen Sie Bluetooth und eine Internetverbindung. Die Konnektivität mit den folgenden beiden Endpunkten muss in Ihrer Organisation zulässig sein:

  • https://cable.ua5v.com
  • https://cable.auth.com

Wenn Ihre Organisation die Bluetooth-Nutzung einschränkt, können Sie die Bluetooth-Kopplung ausschließlich mit passkeyfähigen FIDO2-Authentifikatoren zulassen, um die geräteübergreifende Registrierung von Schlüsseln zu ermöglichen. Weitere Informationen finden Sie unter Passkeys in Bluetooth-eingeschränkten Umgebungen.

  1. Tippen Sie beim Hinzufügen eines Passkey in Authenticator unter Sicherheitsinformationen auf Treten Probleme auf?.

    Screenshot, der zeigt, wie Sie sich bei Problemen auf andere Weise registrieren können.

  2. Tippen Sie nun auf , um Ihren Passkey auf eine andere Weise zu erstellen.

    Screenshot, der zeigt, wie Sie einen Passkey auf eine andere Weise registrieren.

  3. Wählen Sie iPhone oder iPadaus, und durchlaufen Sie den Rest des Ablaufs, um einen Passkey auf dem Gerät zu registrieren.

    Screenshot, der zeigt, wie Sie unter iOS eine andere Möglichkeit auswählen können, wenn Probleme auftreten.

Wenn ein Benutzer die ursprünglichen Anweisungen wiederherstellen und einen Passkey in Authenticator über die Anmeldung registrieren möchte:

  1. Tippen Sie beim Hinzufügen eines Passkey in Authenticator unter Sicherheitsinformationen auf Treten Probleme auf?.
  2. Tippen Sie nun auf erstellen Sie Ihren Kennungsschlüssel auf eine andere Weise, indem Sie sich bei Authenticator anmelden.
  3. Durchlaufen Sie den restlichen Flow, um einen Passkey auf dem Gerät zu registrieren.

Hinweis

Wenn Sie Ihren Passkey beim Chrome-Browser unter macOS registrieren, erlauben Sie login.microsoft.com, auf Ihren Sicherheitsschlüssel oder Ihr Gerät zuzugreifen, wenn Sie dazu aufgefordert werden.

Löschen des Passkeys in Authenticator für iOS

Um den Kennschlüssel aus Authenticator zu entfernen, tippen Sie auf den Kontonamen, und tippen Sie dann auf Einstellungen>Kennung löschen. Außerdem müssen Sie Ihren Passkey aus den Sicherheitsinformationen löschen.

Problembehandlung

In einigen Fällen, wenn Sie versuchen, einen Kennungsschlüssel zu registrieren, wird er lokal in der Authenticator-App gespeichert, aber nicht auf dem Authentifizierungsserver registriert. Beispielsweise ist der Passkey-Anbieter möglicherweise nicht zulässig, oder die Verbindung könnte ablaufen. Wenn Sie versuchen, einen Passkey zu registrieren und einen Fehler sehen, dass der Passkey bereits existiert, löschen Sie den Passkey, der lokal in Authenticator erstellt wurde, und versuchen Sie die Registrierung erneut.