Logowanie przy użyciu klucza zabezpieczeń FIDO2

Klucze zabezpieczeń FIDO2 są kluczami dostępu powiązanymi z urządzeniem przechowywanymi w fizycznym uwierzytelniaczu. Klucz prywatny nigdy nie opuszcza klucza bezpieczeństwa, który zapewnia silną ochronę przed zdalnymi atakami phishingowymi. Klucze zabezpieczeń są dostępne w różnych formach (USB, NFC, Bluetooth) i są zalecane dla wysoce regulowanych branż lub użytkowników z podwyższonym poziomem uprawnień.

Aby uzyskać więcej informacji na temat dostępności uwierzytelniania klucza dostępu (FIDO2) w aplikacjach natywnych, przeglądarkach internetowych i systemach operacyjnych, zobacz Obsługa uwierzytelniania FIDO2 przy użyciu Microsoft Entra ID.

Logowanie przy użyciu klucza zabezpieczeń

  1. Otwórz przeglądarkę i przejdź do zasobu, do którego próbujesz uzyskać dostęp, na przykład pakietu Office.

  2. Możesz wprowadzić nazwę użytkownika i wybrać przycisk Dalej , aby się zalogować. Jeśli ostatnio użyto klucza dostępu do logowania, zostanie automatycznie wyświetlony monit o zalogowanie się przy użyciu klucza dostępu.

    Zrzut ekranu przedstawiający stronę Zaloguj się przy użyciu nazwy użytkownika i przycisku Dalej.

    Możesz też wybrać Opcje logowania>Twarz, odcisk palca, numer PIN lub klucz zabezpieczeń, aby zalogować się bez nazwy użytkownika.

    Zrzuty ekranu pokazujące przycisk Opcje logowania oraz opcję Rozpoznawanie twarzy, odcisku palca, numeru PIN lub klucza zabezpieczeń.

  3. Wybierz Klucz zabezpieczeń.

    Zrzut ekranu przedstawiający okno dialogowe Wybieranie klucza dostępu z opcją Klucz zabezpieczeń.

  4. Urządzenie otwiera okno zabezpieczeń. Włóż klucz zabezpieczeń FIDO2, jeśli jest to klucz USB, lub umieść go w pobliżu czytnika, jeśli jest to klucz NFC.

  5. Aby zweryfikować swoją tożsamość, zeskanuj odcisk palca lub wprowadź numer PIN, gdy pojawi się monit w oknie dialogowym systemu operacyjnego lub przeglądarki.

  6. Zalogowałeś się przy użyciu konta służbowego lub szkolnego.

Znane problemy

Osierocony klucz dostępu

Osierocony klucz dostępu powstaje, gdy klucz dostępu pozostaje na kluczu zabezpieczeń, ale nie jest już zarejestrowany w usłudze Microsoft Entra ID. Zazwyczaj dzieje się tak, jeśli klucz dostępu został usunięty z informacji zabezpieczających użytkownika lub usunięty z powodu zmian zasad, ale poświadczenie lokalne nie zostało wyczyszczone.

Jeśli logowanie jest zablokowane przez osierocony klucz dostępu:

  1. Usuń osierocony klucz dostępu z klucza zabezpieczeń za pomocą narzędzia do zarządzania tym kluczem zabezpieczeń.
  2. Ponownie zarejestruj nowy klucz dostępu po oczyszczeniu.