Поделиться через


Регистрация ключей доступа в Authenticator на устройствах Android или iOS

В этой статье показано, как зарегистрировать секретный ключ с помощью Authenticator на устройстве iOS или Android путем непосредственного входа в приложение Authenticator или с помощью сведений о безопасности. Дополнительные сведения о доступности ключей доступа Microsoft Entra ID (FIDO2) для аутентификации в собственных приложениях, веб-браузерах и операционных системах см. в разделе «Поддержка аутентификации FIDO2 с помощью Microsoft Entra ID».

Самый простой и быстрый способ добавить ключ доступа — добавить его непосредственно в приложение Authenticator.

Кроме того, можно добавить пароль из браузера мобильных устройств или через регистрацию нескольких устройств с помощью другого устройства, например ноутбука. Мобильное устройство должно запускать iOS версии 17 или Android версии 14 или более поздней.

Сценарий iOS Андроид
Регистрация одного устройства путем входа в Authenticator
Регистрация одного устройства в браузере 1
Регистрация на разных устройствах

1Скоро появится поддержка регистрации на том же устройстве в Microsoft Edge на Android.

Регистрация путем входа в Authenticator (iOS)

Вы можете войти в Authenticator, чтобы создать секретный ключ в приложении и получить простой единый вход в собственных приложениях Майкрософт. Мы рекомендуем использовать этот предпочтительный поток для настройки ключа доступа в Authenticator. Если вы вошли или у вас уже есть учетная запись в Authenticator, вам все равно нужно выполнить эти действия, чтобы добавить ключ доступа в Authenticator.

  1. Скачайте Authenticator из App Store и перейдите на экраны конфиденциальности.

    • Если вы впервые установили Authenticator на устройстве, на экране "Безопасная цифровая жизнь " нажмите кнопку "Добавить рабочую или учебную учетную запись".

      снимок экрана, на котором показан первый экран для проверки подлинности для устройств iOS.

    • Если вы установили Authenticator на устройстве, но не добавили учетную запись, коснитесь добавить учетную запись или кнопку + и выберите Рабочую или учебную учетную запись. Затем нажмите кнопку "Войти".

      снимок экрана, показывающий, как зарегистрировать с помощью Authenticator для устройств iOS.

    • Если вы уже добавили учетную запись в Authenticator, коснитесь учетной записи и нажмите кнопку "Создать пароль".

      снимок экрана, на котором показано, как создать секретный ключ в Authenticator для устройств iOS.

  2. Необходимо выполнить многофакторную проверку подлинности (MFA).

    снимок экрана, показывающий, как завершить MFA с помощью Authenticator для устройств iOS.

  3. При необходимости коснитесь Настройки и настройте блокировку экрана.

    снимок экрана, на котором показано, как настроить блокировку экрана для секретного ключа в Authenticator для устройств Android.

  4. Коснитесь Настроек, чтобы включить Authenticator в качестве поставщика ключа доступа.

    снимок экрана, показывающий открытие параметров для выполнения инструкций по экрану с помощью Authenticator для устройств iOS.

  5. На устройстве iOS 18 перейдите в раздел "Настройки ">"Общие">"Автозаполнение" & "Пароли". На устройстве iOS 17 перейдите в "Настройки >Пароли>Параметры паролей".

    В обеих операционных системах убедитесь, что включено Автозаполнение паролей и ключей доступа. В разделе Автоматическое заполнение из, убедитесь, что выбран Authenticator.

    снимок экрана, на котором показан параметр включения поддержки passkey в приложении Authenticator для устройств iOS.

  6. После возвращения в Authenticator коснитесь Готово, чтобы убедиться, что вы добавили Authenticator в качестве поставщика ключей доступа. Затем вы можете увидеть, что Passkey добавлен в качестве способа входа в вашу учетную запись. Нажмите кнопку "Готово ", чтобы завершить работу.

    снимок экрана, на котором показана учетная запись, добавленная в Authenticator для устройств Android.

  7. Authenticator настраивает ключ доступа, вход без пароля и многофакторную аутентификацию (MFA) для входа в соответствии с политиками вашей рабочей или учебной учетной записи. Коснитесь учетной записи, чтобы просмотреть сведения, включая новый секретный ключ.

Регистрация ключа безопасности из раздела "Безопасность" (iOS)

По умолчанию информация о безопасности предлагает пользователям войти в приложение Authenticator, чтобы зарегистрировать ключ доступа.

  1. На том же устройстве iOS, на котором установлен Authenticator, или с помощью другого устройства, например ноутбука, откройте веб-браузер и выполните вход с использованием MFA в Security info.

    Скриншот, показывающий процесс ввода временного кода доступа на ноутбуке с яркостью 80%.

  2. В разделе "Сведения о безопасности"нажмите + "Добавить метод входа" и выберите Passkey в Microsoft Authenticator.

    снимок экрана, показывающий, как выбрать пароль в Authenticator в качестве метода входа.

  3. Если вам будет предложено войти с помощью MFA, нажмите кнопку Далее.

  4. При необходимости скачайте Authenticator на устройство iOS. Вы можете выбрать Microsoft Authenticator и сканировать QR-код, чтобы установить Authenticator из App Store iOS. После скачивания Authenticator нажмите кнопку "Далее".

    Снимок экрана, на котором пользователи могут скачать Authenticator.

  5. Вам будет предложено открыть приложение Authenticator и создать ключ доступа. Откройте Authenticator и перейдите на экраны конфиденциальности по мере необходимости.

    снимок экрана, на котором показан мастер, используемый для завершения настройки ключа доступа в Authenticator.

  6. Добавьте учетную запись в Authenticator на устройстве iOS.

    • Если вы впервые установили Authenticator на устройстве, на экране "Безопасная цифровая жизнь " нажмите кнопку "Добавить рабочую или учебную учетную запись".

      снимок экрана, на котором показан первый экран для проверки подлинности для устройств iOS.

    • Если вы установили Authenticator на устройстве, но не добавили учетную запись, коснитесь Добавить учетную запись или кнопку + и выберите Рабочая или учебная учетная запись. Затем нажмите кнопку "Войти".

      снимок экрана, показывающий, как зарегистрировать с помощью Authenticator для устройств iOS.

    • Если вы уже добавили учетную запись в Authenticator, коснитесь учетной записи и нажмите кнопку "Создать пароль".

      снимок экрана, на котором показано, как создать секретный ключ в Authenticator для устройств iOS.

  7. Необходимо выполнить многофакторную проверку подлинности (MFA).

    снимок экрана, показывающий, как завершить MFA с помощью Authenticator для устройств iOS.

  8. При необходимости коснитесь Настройки и настройте блокировку экрана.

    снимок экрана, на котором показано, как настроить блокировку экрана для секретного ключа в Authenticator для устройств Android.

  9. Коснитесь Настроек, чтобы включить Authenticator в качестве поставщика ключа доступа.

  10. На устройстве iOS 18 перейдите в раздел "Настройки ">"Общие">"Автозаполнение" & "Пароли". На устройстве iOS 17 перейдите в "Настройки >Пароли>Параметры паролей".

    В обеих операционных системах убедитесь, что включено Автозаполнение паролей и ключей доступа. В разделе Автоматическое заполнение из, убедитесь, что выбран Authenticator.

    снимок экрана, на котором показан параметр включения поддержки passkey в приложении Authenticator для устройств iOS.

  11. После возвращения в Authenticator коснитесь Готово, чтобы убедиться, что вы добавили Authenticator в качестве поставщика ключей доступа. Затем вы можете увидеть, что Passkey добавлен в качестве способа входа в вашу учетную запись. Нажмите кнопку "Готово ", чтобы завершить работу.

    снимок экрана, на котором показана учетная запись, добавленная в Authenticator для устройств Android.

  12. Authenticator настраивает ключ доступа, вход без пароля и многофакторную аутентификацию (MFA) для входа в соответствии с политиками вашей рабочей или учебной учетной записи.

  13. Вернитесь в браузер после завершения настройки секретного ключа в Authenticator и нажмите кнопку Далее.

    снимок экрана, на котором показано, как вернуться в мастер настройки, чтобы завершить настройку ключа доступа в приложении Authenticator.

  14. Мастер проверяет, был ли ключ доступа создан в Authenticator.

    снимок экрана, на котором показан мастер проверки ключа доступа в Authenticator.

  15. После создания ключа доступа выберите Готово.

    снимок экрана, подтверждающий, что ключ доступа был создан.

  16. В разделе сведения о безопасностивы можете увидеть новый добавленный секретный ключ.

    снимок экрана, показывающий новый метод входа с ключом доступа в сведениях о безопасности на другом устройстве.

Альтернативный процесс регистрации из раздела информации о безопасности, если у вас возникли трудности (iOS)

Если вы не можете войти в Authenticator, чтобы зарегистрировать ключ доступа, вы можете сделать это непосредственно в Сведения о безопасности с использованием WebAuthn.

Примечание.

Невозможно зарегистрировать ключ доступа в Authenticator таким образом, если аттестация включена вашим администратором.

При входе в сведения о безопасности на другом устройстве требуется Bluetooth и подключение к Интернету. Подключение к следующим двум конечным точкам должно быть разрешено в организации:

  • https://cable.ua5v.com
  • https://cable.auth.com

Если ваша организация ограничивает использование Bluetooth, вы можете разрешить связывание Bluetooth исключительно с аутентификаторами FIDO2 с поддержкой доступа, чтобы разрешить регистрацию ключей доступа между устройствами. Дополнительные сведения см. в разделе Passkeys в Bluetooth-ограниченных средах.

  1. В разделе сведения о безопасности, при добавлении ключа доступа в Authenticator, нажмите Проблемы?.

    снимок экрана, показывающий, как зарегистрировать другой способ, если у вас возникли проблемы.

  2. Теперь нажмите создайте секретный ключ другим способом.

    снимок экрана, в котором показано, как зарегистрировать ключ доступа другим способом.

  3. Выберите iPhone или iPadи следуйте дальнейшим инструкциям, чтобы зарегистрировать паскей на устройстве.

    снимок экрана, показывающий, как выбрать другой способ в iOS, если у вас возникли проблемы.

Если пользователь хочет вернуться к исходным инструкциям и зарегистрировать ключ доступа в Authenticator с помощью входа:

  1. В разделе сведения о безопасности, при добавлении ключа доступа в Authenticator, нажмите Проблемы?.
  2. Теперь коснитесь , чтобы создать секретный ключ другим способом, войдите в Authenticator.
  3. Продолжите процесс, чтобы зарегистрировать секретный ключ на вашем устройстве.

Примечание.

Если вы зарегистрируете ключ доступа в браузере Chrome в macOS, разрешите login.microsoft.com доступ к ключу безопасности или устройству при появлении запроса.

Удаление ключа доступа в Authenticator для iOS

Чтобы удалить ключ доступа из Authenticator, выберите имя учетной записи, затем перейдите в Настройки>Удалить ключ доступа. Кроме того, необходимо удалить ключ доступа из информация о безопасности.

Устранение неполадок

В некоторых случаях при попытке зарегистрировать секретный ключ он сохраняется локально в приложении Authenticator, но не зарегистрирован на сервере проверки подлинности. Например, поставщик секретных ключей может быть запрещен или подключение может прерваться. Если вы попытаетесь зарегистрировать секретный ключ и увидите ошибку о том, что ключ уже существует, удалите секретный ключ, который был создан локально в Authenticator, и повторите попытку регистрации.