免责声明:请注意,此处提供的信息均使用自动翻译工具翻译。尽管我们力求准确,但翻译结果可能无法完全反映原文的含义、上下文或意图。
您好 user65555552
欢迎来到微软问答论坛!
我理解这令人沮丧的原因,您的手机已经登录并被信任,再要求使用另一个应用似乎多此一举。
即使已登录,Microsoft Edge(移动版)也不能用作 Microsoft 帐户身份验证器。这是出于安全考虑而做出的设计决策,并非功能缺失。
为什么 Edge 不能用作身份验证器
1)Edge 是客户端应用,而非安全边界
Microsoft 只允许使用硬件或系统支持的身份验证方法(例如 Authenticator、Passkeys、Windows Hello)。像 Edge 这样的浏览器被视为普通应用,不被信任用作身份验证器。
2)多因素身份验证 (MFA) 必须独立于登录会话
如果已登录的浏览器可以验证自身的登录,那么被入侵的会话也可以验证自身的登录。因此,Cookie、同步状态或“已登录”状态永远不会被接受为 MFA。
3/身份验证器和密码密钥提供的保障是 Edge 浏览器无法提供的。
Microsoft 身份验证器和密码密钥使用设备绑定的加密密钥和硬件级保护(安全隔离区/TEE),并满足安全性和合规性要求。Edge 浏览器无法在不同平台上始终如一地提供这些保障。
您可以尝试以下替代方案:
- 手机作为密码密钥(Android/iOS):使用指纹、面部或 PIN 码登录
- 电脑上的 Windows Hello
- 硬件安全密钥
这些方案允许您在不接收身份验证器推送通知的情况下登录,同时保持强大的安全性。
希望这些信息对您有所帮助。如有任何疑问,请随时联系我。
如果此答案对您有帮助,请点击“接受答案”并点赞。如果您对此答案还有其他疑问,请点击“评论”。
注意:如果您希望收到此主题的相关电子邮件通知,请按照我们的文档中的步骤启用电子邮件通知。