共用方式為


在 Android 或 iOS 裝置上的 Authenticator (預覽版) 中註冊密鑰

本文說明如何在 iOS 或 Android 裝置上,直接登入 Authenticator 應用程式,或使用我的安全性資訊,藉以使用 Microsoft Authenticator 註冊通行金鑰。 如需跨原生應用程式、網頁瀏覽器和作業系統進行 Microsoft Entra ID 通行金鑰 (FIDO2) 驗證的可用性詳細資訊,請參閱支援使用 Microsoft Entra ID 進行 FIDO2 驗證

請注意,新增通行金鑰「最簡單且最快的方式」是直接在 Authenticator 應用程式中新增該通行金鑰。

或者,您也可以從行動裝置瀏覽器新增密鑰,或使用另一部裝置 (例如膝上型電腦) 進行跨裝置註冊來新增。 您的行動裝置需要執行 iOS 17 版或 Android 14 版或更高版本。

案例 iOS Android
透過登入 Authenticator 進行相同裝置的註冊
在瀏覽器中進行相同裝置的註冊 1
跨裝置註冊

1 即將推出在 Android 上的瀏覽器中支援相同裝置的註冊。

使用直接登入 Authenticator 進行相同裝置的註冊 (iOS)

您可以登入 Authenticator,在應用程式中建立通行金鑰,並在 Microsoft 原生應用程式之間取得順暢的單一登入 (SSO)。 這是在 Authenticator 中設定通行金鑰的建議和慣用流程。 如果您已登入或已經在 Authenticator 中擁有帳戶,您仍然需要完成這些步驟,才能在 Authenticator 中新增通行金鑰。

  1. 開啟 Authenticator。

  2. 點選 [新增帳戶]+ 按鈕。

    注意

    如果您已經在 Authenticator 中擁有帳戶,您仍然需要點選 + 按鈕,才能登入該相同帳戶並為其註冊通行金鑰。

    如何使用適用於 iOS 裝置的 Microsoft Authenticator 註冊的螢幕擷取畫面。

  3. 選取 [公司或學校帳戶]

    使用適用於 iOS 裝置的 Microsoft Authenticator 選擇 [公司或學校帳戶] 的螢幕擷取畫面。

  4. 點選 [登入]

    使用適用於 iOS 裝置的 Microsoft Authenticator 點選 [登入] 選項的螢幕擷取畫面。

  5. 您需要完成多重要素驗證 (MFA)。

    使用適用於 iOS 裝置的 Microsoft Authenticator 完成多重要素驗證 (MFA) 的螢幕擷取畫面。

  6. 選取 [開啟設定],以啟用 Authenticator 作為通行金鑰提供者。

    [開啟設定] 的螢幕擷取畫面,然後使用適用於 iOS 裝置的 Microsoft Authenticator 遵循畫面上的指示執行。

  7. 開啟 [密碼],然後選取 [密碼選項]

    使用適用於 iOS 裝置的 Microsoft Authenticator 依序選取 [密碼] 和 [密碼選項] 的螢幕擷取畫面。

  8. 確定 [自動填入密碼和通行金鑰] 已開啟。

    使用適用於 iOS 裝置的 Microsoft Authenticator 開啟 [自動填入密碼和通行金鑰] 的螢幕擷取畫面。

  9. 在 [使用密碼和通行金鑰來源] 選項中,確定已選取 [Authenticator]

    使用適用於 iOS 裝置的 Microsoft Authenticator 之 [使用密碼和通行金鑰來源] 的螢幕擷取畫面。

  10. Authenticator 會根據您的公司或學校帳戶原則來設定通行金鑰、無密碼及 MFA 以進行登入。

    使用適用於 iOS 裝置的 Microsoft Authenticator 設定通行金鑰、無密碼和/或 MFA 以進行登入的螢幕擷取畫面。

  11. 點選 [繼續] 以完成註冊流程。

在瀏覽器中進行相同裝置的註冊 (iOS)

您也可以使用網頁瀏覽器,在 Authenticator 中設定通行金鑰。

  1. 使用 iOS 裝置,開啟網頁瀏覽器並登入我的安全性資訊

    如何使用適用於 iOS 裝置的 Microsoft Authenticator 登入的螢幕擷取畫面。

  2. 點選 [新增登入方法]

    適用於 iOS 裝置之 Microsoft Authenticator 中 [安全性資訊] 畫面的螢幕擷取畫面。

  3. 選取 [在 Microsoft Authenticator 中啟用通行金鑰 (預覽)]

    適用於 iOS 裝置之 Microsoft Authenticator 中選項下拉式清單的螢幕擷取畫面。

  4. 點選 [新增]

    [安全性資訊] 畫面上 [新增登入方法] 選項的螢幕擷取畫面。

  5. 先使用多重要素驗證 (MFA) 登入,然後再新增通行金鑰。

    設定通行金鑰之雙重要素驗證需求的螢幕擷取畫面。

    使用 MFA 登入之後,繼續執行其餘的通行金鑰設定。

  6. 如有必要,請下載 Microsoft Authenticator,然後點選 [下一步]

    適用於 iOS 裝置之 Microsoft Authenticator 中下載應用程式選項的螢幕擷取畫面。

  7. 遵循下列步驟,在 iOS 裝置的 [設定] 中,開啟 Authenticator 作為通行金鑰提供者:

    • 在 iOS 裝置上,開啟 [設定]
    • 開啟 [密碼],然後選取 [密碼選項]
    • 確定 [自動填入密碼和通行金鑰] 已開啟。
    • 在 [使用密碼和通行金鑰來源] 底下,選取 [Authenticator]
    • 返回我的安全性資訊,然後選取 [繼續]

    適用於 iOS 裝置之 Microsoft Authenticator 中開啟通行金鑰支援選項的螢幕擷取畫面。

  8. 準備好時,閱讀您必須將通行金鑰儲存於 Authenticator 的提醒,然後點選 [我了解] 以繼續。

    適用於 iOS 裝置之 Microsoft Authenticator 中 [我了解] 選項的螢幕擷取畫面。

  9. 您的裝置隨即會開啟安全性視窗。 遵循裝置上的提示,將通行金鑰儲存至 Authenticator。

    適用於 iOS 裝置之 Microsoft Authenticator 中儲存通行金鑰選項的螢幕擷取畫面。

  10. 在裝置上成功建立通行金鑰之後,系統會將您導向回到我的安全性資訊

  11. 將通行金鑰命名為您容易記住的項目,然後選取 [完成]

    適用於 iOS 裝置之 Microsoft Authenticator 中成功建立通行金鑰的螢幕擷取畫面。

  12. 您現在可以在 Authenticator 中查看通行金鑰以及其他已註冊的安全性資訊選項。

    向使用者顯示成功通行金鑰安全性資訊的螢幕擷取畫面。

跨裝置註冊 (iOS)

您也可以從電腦或其他行動裝置中,將通行金鑰儲存於 Authenticator。 此註冊選項要求這兩個裝置都具有藍牙和網際網路連線。

  1. 使用其他裝置 (例如膝上型電腦),開啟網頁瀏覽器並登入我的安全性資訊

  2. 點選 [+ 新增登入方法]>、選擇 [Microsoft Authenticator 中的通行金鑰 (預覽)]>[新增]

    如何在 Microsoft Authenticator 中新增通行金鑰作為登入方法的螢幕擷取畫面。

  3. 使用多重要素驗證 (MFA) 登入,然後點選 [下一步]

    通知使用者在新增通行金鑰之前,使用第二個要素登入的螢幕擷取畫面。

  4. 如有必要,請下載 Microsoft Authenticator,然後點選 [下一步]

    通知使用者組織要求他們新增通行金鑰的螢幕擷取畫面。

  5. 點選 [iOS]

    讓使用者選擇 iOS 或 Android 的螢幕擷取畫面。

  6. 遵循下列步驟,在 iOS 裝置的 [設定] 中,開啟 Authenticator 作為通行金鑰提供者:

    • 在 iOS 裝置上,開啟 [設定]

    • 開啟 [密碼],然後選取 [密碼選項]

    • 確定 [自動填入密碼和通行金鑰] 已開啟。

    • 在 [使用密碼和通行金鑰來源] 底下,選取 [Authenticator]

    • 返回我的安全性資訊,然後選取 [繼續]

      通知使用者在 Android 裝置上的 [設定] 應用程式中開啟 Authenticator 的螢幕擷取畫面。

  7. 在行動裝置上開啟相機應用程式。

    注意

    iOS Authenticator 應用程式內的相機不支援掃描 WebAuthn QR 代碼。 確定您使用的是系統相機應用程式。

  8. 準備好時,在我的安全性資訊上閱讀您必須將通行金鑰儲存於 Authenticator 的提醒,然後點選 [下一步] 以繼續。

    通知使用者以另一種方式儲存的螢幕擷取畫面。

  9. 隨即會在裝置上開啟安全性對話方塊。

  10. 點選 [iPhone、iPad 或 Android 裝置],然後點選 [下一步]

    讓使用者選擇其通行金鑰儲存位置的螢幕擷取畫面。

    注意

    顯示的選項在不同的瀏覽器和裝置上可能有所不同。 如果您開始註冊流程的裝置支援通行金鑰,系統就會要求您將通行金鑰儲存至該裝置。 選取 [使用另一個裝置] 或 [其他選項],以查看您可以儲存通行金鑰的其他方式。

  11. 使用系統相機應用程式來掃描 QR 代碼,然後點選 [儲存通行金鑰]

    QR 代碼的螢幕擷取畫面。

  12. 您的 iOS 裝置現在應該透過藍牙連線到您開始註冊的裝置。

    通知使用者裝置已連線的螢幕擷取畫面。

    注意

    此步驟需要藍牙和網際網路連線,而且必須在行動和遠端裝置上啟用。

  13. 您的 iOS 裝置隨即會開啟安全性視窗。 遵循裝置上的提示,將通行金鑰儲存至 Authenticator。

    適用於 iOS 裝置之 Microsoft Authenticator 中儲存通行金鑰的螢幕擷取畫面。

  14. 在裝置上成功建立通行金鑰之後,系統會將您導向回到我的安全性資訊,然後點選 [完成]

  15. 將通行金鑰命名為您容易記住的項目,然後選取 [完成]

    使用者可以在其中變更新登入方法易記名稱的螢幕擷取畫面。

在適用於 iOS 的 Authenticator 中刪除通行金鑰

若要從 Authenticator 移除通行金鑰,按一下 [資源回收筒] 圖示,然後點選 [刪除] 以確認。

適用於 Android 裝置之 Microsoft Authenticator 中通行金鑰刪除選項的螢幕擷取畫面。

注意

您也需要從我的安全性資訊中刪除通行金鑰。

疑難排解

在註冊密鑰時,密鑰有時會儲存在本機的 Authenticator 應用程式中,但未在驗證伺服器上註冊。 例如,可能不允許通行金鑰提供者,或者連線可能逾時。如果您嘗試註冊通行金鑰但看到通行金鑰已經存在的錯誤,請刪除已在 Authenticator 中本機建立的通行金鑰,然後重試註冊。

適用於 Android 裝置之 Microsoft Authenticator 中通行金鑰刪除選項的螢幕擷取畫面。