共用方式為


使用具有已驗證標識碼Microsoft驗證器

在本教學課程中,您將瞭解如何安裝 Microsoft Authenticator 應用程式,並首次使用已驗證標識符。 您可以使用公用端對端示範 Webapp 向 Authenticator 發出可驗證的認證,並從 Authenticator 呈現可驗證的認證。

在本文中,您將瞭解如何:

  • 在行動裝置上安裝 Microsoft Authenticator
  • 第一次使用 Microsoft Authenticator
  • 從公開展示的網頁應用程式向驗證器發出可驗證的憑證
  • 將身份驗證器中的可驗證憑證呈現於公用示範網頁應用程式
  • 檢視您在何時何地呈現可驗證認證的活動詳細資訊
  • 從驗證器中刪除可驗證的認證

在行動裝置上安裝 Microsoft Authenticator

如果您已安裝 Microsoft Authenticator,您可以略過本節。 如果您需要安裝,請遵循這些指示,但請確定您安裝 Microsoft Authenticator,而不是另一個名稱為 Authenticator 的應用程式,因為有多個應用程式共用該名稱。 安裝之後,請在有新版本可用時更新為最新版本。

  • 在 iPhone 上,開啟 App Store 應用程式,然後搜尋 Microsoft Authenticator 並安裝應用程式。

    Apple App Store 搜尋結果的螢幕快照,其中顯示 [Microsoft Authenticator 應用程式與安裝] 按鈕。

  • 在 Android 上,開啟 Google Play 應用程式,然後搜尋 Microsoft Authenticator 並安裝應用程式。

    Google Play Store 搜尋結果的螢幕快照,其中顯示具有安裝按鈕的 Microsoft Authenticator 應用程式。

第一次使用 Microsoft Authenticator

第一次使用 Authenticator 會顯示一組您必須瀏覽的畫面,以便準備好使用已驗證的標識碼。

  1. 開啟 Authenticator 應用程式,然後按 接受第一個畫面上的 [接受]

    Microsoft Authenticator 應用程式歡迎畫面的螢幕快照,其中包含 [接受] 按鈕,以同意條款及條件。

  2. 請選擇要共享的應用程式使用資料,然後按 繼續

    Microsoft Authenticator 應用程式使用方式數據共享選項畫面的螢幕快照,其中包含 [繼續] 按鈕。

  3. 按下畫面右上角的 [略過],要求您 使用 Microsoft登入。

    Microsoft Authenticator 登入畫面的螢幕快照,其中 [略過] 按鈕位於右上角。

發出可驗證的認證

當 Microsoft Authenticator 應用程式安裝並準備就緒後,您可以使用公用的端對端示範網頁應用程式,將您的第一個可驗證憑證發行至 Authenticator。

  1. 在瀏覽器中開啟 端對端示範

    1. 輸入您的名字和姓氏,然後按 [下一步]
    2. 選取 使用真實身份驗證
    3. 選取 [拍自拍上傳政府核發的身份證件。 此示範使用模擬數據,您不需要提供真正的自拍或標識符。
    4. 選取 [下一步] 然後選取 [確定]
  2. 開啟您的 Microsoft Authenticator 應用程式

  3. 選取啟動畫面右下角的 [已驗證標識符]

  4. 選取 [掃描 QR Code] 按鈕。 只有在應用程式中沒有可驗證的認證卡時,才會顯示此畫面。

    Microsoft 驗證器的已驗證識別子畫面的螢幕快照,在沒有認證時會顯示 [掃描 QR 代碼] 按鈕。

  5. 第一次掃描 QR 代碼時,行動裝置會通知您驗證器嘗試存取相機。 選取 確定 以繼續掃描 QR 代碼。

    裝置相機許可權對話框的螢幕快照,其中要求使用 [確定] 按鈕來存取 Microsoft Authenticator 相機。

  6. 掃描 QR 代碼,然後在 Authenticator 中輸入 PIN 碼,接著選取 [下一步]。 PIN碼顯示在瀏覽器頁面中。

    Microsoft 驗證器 PIN 碼輸入畫面的螢幕截圖,包含數字鍵盤和 [下一步] 按鈕。

  7. 選取 [] 並新增 [],以將可驗證的憑證卡新增至 Authenticator 錢包。

    Microsoft Authenticator 認證預覽畫面的螢幕快照,顯示 True 身分識別認證詳細資料及 [新增] 按鈕。

  8. 在瀏覽器中選取 [返回 Woodgrove

  • 掃描 QR 代碼之後,Authenticator 會顯示可驗證憑證的發行方是誰。 在上述螢幕快照中,您可以看到其 True Identity,且發行要求來自已驗證的網域 did.woodgrovedemo.com。 身為使用者,您可以選擇是否信任此發行方。
  • 並非所有發行要求都涉及密碼。 由發行方決定是否要使用密碼。
  • 使用釘選碼的目的是增加發行程序的額外安全性層級。 啟用時,只有預定的收件者可以發出可驗證的認證。
  • 該展示會在瀏覽器頁面的 QR 代碼旁顯示 PIN 碼。 在現實世界情境中,PIN 碼不會顯示在那裡,而是會透過其他方式給您,例如電子郵件或簡訊。

呈現可驗證的認證

在學習如何呈現可驗證的認證時,您會從上次中斷的地方接著繼續。 在此,您會向示範網頁應用程式呈現 True Identity 可驗證認證。 請確定您在 Authenticator 中擁有一個可以驗證的 True Identity 憑證,然後再繼續。

  1. 如果您要從上次中斷的地方繼續,請選取 存取個人化入口網站 端到端示範 Web 應用程式。 如果您在 Authenticator 中擁有 True Identity 可驗證認證,但關閉了瀏覽器,請先在 端對端 演示應用程式中選取 我已驗證過,然後選取 [存取個人化入口網站]。 選取 [存取個人化入口網站 會在網頁中呈現 QR 代碼。

  2. 開啟您的 Microsoft Authenticator 應用程式

  3. 選取啟動畫面右下角的 [已驗證標識符]

  4. 按下右上角的 QR 代碼符號,以開啟相機並掃描 QR 代碼。

  5. 選取身份驗證器中的「共用」,以便將可驗證的憑證呈現至端對端示範 Web 應用程式。

    Microsoft Authenticator 認證共享畫面的螢幕快照,其中顯示 [真實身分識別認證詳細數據] 與 [共用] 按鈕,以顯示認證給驗證者。

  6. 在瀏覽器中,選取 [繼續上線] 按鈕

  • 掃描 QR 代碼之後,Authenticator 會顯示可驗證憑證的驗證方。 在上述螢幕快照中,您可以看到其 True Identity,且發行要求來自已驗證的網域 did.woodgrovedemo.com。 作為使用者,您可以選擇是否信任此合作對象並與他們分享您的憑證。
  • 如果提出的要求不符合您在 Authenticator 中擁有的任何可驗證認證,您會收到一則訊息,指出您沒有被要求的認證。
  • 如果您有符合簡報要求的過期可驗證認證,您會收到一則訊息,指出其已過期。 您無法分享要求的認證。

在端對端示範中繼續上線

端到端示範將持續進行,幫助您以新人身份入職 Woodgrove 公司。 繼續演示會在 Authenticator 中重複進行發行和展示的過程。 請遵循下列步驟繼續入職流程。

自己核發 Woodgrove 員工可驗證證書

  1. 選取 在瀏覽器中取回已驗證的身份,以在網頁中顯示 QR 代碼。
  2. 按下驗證器右上角的 QR 代碼符號 來開啟相機
  3. 掃描 QR 代碼,然後在 Authenticator 中輸入 PIN 碼,接著選取 [下一步]。 PIN碼顯示在瀏覽器頁面中。
  4. 選取 [] 並新增 [],以將可驗證的憑證卡新增至 Authenticator 錢包。

使用您的 Woodgrove 員工可驗證的憑證來獲得筆記型電腦

  1. 在瀏覽器中選取 [流覽 Proseware]。
  2. 在瀏覽器中選取 [存取折扣]
  3. 選取瀏覽器中的 [驗證我的員工認證]
  4. 按下驗證器右上角的 QR 代碼符號,以開啟相機並掃描 QR 代碼。
  5. 在驗證器中選取 [Share],將可驗證的憑證呈現給 Proseware 網頁應用程式。
  6. 請注意,Proseware 驗證您的憑證後,Woodgrove 員工折扣就會套用到價格上。

檢視可驗證的認證活動詳細數據

Microsoft Authenticator 會為您的可驗證認證保留活動記錄。 如果您選取認證卡,然後切換至檢視 活動,您會看到認證的活動清單會依最近使用的順序排序。 針對您的 True Identity 身分識別卡,您會看到兩個條目,其中第一個條目是發卡的日期,第二個條目是與 Woodgrove 共用的憑證。

Microsoft Authenticator 活動畫面的螢幕快照,其中顯示 [True Identity 憑證] 的使用歷程記錄,以及發行和呈現事件加上時間戳記的條目。

從驗證器中刪除可驗證的認證

您可以從 Microsoft Authenticator 刪除可驗證的認證。 選取您想要刪除的認證卡,以檢視其詳細數據。 然後點擊右上角的垃圾桶,並確認刪除提示。

Microsoft Authenticator 認證詳細數據畫面的螢幕快照,其中刪除垃圾桶圖示位於右上角,以從錢包中移除認證。

從 Authenticator 刪除可驗證的憑證是一個不可逆的程序,且沒有回收站可以恢復它。 如果您已刪除認證,則必須再次完成發行流程。

如何查看 Microsoft Authenticator 應用程式的版本號碼

  1. 在iPhone上,點選左上角的三條線圖示
  2. 在Android上,選取右上角的三個垂直點
  3. 選擇 [說明] 以顯示您的版本號碼

如何將診斷數據提供給Microsoft支援代表

如果在Microsoft支援案例期間,系統會要求您從 Microsoft Authenticator 應用程式提供診斷數據,請遵循下列步驟。

  1. 在iPhone上,點選左上角的三條線圖示
  2. 在Android上,選取右上角的三個垂直點
  3. 選取 傳送意見反應 然後 遇到問題?
  4. 選取 選取選項 並選取 已驗證 ID
  5. 描述問題 文字框中輸入一些文字
  6. 在 iPhone 中選取 [傳送按鈕],或者在 Android 中於右上角選擇箭頭按鈕。

後續步驟

瞭解如何 為 Microsoft Entra Verified ID設定租戶。