Powiązane tematy
×
Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

Ten artykuł zawiera odpowiedzi na często zadawane pytania dotyczące aplikacji Microsoft Authenticator. Jeśli nie widzisz odpowiedzi na swoje pytanie, przejdź na forum aplikacji Microsoft Authenticator .

Aplikacja Microsoft Authenticator zastąpiła aplikację Azure Authenticator i jest zalecaną aplikacją podczas korzystania z weryfikacji dwuetapowej. Aplikacja Authenticator jest dostępna dla systemów Android i iOS .

Często zadawane pytania

Wybierz poniższe nagłówki, aby wyświetlić więcej informacji

Wersje aplikacji Microsoft Authenticator

P: Której wersji aplikacji Authenticator należy używać?

O: Aby zapewnić bezpieczeństwo, firma Microsoft stale aktualizuje aplikację Microsoft Authenticator o nowe funkcje zabezpieczeń. Starsze wersje aplikacji mogą przestać działać po wydaniu ważnych funkcji zabezpieczeń. Aby zagwarantować, że aplikacja Authenticator może ukończyć uwierzytelnianie, należy uruchomić najnowszą wersję aplikacji. Za pomocą starszej wersji aplikacji aplikacja jest podatna na nieprawidłowe działanie i może powodować problemy z ukończeniem uwierzytelniania. Jeśli zablokowano Ci możliwość zalogowania się do konta i korzystasz ze starszej wersji aplikacji Microsoft Authenticator, firma Microsoft wyświetli monit o sprawdzenie, czy korzystasz z najnowszej wersji, a w przeciwnym razie zaktualizowanie jej za pośrednictwem magazynu aplikacji na urządzeniu.

Firma Microsoft będzie również okresowo wycofywać stare wersje aplikacji Authenticator. Jeśli wersja używanej aplikacji zostanie wycofana, konieczne będzie zaktualizowanie aplikacji, zanim będzie można nadal jej używać do logowania się na koncie. Jeśli używasz urządzenia przenośnego, które nie obsługuje nowoczesnych wersji aplikacji Microsoft Authenticator, zalecamy powiadomienie administratora i użycie jednorazowego hasła (TOTP) w aplikacji Microsoft Authenticator w celu ukończenia uwierzytelniania dwuskładnikowego.

Pobierz najnowszą wersję aplikacji

Uprawnienia dostępu do lokalizacji

P. Został wyświetlony monit z prośbą o udzielenie aplikacji uprawnień dostępu do mojej lokalizacji. Dlaczego to widzę?

O: W aplikacji Authenticator zostanie wyświetlony monit z prośbą o dostęp do twojej lokalizacji, jeśli administrator IT utworzył zasady wymagające udostępnienia Twojej lokalizacji GPS, zanim uzyskasz dostęp do określonych zasobów. Aby mieć pewność, że nadal jesteś w kraju, w którym możesz uzyskać dostęp do zasobu, musisz udostępniać swoją lokalizację raz na godzinę.

W systemie iOS firma Microsoft zaleca zezwolenie aplikacji na zawsze dostęp do lokalizacji. Postępuj zgodnie z monitami systemu iOS, aby udzielić tego uprawnienia. Poszczególne poziomy uprawnień będą dla Ciebie oznaczać następujące elementy:

  • Zezwalaj podczas korzystania z aplikacji: Jeśli wybierzesz tę opcję, zostanie wyświetlony monit o wybranie jeszcze dwóch opcji.

  • Zawsze zezwalaj (zalecane): Mimo że nadal uzyskujesz dostęp do chronionego zasobu, przez następne 24 godziny Twoja lokalizacja będzie udostępniana w trybie dyskretnym raz na godzinę z urządzenia, więc nie trzeba wychodzić z telefonu i ręcznie zatwierdzać każdej godziny.

  • Zachowaj tylko podczas używania: Mimo że nadal uzyskujesz dostęp do chronionego zasobu, co godzinę musisz wyciągnąć urządzenie i ręcznie zatwierdzić żądanie.

  • Zezwól raz: co godzinę, gdy nadal uzyskujesz dostęp do zasobu, lub gdy następnym razem próbujesz uzyskać dostęp do zasobu, musisz ponownie udzielić uprawnień. Musisz przejść do obszaru Ustawienia i ręcznie włączyć uprawnienia.

  • Nie zezwalaj: jeśli wybierzesz tę opcję, dostęp do zasobu zostanie zablokowany. Jeśli zmienisz zdanie, musisz przejść do obszaru Ustawienia i ręcznie włączyć uprawnienia.

W systemie Android firma Microsoft zaleca zezwolenie aplikacji na dostęp do lokalizacji przez cały czas. Postępuj zgodnie z monitami systemu Android, aby udzielić tego uprawnienia. Poszczególne poziomy uprawnień będą dla Ciebie oznaczać następujące elementy:

  • Zezwalaj przez cały czas (zalecane): Mimo że nadal uzyskujesz dostęp do chronionego zasobu, przez następne 24 godziny Twoja lokalizacja będzie udostępniana w trybie dyskretnym raz na godzinę z urządzenia, więc nie musisz wychodzić z telefonu i ręcznie zatwierdzać każdej godziny.

  • Zezwalaj tylko podczas korzystania z aplikacji: Mimo że nadal uzyskujesz dostęp do chronionego zasobu, co godzinę musisz wyciągnąć urządzenie i ręcznie zatwierdzić żądanie.

  • Odrzuć i nie pytaj ponownie: Jeśli wybierzesz tę opcję, dostęp do zasobu zostanie zablokowany.

P. Jak są używane i przechowywane informacje o mojej lokalizacji?

O: Authenticator zbiera dane GPS użytkownika, aby określić, w jakim kraju się znajdujesz. Nazwa kraju i współrzędne lokalizacji są wysyłane z powrotem do systemu w celu ustalenia, czy masz prawo dostępu do chronionego zasobu. Nazwa kraju jest przechowywana i zgłaszana administratorowi IT, ale twoje rzeczywiste współrzędne nigdy nie są zapisywane ani przechowywane na serwerach firmy Microsoft.

P: Dlaczego powiadomienia wypychane zawierają nieprawidłowy adres?

O: Powiadomienia wypychane Authenticator mogą obejmować Twoją lokalizację, aby zapewnić lepsze zabezpieczenia logowania. Uwierzytelnianie zależy od interfejsów API z podstawowego systemu operacyjnego i innych usług zaplecza w celu zapewnienia lokalizacji. W niektórych przypadkach powiadomienia wypychane mogą wyświetlać nieprawidłowy adres otrzymany przez Authenticator lub mogą pokazywać przybliżony adres na mapie.

Odrzuć żądania ze zmodyfikowaną lokalizacją

P. Dlaczego moje logowanie jest odrzucane ze względu na moją lokalizację?

O: Użytkownicy mogą modyfikować lokalizację zgłaszaną przez urządzenia z systemami iOS i Android. W związku z tym aplikacja Microsoft Authenticator aktualizuje swój plan bazowy zabezpieczeń dla zasad dostępu warunkowego opartych na lokalizacji. Authenticator odmówi uwierzytelniania, w którym użytkownik może korzystać z innej lokalizacji niż rzeczywista lokalizacja GPS urządzenia przenośnego, na którym zainstalowano Authenticator.

W wydaniu Authenticator z listopada 2023 r. użytkownicy, którzy zmodyfikują lokalizację swojego urządzenia, otrzymają w aplikacji Authenticator komunikat o odmowie podczas próby uwierzytelniania opartego na lokalizacji. Od stycznia 2024 r. użytkownikom korzystającym ze starszych wersji aplikacji Authenticator będzie zablokowana możliwość uwierzytelniania opartego na lokalizacji:

  • Authenticator w wersji 6.2309.6329 lub starszej w systemie Android

  • Authenticator w wersji 6.7.16 lub starszej w systemie iOS

Aby dowiedzieć się, którzy użytkownicy korzystają ze starszych wersji aplikacji Authenticator, użyj interfejsów API programu Microsoft Graph.

Kopia zapasowa i odzyskiwanie

P. Mam nowe urządzenie lub zostało ono przywrócone z kopii zapasowej. Jak mogę ponownie skonfigurować konta w authenticatorze?

O: Jeśli na starym urządzeniu została włączona kopia zapasowa w chmurze, możesz użyć starej kopii zapasowej, aby odzyskać poświadczenia konta na nowym urządzeniu z systemem iOS lub Android. Aby uzyskać więcej informacji, zobacz artykuł Tworzenie kopii zapasowej i odzyskiwanie poświadczeń konta za pomocą aplikacji Authenticator .

Utracone urządzenie

P. Moje urządzenie zostało utracone lub przeniesione do nowego urządzenia. Jak mogę upewnij się, że powiadomienia nie są nadal wyświetlane na moim starym urządzeniu?

O. Dodanie aplikacji Authenticator do nowego urządzenia nie powoduje automatycznego usunięcia aplikacji ze starego urządzenia. Nawet usunięcie aplikacji ze starego urządzenia nie wystarczy. Musisz usunąć aplikację ze starego urządzenia ORAZ poprosić firmę Microsoft lub Twoją organizację o zapomnienie i wyrejestrowanie starego urządzenia.

  • Aby usunąć aplikację z urządzenia przy użyciu osobistego konta Microsoft, przejdź do obszaru weryfikacji dwuetapowej na stronie Zabezpieczenia konta i wyłącz weryfikację dla starego urządzenia.

  • Aby usunąć aplikację z urządzenia przy użyciu służbowego konta Microsoft, przejdź do obszaru weryfikacji dwuetapowej na stronie Moje aplikacje lub w portalu firmowym organizacji w celu wyłączenia weryfikacji dla starego urządzenia.

Blokowanie powiadomień podczas logowania

P. Próbuję się zalogować i muszę wybrać numer w mojej aplikacji, który jest wyświetlany na ekranie logowania, ale monit o powiadomienie z authenticatora blokuje ekran. Co mam zrobić?

O. Wybierz opcję "Nie widzę numeru" w powiadomieniu, aby wyświetlić ekran logowania i numer, który należy wybrać. Monit pojawi się ponownie po 3 sekundach, a następnie możesz wybrać poprawną liczbę.

Powiadomienia wygasły

Dlaczego powiadomienia w aplikacji Authenticator zawsze wygasły?

O: Authenticator wymaga zegara urządzenia przenośnego do dokładnego raportowania czasu lokalnego. Jeśli zegar urządzenia jest ustawiony ręcznie, ponownie skonfiguruj zegar systemowy na automatyczny. Po zaktualizowaniu zegara uruchom ponownie urządzenie i upewnij się, że nowa godzina jest ustawiona poprawnie.

Rejestrowanie urządzenia

P. Czy zarejestrowanie urządzenia wyraża zgodę na przyznanie firmie lub usłudze dostępu do mojego urządzenia?

O. Zarejestrowanie urządzenia zapewnia urządzeniu dostęp do usług organizacji i nie zezwala organizacji na dostęp do urządzenia.

Błąd podczas dodawania konta

P. Nie mogę dodać konta służbowego do aplikacji Microsoft Authenticator i jest wyświetlany następujący błąd: "Obecnie nie możemy ukończyć logowania. Upewnij się, że powiadomienia wypychane są włączone w ustawieniach, a połączenie sieciowe jest stabilne".

O. Naciśnij przycisk OK, aby odrzucić wiadomość, a następnie przejdź do obszaru Ustawienia i upewnij się, że powiadomienia wypychane są włączone i masz łączność z siecią. Możesz również usunąć konto i spróbować zalogować się ponownie. Jeśli nadal nie możesz dodać konta, skontaktuj się z administratorem.

P. Nie mogę dodać konta służbowego do aplikacji Microsoft Authenticator w systemie Android i jest wyświetlany jeden z następujących błędów: "Usługi Google Play są obecnie niedostępne na tym urządzeniu", "Niestety, tylko część konfiguracji została ukończona pomyślnie" lub "Włącz powiadomienia wypychane, aby otrzymywać alerty".

O: Aby można było korzystać z aplikacji Microsoft Authenticator w systemie Android na koncie służbowym, należy włączyć powiadomienia wypychane dla aplikacji, a usługi Google Play i Sklep Google Play muszą zostać pobrane i włączone.

Jeśli nadal masz problemy, sprawdź następujące ustawienia:

  • Upewnij się, że do odblokowania urządzenie wymaga numeru PIN lub danych biometrycznych. Spróbuj ponownie włączyć rozpoznawanie twarzy lub linii papilarnych w ustawieniach urządzenia i uruchom ponownie urządzenie. Użyj faceID lub linii papilarnych, aby odblokować urządzenie po ponownym uruchomieniu, a następnie spróbuj ponownie włączyć bez hasła dla konta w aplikacji Microsoft Authenticator.

  • Jeśli używasz systemu Android dla profilu służbowego lub służbowego, upewnij się, że dla profilu w aplikacji Microsoft Authenticator jest włączony kod PIN lub dane biometryczne.

  • Upewnij się, że urządzenie ma włączone szyfrowanie sprzętowe. Aby uzyskać instrukcje dotyczące włączania szyfrowania sprzętu, zobacz Szyfrowanie urządzenia z systemem Android .

  • Upewnij się, że urządzenie jest zarejestrowane. Otwórz aplikację Authenticator > Ustawienia > rejestrację urządzenia. Upewnij się, że konto jest zarejestrowane na potrzeby bez hasła i jest dołączone do Ciebie w pracy lub szkole. Zaloguj się za pomocą tego konta na stronie rejestracji urządzenia, a następnie spróbuj włączyć dla tego konta funkcję bez hasła.

  • Sprawdź, czy na telefonie nie działa żadne złośliwe oprogramowanie, na przykład program typu rootkit.

Jeśli nadal nie możesz dodać konta, skontaktuj się z administratorem.

P. Gdy próbuję dodać konto, jest wyświetlany komunikat o błędzie z informacją: "Konto, które próbujesz dodać, jest obecnie nieprawidłowe. Skontaktuj się z administratorem, aby rozwiązać ten problem (sprawdzanie poprawności unikatowości)." Co należy zrobić?

O. Skontaktuj się z administratorem i poinformuj go, że nie możesz dodać konta do aplikacji Authenticator z powodu problemu z sprawdzaniem poprawności unikatowości. Musisz podać swoją nazwę użytkownika logowania, aby administrator mógł Cię wyszukać w twojej organizacji.

P. Mam problem z dodaniem konta służbowego do aplikacji Microsoft Authenticator. Jakie są kroki?

O. Aby dodać konto służbowe na potrzeby weryfikacji bez hasła lub weryfikacji dwuetapowej, wybierz przycisk + w prawym górnym rogu aplikacji Microsoft Authenticator > Konto służbowe > Zaloguj się i zakończ uwierzytelnianie na urządzeniu, aby dodać konto.

Jeśli dodajesz konto służbowe w celu weryfikacji dwuetapowej, możesz również odwiedzić stronę mysignins.microsoft.com > Informacje zabezpieczające > Dodawanie metody logowania > aplikacji Authenticator i wykonać czynności przy użyciu podanego kodu QR w celu dodania konta.

Więcej informacji na temat dodawania konta służbowego do aplikacji Microsoft Authenticator można znaleźć na stronie Dodawanie konta służbowego do aplikacji Microsoft Authenticator .

P. Mam problem z dodaniem konta osobistego do aplikacji Microsoft Authenticator. Jakie są kroki?

O: Jeśli potrzebujesz pomocy przy dodawaniu osobistego konta Microsoft do aplikacji Microsoft Authenticator, odwiedź naszą stronę pomocy konta Microsoft Jak korzystać z aplikacji Microsoft Authenticator .

Funkcja blokady aplikacji

P: Co to jest blokada aplikacji i jak mogę jej używać, aby zwiększyć bezpieczeństwo?

O: Blokada aplikacji zwiększa bezpieczeństwo kodów weryfikacyjnych jednorazowych, informacji o aplikacji i ustawień aplikacji. Po włączeniu blokady aplikacji przy każdym otwarciu aplikacji Authenticator zostanie wyświetlony monit o uwierzytelnienie przy użyciu numeru PIN urządzenia lub danych biometrycznych. Blokada aplikacji pomaga także zagwarantować, że jesteś jedyną osobą, która może zatwierdzać powiadomienia, monitując o numer PIN lub dane biometryczne w dowolnym momencie zatwierdzenia powiadomienia o logowaniu. Funkcję Blokada aplikacji można włączyć lub wyłączyć na stronie Ustawienia Authenticator. Domyślnie blokada aplikacji jest włączona podczas konfigurowania kodu PIN lub danych biometrycznych na urządzeniu.

Niestety, nie ma gwarancji, że blokada aplikacji uniemożliwi innej osobie dostęp do Authenticatora. Dzieje się tak dlatego, że rejestracja urządzenia może odbywać się w innych miejscach poza aplikacją Authenticator, na przykład w ustawieniach konta systemu Android lub w aplikacji Portal firmy.

P: Dlaczego widzę wprowadzanie kodu PIN, a nie dane biometryczne do odblokowania?

O: Jeśli używasz aplikacji Microsoft Authenticator z profilem służbowym systemu Android lub iOS, upewnij się, że do swojego profilu służbowego dodasz dane biometryczne. Dane biometryczne dla zwykłego bezpieczeństwa nie zawsze są przenoszone do profilów służbowych.

System Windows Mobile został wycofany

P. Mam urządzenie z systemem Windows Mobile i aplikacja Authenticator w systemie Windows Mobile została wycofana. Czy mogę kontynuować uwierzytelnianie przy użyciu aplikacji?

O: Wszystkie uwierzytelniania korzystające z aplikacji Authenticator w systemie Windows Mobile zostaną wycofane po 15 lipca 2020 r. Zdecydowanie zalecamy użycie alternatywnej metody uwierzytelniania, aby uniknąć zablokowania konta.

Alternatywne opcje dla użytkowników korporacyjnych obejmują:


Alternatywne opcje dla osobistych użytkowników konta Microsoft obejmują:

Zrzuty ekranu systemu Android

P. Czy mogę wykonywać zrzuty ekranu kodów jednorazowych haseł (OTP) w aplikacji Android Authenticator?

O: Począwszy od wydania 6.2003.1704 authenticator Android, domyślnie wszystkie kody OTP są ukryte za każdym razem, gdy jest wykonywany zrzut ekranu authenticatora. Jeśli chcesz wyświetlić kody OTP na zrzutach ekranu lub zezwolić innym aplikacjom na przechwytywanie ekranu Authenticator, możesz to zrobić. Wystarczy włączyć ustawienie Przechwytywanie ekranu w Authenticatorze i ponownie uruchomić aplikację.

Obsługa danych

P. Jakie dane zbiera i przechowuje Authenticator w moim imieniu oraz jak mogę usunąć te dane?

O: Aplikacja Authenticator zbiera trzy typy informacji:

  • Informacje o koncie podanej podczas dodawania konta. Po dodaniu konta, w zależności od funkcji włączonych dla tego konta, dane Twojego konta mogą być synchronizowane z aplikacją. Te dane są przechowywane na urządzeniu i można je usunąć, usuwając konto.

  • Nieidentyfikowalne dane użycia, takie jak zagregowane szczegóły dotyczące powodzenia lub niepowodzenia ważnych operacji, które są używane do wykrywania zmniejszonej niezawodności i usterek. Ta minimalna ilość danych jest potrzebna, aby aplikacja była aktualizowana i bezpieczna. Podczas pierwszego korzystania z aplikacji należy zaakceptować powiadomienie o tym gromadzeniu danych.

    Użytkownik może również zezwolić na udostępnianie dodatkowych danych dotyczących użycia innych niż osobiste, włączając przycisk przełącznika "Dane użycia" na stronie Ustawienia aplikacji lub podczas pierwszego korzystania z aplikacji. Te dane umożliwiają naszym inżynierom ulepszanie aplikacji w sposób, który jest dla Ciebie ważny. To ustawienie można włączyć lub wyłączyć w dowolnym momencie.

  • Dane dziennika diagnostycznego, które pozostają tylko w aplikacji, dopóki nie wybierzesz pozycji Wyślij opinię w górnym menu aplikacji, aby wysłać dzienniki do firmy Microsoft. Dzienniki te mogą zawierać dane osobowe, takie jak adresy e-mail, adresy serwerowe lub adresy IP. Mogą również zawierać dane urządzenia, takie jak nazwa urządzenia i wersja systemu operacyjnego. Zbierane dane osobowe są ograniczone do informacji potrzebnych do rozwiązywania problemów z aplikacjami. Te pliki dziennika można przeglądać w aplikacji w dowolnym momencie, aby wyświetlić zbierane informacje. Jeśli wyślesz pliki dziennika, inżynierowie aplikacji Authenticator będą ich używać tylko do rozwiązywania problemów zgłaszanych przez klientów.

Aby uzyskać więcej informacji, zapoznaj się z zasadami zachowania poufności informacji firmy Microsoft .

Uzyskiwanie identyfikatora zdarzenia w celu uzyskania pomocy technicznej

P: Jak uzyskać identyfikator zdarzenia po wysłaniu dzienników do obsługi klienta?

O. Użytkownicy mogą wysyłać dzienniki do działu obsługi klienta i uzyskiwać identyfikator zdarzenia, wykonując następujące czynności:

  1. Otwórz aplikację Microsoft Authenticator.

  2. Naciśnij pozycję Wyślij opinię w górnym menu aplikacji.

  3. Wypełnij formularz i wyślij opinię.

  4. Zanotuj identyfikator zdarzenia. Administrator może poprosić o ten identyfikator zdarzenia, jeśli poprosi o pomoc techniczną.

Kody w aplikacji

P: Do czego służą kody w aplikacji?

O. Po otwarciu aplikacji Authenticator dodane konta będą widoczne jako kafelki. Twoje konta służbowe i osobiste konta Microsoft będą miały sześć lub osiem cyfr widocznych w widoku pełnoekranowym konta (do których można uzyskać dostęp, naciskając kafelek konta). W przypadku innych kont na stronie Konta aplikacji zostanie wyświetlony sześcio- lub ośmiocyfrowy numer.
Użyjesz tych kodów jako hasła jednorazowego, aby sprawdzić, czy jesteś tym, co mówisz. Po zalogowaniu się przy użyciu nazwy użytkownika i hasła wpisz kod weryfikacyjny skojarzony z tym kontem. Jeśli na przykład jesteś Katią, logując się do konta Contoso, naciśnij kafelek konta, a następnie użyj kodu weryfikacyjnego 895823. W przypadku konta programu Outlook należy wykonać te same czynności.
Naciśnij kafelek konta Contoso.

Po naciśnięciu kafelka konta Contoso kod weryfikacyjny jest widoczny na pełnym ekranie.

Minutnik

P. Dlaczego numer obok kodu jest ciągle odliczany?

O: Aktywny kod weryfikacyjny zmienia się co 30 sekund, dzięki czemu gdyby ktoś dowiedział się, jaki kod użyto do weryfikacji twojego logowania wczoraj, a nawet minutę temu, nie będzie mógł użyć tego kodu, aby uzyskać dostęp do Twojego konta. Ten czasomierz to odliczanie do kodu weryfikacyjnego, który zmieni się na następny kod. W przeciwieństwie do hasła, nie chcemy, aby pamiętać ten numer. Kod weryfikacyjny powinien otrzymać tylko osoba mająca dostęp do Twojego telefonu.

Przestroga: Częstą sztuczką osób atakujących jest kontaktowanie się z Tobą za pośrednictwem wiadomości SMS lub telefonu podszywających się pod Twój bank, dział informatyczny lub innego usługodawcę i mówienie, że musisz przeczytać kod z Aplikacji uwierzytelniającej, aby zweryfikować Twoją tożsamość podczas połączenia. Nie podawaj im kodu — próbują włamać się na Twoje konto i utkną na monitzie o weryfikację. Żadna prawdziwa firma nigdy nie powinna prosić Cię o przeczytanie kodu weryfikacyjnego przez telefon - zwłaszcza jeśli zadzwonili do Ciebie.

Kafelek Nieaktywne konto

P: Dlaczego kafelek mojego konta jest szary i nieaktywny?

O: Aplikacja Microsoft Authenticator pełni funkcję bezpiecznego repozytorium poświadczeń konta, aby ułatwić ci uwierzytelnianie i wygodny dostęp do różnych aplikacji. Authenticator może wyświetlić nieaktywne konta utworzone przez inne aplikacje korzystające z aplikacji Authenticator w celu obsługi logowania jednokrotnego. Te nieaktywne konta nie wymagają żadnego zarządzania i można je bezpiecznie zignorować. Są one funkcją Authenticator, która poprawia ogólne środowisko logowania.

Rejestracja urządzenia

P: Co to jest rejestracja urządzenia?

O: Twoja organizacja może wymagać zarejestrowania urządzenia w celu śledzenia dostępu do zabezpieczonych zasobów, takich jak pliki i aplikacje. Mogą również włączyć dostęp warunkowy, aby zmniejszyć ryzyko niechcianego dostępu do tych zasobów. Możesz wyrejestrować urządzenie w ustawieniach , ale możesz utracić dostęp do wiadomości e-mail w programie Outlook, plików w usłudze OneDrive i utracisz możliwość korzystania z logowania przez telefon.

Kody weryfikacyjne po nawiązaniu połączenia

P. Czy aby uzyskać kody weryfikacyjne i korzystać z nich, muszę mieć połączenie z Internetem lub siecią?

O. Kody nie wymagają dostępu do Internetu ani połączenia z danymi, więc do logowania nie jest wymagana usługa telefoniczna. Ponadto aplikacja przestaje działać po jej zamknięciu, dlatego nie wyczerpuje baterii.

Brak powiadomień po zamknięciu aplikacji

P. Dlaczego mogę otrzymywać powiadomienia tylko wtedy, gdy aplikacja jest otwarta? Gdy aplikacja jest zamknięta, nie dostaję powiadomień.

O: Jeśli otrzymujesz powiadomienia, ale nie otrzymujesz alertu, nawet gdy dzwonek jest włączony, sprawdź ustawienia aplikacji. Upewnij się, że aplikacja jest włączona, aby używać dźwięku lub wibracji w celu otrzymywania powiadomień. Jeśli w ogóle nie otrzymujesz powiadomień, sprawdź następujące warunki:

  • Czy twój telefon jest w trybie Nie przeszkadzać lub Cichy? Te tryby mogą uniemożliwiać aplikacjom wysyłanie powiadomień.

  • Czy możesz otrzymywać powiadomienia z innych aplikacji? Jeśli nie, może to być problem z połączeniami sieciowymi w telefonie lub kanał powiadomień z systemu Android lub Apple. Możesz spróbować rozwiązać problemy z połączeniami sieciowymi za pomocą ustawień telefonu. Może być konieczna rozmowa z dostawcą usług, aby uzyskać pomoc dotyczącą kanału powiadomień systemu Android lub apple.

  • Czy możesz otrzymywać powiadomienia dotyczące niektórych kont w aplikacji, ale nie innych? Jeśli tak, usuń problematyczne konto z aplikacji, dodaj je ponownie, zezwalając na powiadomienia i sprawdź, czy problem został rozwiązany.

Jeśli mimo wykonania tych wszystkich czynności nadal występują problemy, zalecamy wysłanie plików dziennika do diagnostyki. Otwórz aplikację, przejdź do menu najwyższego poziomu aplikacji, a następnie wybierz pozycję Wyślij opinię . Następnie przejdź do forum aplikacji Microsoft Authenticator i poinformuj firmę Microsoft o występującym problemie i czynnościach, które próbowano wykonać.

Przełączanie do powiadomień wypychanych

P. Używam kodów weryfikacyjnych w aplikacji, ale jak przełączyć się na powiadomienia wypychane?

O. Możesz skonfigurować powiadomienia dotyczące konta służbowego (jeśli jest to dozwolone przez administratora) lub osobistego konta Microsoft. Powiadomienia nie będą działać w przypadku kont innych firm, takich jak Google czy Facebook.

Aby przełączyć swoje konto osobiste na powiadomienia, musisz ponownie zarejestrować urządzenie za pomocą tego konta. Przejdź do pozycji Dodaj konto , wybierz pozycję Osobiste konto Microsoft , a następnie zaloguj się przy użyciu nazwy użytkownika i hasła.

W przypadku konta służbowego organizacja decyduje, czy zezwolić na powiadomienia jednym kliknięciem.

Powiadomienia dotyczące innych kont

P. Czy powiadomienia działają w przypadku kont innych niż Microsoft?

O. Nie, powiadomienia działają tylko z kontami Microsoft i kontami Azure Active Directory. Jeśli Twoja szkoła lub uczelnia korzysta z Azure AD kont, mogą wyłączyć tę funkcję.

Usuń konto z aplikacji

P: Jak mogę usunąć konto z aplikacji?

O. Naciśnij kafelek konta dla konta, które chcesz usunąć z aplikacji, aby wyświetlić konto na pełnym ekranie. Naciśnij pozycję Usuń konto, aby usunąć konto z aplikacji.

Jeśli masz urządzenie zarejestrowane w Twojej organizacji, może być konieczne dodatkowe kroki w celu usunięcia konta. Na tych urządzeniach authenticator jest automatycznie rejestrowany jako administrator urządzenia. Jeśli chcesz całkowicie odinstalować aplikację, musisz najpierw wyrejestrować aplikację w ustawieniach aplikacji.

Zbyt wiele uprawnień

P. Dlaczego aplikacja żąda tak wielu uprawnień?

O. Poniżej przedstawiono pełną listę uprawnień, o które mogą zostać wyświetlone monity oraz sposób ich użycia przez aplikację. Wyświetlane uprawnienia zależą od typu posiadanego telefonu.

  • Lokalizacja . Czasami Twoja organizacja chce poznać Twoją lokalizację, zanim pozwoli Ci uzyskać dostęp do określonych zasobów. Aplikacja zażąda tego uprawnienia tylko wtedy, gdy Twoja organizacja ma zasady wymagające lokalizacji.

  • Używaj sprzętu biometrycznego . Niektóre konta służbowe wymagają dodatkowego numeru PIN podczas weryfikowania tożsamości. Aplikacja wymaga zgody użytkownika na używanie rozpoznawania biometrycznego lub twarzy zamiast wprowadzania numeru PIN.

  • Aparat . Umożliwia skanowanie kodów QR podczas dodawania konta służbowego, szkolnego lub innej firmy.

  • Kontakty i telefon . Aplikacja wymaga tego uprawnienia do wyszukiwania służbowych kont Microsoft na telefonie i dodawania ich do aplikacji.

  • SMS . Służy do upewnienia się, że numer telefonu jest zgodny z numerem zarejestrowanym podczas pierwszego logowania się przy użyciu osobistego konta Microsoft. Na telefon, na którym została zainstalowana aplikacja, wysyłamy wiadomość SMS z 6-8-cyfrowym kodem weryfikacyjnym. Nie musisz znajdować tego kodu i wprowadzać go, ponieważ Authenticator znajduje go automatycznie w wiadomości SMS.

  • Rysowanie na innych aplikacjach . Otrzymane powiadomienie, które weryfikuje Twoją tożsamość, jest również wyświetlane w dowolnej innej uruchomionej aplikacji.

  • Odbieranie danych z Internetu . To uprawnienie jest wymagane do wysyłania powiadomień.

  • Zapobiegaj usypianiu telefonu . Jeśli zarejestrujesz urządzenie w swojej organizacji, Twoja organizacja może zmienić te zasady na telefonie.

  • Sterowanie wibracjami. Możesz wybrać, czy chcesz otrzymywać wibracje, gdy otrzymasz powiadomienie o zweryfikowaniu swojej tożsamości.

  • Używaj urządzeń do obsługi linii papilarnych . Niektóre konta służbowe wymagają dodatkowego numeru PIN podczas weryfikowania tożsamości. Aby ułatwić ten proces, zamiast wpisywać numer PIN, można użyć linii papilarnych.

  • Wyświetl połączenia sieciowe . Po dodaniu konta Microsoft aplikacja wymaga połączenia sieciowego/internetowego.

  • Przeczytaj zawartość magazynu . To uprawnienie jest używane tylko wtedy, gdy zgłaszasz problem techniczny za pomocą ustawień aplikacji. Niektóre informacje z twojego magazynu są zbierane w celu zdiagnozowania problemu.

  • Pełny dostęp do sieci. To uprawnienie jest wymagane do wysyłania powiadomień w celu zweryfikowania Twojej tożsamości.

  • Uruchom przy uruchamianiu systemu . Po ponownym uruchomieniu telefonu to uprawnienie zapewnia, że nadal będziesz otrzymywać powiadomienia w celu zweryfikowania swojej tożsamości.

  • Usługa ułatwień dostępu . Umożliwia opcjonalne obsługę autowypełniania większej liczby aplikacji i witryn.

Zatwierdzanie wniosków bez odblokowywania

P: Dlaczego aplikacja Authenticator zezwala na zatwierdzenie wniosku bez odblokowywania urządzenia?

O: Nie musisz odblokowywać urządzenia, aby zatwierdzać żądania weryfikacji, ponieważ wystarczy udowodnić, że masz przy sobie telefon. Weryfikacja dwuetapowa wymaga udowodnienia dwóch rzeczy — rzeczy, którą wiesz, i czegoś, co masz. To, co wiesz, to Twoje hasło. Masz telefon (skonfigurowany za pomocą authenticatora i zarejestrowany jako dowód weryfikacji dwuetapowej). W związku z tym posiadanie telefonu i zatwierdzenie wniosku spełnia kryteria drugiej czynności weryfikacji.

Powiadomienia o aktywności

P: Dlaczego otrzymuję powiadomienia o mojej aktywności na koncie?

O: Powiadomienia o aktywności są wysyłane do Authenticator natychmiast po wprowadzeniu zmian w osobistych kontach Microsoft, co pomaga zapewnić większe bezpieczeństwo. Wcześniej wysyłaliśmy te powiadomienia tylko za pośrednictwem poczty e-mail i SMS. Aby uzyskać więcej informacji o tych powiadomieniach dotyczących aktywności, zobacz Co się stanie, jeśli na Twoim koncie występuje nietypowe logowanie . Aby zmienić miejsce otrzymywania powiadomień, zaloguj się na stronie Gdzie możemy kontaktować się z Tobą za pomocą alertów o niekrytycznym koncie twojego konta.

Jednorazowe kody dostępu

P. Moje jednorazowe kody dostępu nie działają. Co należy zrobić?

O. Upewnij się, że data i godzina na urządzeniu są poprawne i są automatycznie synchronizowane. Jeśli data i godzina są nieprawidłowe lub nie można zsynchronizować kodu, kod nie będzie działać.

Domyślna aplikacja poczty

P. Podczas logowania się do mojego konta służbowego przy użyciu domyślnej aplikacji poczty dostarczanej z systemem iOS jest wyświetlany monit authenticatora o informacje dotyczące weryfikacji zabezpieczeń. Po wprowadzeniu tych informacji i powrocie do aplikacji poczty jest wyświetlany komunikat o błędzie. Co mogę zrobić?

O: Najprawdopodobniej dzieje się tak, ponieważ logowanie i aplikacja poczty występują w dwóch różnych aplikacjach, co powoduje, że początkowy proces logowania w tle przestaje działać i kończy się niepowodzeniem. Aby rozwiązać ten problem, zalecamy wybranie ikony przeglądarki Safari w prawym dolnym rogu ekranu podczas logowania się do aplikacji poczty. Przechodząc do przeglądarki Safari, cały proces logowania odbywa się w jednej aplikacji, co pozwala na pomyślne zalogowanie się do aplikacji.

Logowanie się do aplikacji systemu iOS

P. Próbuję zalogować się do aplikacji dla systemu iOS i muszę zatwierdzić powiadomienie w aplikacji Authenticator. Gdy wracam do aplikacji dla systemu iOS, utknąć. Co mogę zrobić?

O: Jest to znany problem w systemie iOS 13+. Ten scenariusz występuje, gdy próbujesz zalogować się do aplikacji lub usługi, a aplikacja iOS Authenticator powiadamia Cię o tym i zatwierdza. Następnie po powrocie do aplikacji lub usługi, do którego się logujesz, usługa nadal oczekuje na zatwierdzenie przez aplikację. Dzieje się tak dlatego, że sieć łącząca usługę, w którą się logujesz, kończy działanie i nie może uzyskać zatwierdzenia logowania od authenticatora, co powoduje utworzenie pętli.  W takim przypadku skontaktuj się z administratorem pomocy technicznej i podaj następujące szczegóły: Użyj uwierzytelniania wieloskładnikowego Azure (Azure Multi-Factor Authentication), a nie serwera MFA . .

P. Czy authenticator używa zabezpieczeń transportu aplikacji (ATS) w wersji aplikacji dla systemu iOS?

O: Tak, aplikacja Authenticator w systemie iOS używa rozwiązania ATS firmy Apple do obsługi prywatności i integralności danych między aplikacją a usługami internetowymi dla funkcji w aplikacji. Przeglądarka w aplikacji nie korzysta z ats, więc możemy nadal obsługiwać federacyjne scenariusze chmurowe dla klientów bez zakłóceń.

Pomoc techniczna aplikacji Apple Watch i urządzeń z systemem Android

P: Czy urządzenia apple watch lub urządzenia z systemem Android są obsługiwane w authenticatorze?

O: Urządzenia apple watch i urządzenia do noszenia na sobie z systemem Android (takie jak Samsung Galaxy Watch) są obecnie niezgodne z funkcjami zabezpieczeń Authenticator. Wraz z wydaniem wersji Authenticator 6.7.3 dla systemu iOS aplikacja towarzysząca została usunięta z zegarka Apple Watch. Ta zmiana dotyczy tylko urządzeń do noszenia na sobie, więc nadal możesz dublować powiadomienia Authenticator z telefonu na urządzeniu do noszenia na sobie. Jednak wygląd tego środowiska zależy od systemu operacyjnego sprzętu.

Autowypełnianie za pomocą authenticatora

P. Co to jest Autowypełnianie za pomocą Authenticatora?

O: Aplikacja Authenticator bezpiecznie przechowuje i automatycznie wypełnia hasła w aplikacjach i witrynach internetowych odwiedzanych na telefonie. Za pomocą funkcji Autowypełnianie możesz synchronizować i automatycznie uzupełniać hasła na urządzeniach z systemami iOS i Android. Po skonfigurowaniu aplikacji Authenticator jako dostawcy autowypełniania na telefonie oferuje ona zapisywanie haseł podczas wprowadzania ich w witrynie lub na stronie logowania aplikacji. Hasła są zapisywane jako część osobistego konta Microsoft i są również dostępne po zalogowaniu się do przeglądarki Microsoft Edge za pomocą osobistego konta Microsoft.

P: Jakie informacje mogę automatycznie uzupełniać authenticator?

O: Authenticator może automatycznie uzupełniać nazwy użytkowników i hasła w witrynach i aplikacjach odwiedzanych na telefonie.

P: Jak mogę włączyć funkcję autowypełniania haseł w authenticatorze na telefonie?

O. Wykonaj następujące czynności:

  1. Otwórz aplikację Authenticator.

  2. Na karcie Hasła w aplikacji Authenticator wybierz pozycję Zaloguj się przy użyciu konta Microsoft i zaloguj się przy użyciu konta Microsoft . Ta funkcja obecnie obsługuje tylko konta Microsoft i nie obsługuje jeszcze kont służbowych.

P: Jak mogę ustawić authenticator jako domyślnego dostawcę autowypełniania w telefonie?

O. Wykonaj następujące czynności:

  1. Otwórz aplikację Authenticator.

  2. Na karcie Hasła w aplikacji wybierz pozycję Zaloguj się przy użyciu konta Microsoft i zaloguj się przy użyciu konta Microsoft.

  3. Wykonaj jedną z następujących czynności:

    • W systemie iOS w obszarze Ustawienia wybierz pozycję Jak włączyć funkcję Autowypełnianie w sekcji Ustawienia autowypełniania , aby dowiedzieć się, jak ustawić authenticator jako domyślnego dostawcę autowypełniania.

    • W systemie Android w obszarze Ustawienia wybierz pozycję Ustaw jako dostawcę autowypełniania w sekcji Ustawienia autowypełniania.

P: Co zrobić, jeśli funkcja Autowypełnianie nie jest dla mnie dostępna w ustawieniach?

O. Jeśli funkcja Autowypełnianie nie jest dostępna w authenticatorze, może to być spowodowane tym, że autowypełnianie nie zostało jeszcze dozwolone dla twojej organizacji lub typu konta. Możesz korzystać z tej funkcji na urządzeniu, na którym nie dodano Twojego konta służbowego. Aby dowiedzieć się więcej na temat zezwalania na automatyczne uzupełnianie w organizacji, zobacz Automatyczne uzupełnianie dla administratorów IT .

P: Jak mogę zatrzymać synchronizację haseł?

O: Aby zatrzymać synchronizowanie haseł w aplikacji Authenticator, otwórz ustawienia > Ustawienia autowypełniania > konta synchronizacji . Na następnym ekranie możesz wybrać pozycję Zatrzymaj synchronizację i usunąć wszystkie dane autowypełniania . Spowoduje to usunięcie haseł i innych danych autowypełniania z urządzenia. Usunięcie danych autowypełniania nie ma wpływu na weryfikację dwuetapową.

P. Jak moje hasła są chronione przez aplikację Authenticator?

O: Aplikacja Authenticator zapewnia już wysoki poziom zabezpieczeń w zakresie weryfikacji dwuetapowej i zarządzania kontami, a ten sam wysoki pasek zabezpieczeń jest również rozszerzony na zarządzanie hasłami.

  • Aplikacja Authenticator wymaga silnego uwierzytelniania : zalogowanie się do aplikacji Authenticator wymaga drugiego kroku. Oznacza to, że hasła w aplikacji Authenticator są chronione, nawet jeśli ktoś ma Twoje hasło do konta Microsoft.

  • Automatyczne uzupełnianie danych jest chronione danymi biometrycznymi i kodem dostępu : Aby można było automatycznie uzupełniać hasło w aplikacji lub witrynie, aplikacja Authenticator wymaga kodu biometrycznego lub hasła urządzenia. Zwiększa to bezpieczeństwo, dzięki czemu nawet jeśli ktoś inny ma dostęp do Twojego urządzenia, nie może wypełnić Ani zobaczyć Twojego hasła, ponieważ nie jest w stanie wprowadzić danych biometrycznych ani numeru PIN urządzenia. Ponadto użytkownik nie może otworzyć strony Hasła, chyba że podaje kod biometryczny lub PIN, nawet jeśli wyłączy blokadę aplikacji w ustawieniach aplikacji.

  • Hasła na urządzeniu są szyfrowane : hasła na urządzeniu są szyfrowane, a klucze szyfrowania/odszyfrowywania nigdy nie są przechowywane i zawsze generowane w razie potrzeby. Hasła są odszyfrowywane tylko wtedy, gdy użytkownik chce, to jest podczas autowypełniania lub gdy użytkownik chce zobaczyć hasło, z których oba wymagają danych biometrycznych lub numeru PIN.

  • Zabezpieczenia chmury i sieci : Twoje hasła w chmurze są szyfrowane i odszyfrowywane tylko wtedy, gdy dotrą do Twojego urządzenia. Hasła są synchronizowane za pośrednictwem połączenia HTTPS chronionego protokołem SSL, co zapobiega podsłuchiwaniu poufnych danych podczas synchronizacji przez osoby atakujące. Zapewniamy również, że sprawdzamy zgodność danych synchronizowanych przez sieć za pomocą funkcji skrótów kryptograficznych (w szczególności kodu uwierzytelniania wiadomości opartego na skrótach).

Automatyczne uzupełnianie dla administratorów IT

P. Czy moi pracownicy lub uczniowie będą mogli używać autowypełniania hasła w aplikacji Authenticator?

O. Tak, autowypełnianie osobistych kont Microsoft działa teraz w przypadku większości użytkowników w przedsiębiorstwie, nawet jeśli do aplikacji Authenticator dodano konto służbowe. Możesz wypełnić formularz, aby zezwolić organizacji na automatyczne uzupełnianie lub go odrzucić i wysłać do zespołu Authenticator . Autowypełnianie nie jest obecnie dostępne w przypadku kont służbowych.

P. Czy hasło do konta służbowego moich użytkowników zostanie automatycznie zsynchronizowane?

O: Nie. Automatyczne uzupełnianie hasła nie spowoduje zsynchronizowania hasła do konta służbowego lub szkolnego dla użytkowników. Gdy użytkownicy odwiedzą witrynę lub aplikację, authenticator zaoferuje zapisanie hasła dla tej witryny lub aplikacji, a hasło jest zapisywane tylko wtedy, gdy użytkownik zdecyduje się na to.

P. Czy mogę dodać tylko niektórych użytkowników w mojej organizacji do listy dozwolonych funkcji Autowypełnianie?

O: Nie. Przedsiębiorstwa mogą włączyć automatyczne wypełnianie haseł tylko dla wszystkich pracowników lub dla żadnego z nich w tej chwili.

P. Co zrobić, jeśli mój pracownik lub uczeń ma wiele kont służbowych? Na przykład mój pracownik ma konta z wielu przedsiębiorstw lub szkół w swojej aplikacji Authenticator.

O: Aby właściciel aplikacji mógł z niej korzystać, wszystkie przedsiębiorstwa lub szkoły dodane w aplikacji Authenticator muszą mieć możliwość automatycznego uzupełniania w aplikacji Authenticator. Jedynym wyjątkiem od tego ograniczenia jest dodanie konta służbowego pracownika lub ucznia do weryfikacji dwuetapowej opartej na chmurze firmy Microsoft jako konta zewnętrznego lub innego podmiotu.

Zweryfikowany identyfikator

Zweryfikowane identyfikatory to bezpieczne zaufane poświadczenia, które mogą być używane przez witryny internetowe i organizacje do prostszej i bezpieczniejszej konfiguracji konta.

Zazwyczaj kamera urządzenia służy do przechwytywania kodu QR w witrynie w celu uzyskania nowego zweryfikowanego identyfikatora lub weryfikacji identyfikatora już na urządzeniu. Nadal używasz hasła do uzyskiwania dostępu do poświadczeń w celu udostępnienia innym organizacjom.

P. Czy mogę utworzyć własną zweryfikowane tożsamość?
O. Zweryfikowane identyfikatory są wystawiane bezpośrednio z twojej organizacji lub witryny internetowej.

P. Dlaczego próba użycia aparatu fotograficznego do przechwytywania zweryfikowanego kodu QR kończy się niepowodzeniem?
O. Spróbuj użyć funkcji przechwytywania kodu QR bezpośrednio w aplikacji Microsoft Authenticator.

P. Jak sprawdzić, które witryny używają moich danych tożsamości?
O. Witryny, które żądają zweryfikowanego identyfikatora, będą widoczne w historii użycia w szczegółach zweryfikowanego identyfikatora.

Następne kroki

Więcej informacji

Przechodzenie bez hasła na urządzeniu

Pomoc i nauka dotycząca zabezpieczeń firmy Microsoft

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×