Registrace klíčů v Authenticatoru na zařízeních se systémem Android nebo iOS
Tento článek ukazuje, jak zaregistrovat klíč pomocí authenticatoru na zařízení s iOSem nebo Androidem tak, že se přímo přihlásíte k aplikaci Authenticator nebo pomocí bezpečnostních údajů. Další informace o dostupnosti ověřování pomocí klíče ID Microsoft Entra (FIDO2) v nativních aplikacích, webových prohlížečích a operačních systémech najdete v tématu Podpora ověřování FIDO2 pomocí Microsoft Entra ID.
Nejjednodušším a nejrychlejším způsobem, jak přidat klíč, je přidat ho přímo do aplikace Authenticator.
Alternativně můžete přidat klíč z prohlížeče mobilního zařízení nebo prostřednictvím registrace mezi zařízeními pomocí jiného zařízení, například přenosného počítače. Mobilní zařízení musí používat iOS verze 17 nebo Android verze 14 nebo novější.
Scénář | iOS | Android |
---|---|---|
Registrace stejného zařízení přihlášením k Authenticatoru | ✅ | ✅ |
Registrace na stejném zařízení v prohlížeči | ✅ | ✅ 1 |
Registrace napříč zařízeními | ✅ | ✅ |
1Podpora registrace stejného zařízení v Microsoft Edgi na Androidu bude brzy k dispozici.
Registrace přihlášením k Authenticatoru (iOS)
K aplikaci Authenticator se můžete přihlásit, abyste v aplikaci vytvořili klíč a získali bezproblémové jednotné přihlašování napříč nativními aplikacemi Microsoftu. Tento upřednostňovaný tok doporučujeme k nastavení klíče v Authenticatoru. Pokud jste přihlášení nebo už máte účet v Authenticatoru, budete muset dokončit tento postup a přidat klíč v authenticatoru.
Stáhněte si Authenticator z App Storu a projděte si obrazovky ochrany osobních údajů.
Pokud jste na svém zařízení poprvé nainstalovali Authenticator, klepněte na obrazovce Zabezpečení digitálního života na Přidat pracovní nebo školní účet.
Pokud jste na svém zařízení nainstalovali Authenticator, ale nepřidali jste účet, klepněte na Přidat účet nebo tlačítko + a vyberte Pracovní nebo školní účet. Potom klepněte na Přihlásit se.
Pokud jste už v Authenticatoru přidali účet, klepněte na svůj účet a potom klepněte na Vytvořit klíč.
Musíte dokončit vícefaktorové ověřování (MFA).
V případě potřeby klepněte na Nastavení a nastavte zámek obrazovky.
Klepnutím na Nastavení povolíte Authenticator jako zprostředkovatele klíče.
Na zařízení s iOSem 18 přejděte na Nastavení>Obecné>Automatické vyplňování & Hesla. Na zařízení s iOSem 17 přejděte na Nastavení>Hesla>Možnosti hesla.
U obou operačních systémů se ujistěte, že je zapnuta funkce Automatické vyplňování hesel a přístupových klíčů. V části Automatické vyplňování zse ujistěte, že je vybrán Authenticator.
Po návratu do aplikace Authenticator klepněte na Hotovo a potvrďte, že jste Authenticator přidali jako poskytovatele přístupového klíče. Poté uvidíte, že byl jako způsob přihlašování k vašemu účtu přidán přístupový klíč . Dalším klepnutím na Hotovo dokončete.
Authenticator nastaví klíč, bez hesla a vícefaktorové ověřování pro přihlášení podle zásad pracovního nebo školního účtu. Klepnutím na svůj účet zobrazíte informace, včetně nového klíče.
Registrace klíče z bezpečnostních údajů (iOS)
Ve výchozím nastavení Bezpečnostní údaje vyzve uživatele, aby se přihlásili k aplikaci Authenticator a zaregistrovali svůj klíč.
Na stejném iOS zařízení, kde je Authenticator, nebo pomocí jiného zařízení, jako je notebook, otevřete webový prohlížeč a přihlaste se pomocí MFA k zobrazení bezpečnostních informací.
Na Bezpečnostní údajeklepněte na + Přidat metodu přihlášení a vyberte Klíč hesla v aplikaci Microsoft Authenticator.
Pokud se zobrazí výzva k přihlášení pomocí vícefaktorového ověřování, vyberte Další.
V případě potřeby si na zařízení s iOSem stáhněte Authenticator. Můžete vybrat Microsoft Authenticator a naskenovat kód QR a nainstalovat Authenticator z iOS App Storu. Po stažení authenticatoru klepněte na Další.
Zobrazí se výzva k otevření aplikace Authenticator a vytvoření klíče tam. Otevřete Authenticator a podle potřeby si projděte obrazovky ochrany osobních údajů.
Přidejte svůj účet v Authenticatoru na zařízení s iOSem.
Pokud jste na svém zařízení poprvé nainstalovali Authenticator, klepněte na obrazovce Zabezpečení digitálního života na Přidat pracovní nebo školní účet.
Pokud jste dříve na svém zařízení nainstalovali Authenticator, ale nepřidali jste účet, klepněte na Přidat účet nebo na tlačítko + a vyberte Pracovní nebo školní účet. Potom klepněte na Přihlásit se.
Pokud jste už v Authenticatoru přidali účet, klepněte na svůj účet a potom klepněte na Vytvořit klíč.
Musíte dokončit vícefaktorové ověřování (MFA).
V případě potřeby klepněte na Nastavení a nastavte zámek obrazovky.
Klepnutím na Nastavení povolíte Authenticator jako zprostředkovatele klíče.
Na zařízení s iOSem 18 přejděte na Nastavení>Obecné>Automatické vyplňování & Hesla. Na zařízení s iOSem 17 přejděte na Nastavení>Hesla>Možnosti hesla.
U obou operačních systémů se ujistěte, že je zapnuta funkce Automatické vyplňování hesel a přístupových klíčů. V části Automatické vyplňování zse ujistěte, že je vybrán Authenticator.
Po návratu do aplikace Authenticator klepněte na Hotovo a potvrďte, že jste Authenticator přidali jako poskytovatele přístupového klíče. Poté uvidíte, že byl jako způsob přihlašování k vašemu účtu přidán přístupový klíč . Dalším klepnutím na Hotovo dokončete.
Authenticator nastaví klíč, bez hesla a vícefaktorové ověřování pro přihlášení podle zásad pracovního nebo školního účtu.
Po dokončení nastavení klíče v authenticatoru se vraťte do prohlížeče a vyberte Další.
Průvodce ověří, že klíč byl vytvořen v authenticatoru.
Po vytvoření klíče vyberte Hotovo.
Na Bezpečnostní údajemůžete vidět nové heslo, které bylo přidáno.
Alternativní proces registrace ze sekce Bezpečnostních údajů, pokud máte potíže (iOS)
Pokud se nemůžete přihlásit k authenticatoru a zaregistrovat klíč, můžete se zaregistrovat přímo z Bezpečnostní údaje pomocí webAuthn.
Poznámka:
Pokud správce povolí ověření, nemůžete tímto způsobem zaregistrovat klíč v aplikaci Authenticator.
Pokud se přihlásíte do části Bezpečnostní údaje na jiném zařízení, potřebujete mít aktivní Bluetooth a připojení k internetu. Připojení k následujícím dvěma koncovým bodům musí být ve vaší organizaci povolené:
https://cable.ua5v.com
https://cable.auth.com
Pokud vaše organizace omezuje používání Bluetooth, můžete povolit párování Bluetooth výhradně s FIDO2 autentizátory podporujícími přístupové klíče, aby byla umožněna registrace přístupových klíčů mezi zařízeními. Další informace najdete v tématu Přístupové klíče v prostředích s omezením Bluetooth.
Na Bezpečnostní údaje, když přidáte přístupový klíč v Authenticatoru, klepněte na Máte problém.
Teď klepněte na vytvořit svůj klíč jiným způsobem.
Vyberte iPhone nebo iPada dokončete zbývající kroky pro zaregistrování klíče na zařízení.
Pokud se uživatel chce vrátit k původním pokynům a zaregistrovat klíč v Authenticatoru prostřednictvím přihlášení:
- Na Bezpečnostní údaje, když přidáte přístupový klíč v Authenticatoru, klepněte na Máte problém.
- Teď klepněte na vytvořit klíč jiným způsobem, přihlášením k Authenticatoru.
- Projděte si zbytek toku a zaregistrujte na svém zařízení klíč.
Poznámka:
Pokud svůj klíč zaregistrujete v prohlížeči Chrome v systému macOS, povolte login.microsoft.com
přístup k vašemu bezpečnostnímu klíči nebo zařízení po zobrazení výzvy.
Odstranění klíče v Authenticatoru pro iOS
Pokud chcete klíč odebrat z Authenticatoru, klepněte na název účtu a potom klepněte na Nastavení>Odstranit klíč. Musíte také odstranit přihlašovací klíč z Bezpečnostní údaje.
Řešení problému
V některých případech se při pokusu o registraci klíče uloží místně v aplikaci Authenticator, ale není zaregistrovaný na ověřovacím serveru. Poskytovatel klíče například nemusí být povolený nebo může dojít k vypršení časového limitu připojení. Pokud se pokusíte zaregistrovat klíč a zobrazí se chyba, že klíč už existuje, odstraňte klíč vytvořený místně v authenticatoru a zkuste registraci zopakovat.