共用方式為


具有 Microsoft Entra ID 的通行密碼(FIDO2)驗證矩陣

Microsoft Entra ID 可讓通行密鑰(FIDO2)用於無密碼的多因素身份驗證。 本文涵蓋哪些原生應用程式、網頁瀏覽器和操作系統支援使用具有 Microsoft Entra 識別碼的通行密鑰登入。

若要啟用 FIDO2 安全性金鑰以解除鎖定 Windows 裝置,請參閱 使用 Microsoft Entra ID啟用 WINDOWS 10 和 11 裝置的 FIDO2 安全性金鑰登入。

注意

Microsoft Entra ID 目前支援將裝置繫結通行金鑰儲存於 FIDO2 安全性金鑰和 Microsoft Authenticator。 Microsoft 致力於利用通行金鑰保護客戶和使用者。 我們正針對工作帳戶的同步處理和裝置繫結通行金鑰投入心力。

下一節涵蓋在網頁瀏覽器中使用 Microsoft Entra ID 的通行密鑰(FIDO2)驗證支援。

OS Chrome Edge Firefox Safari
Windows N/A
macOS
ChromeOS N/A N/A N/A
Linux N/A
iOS
Android N/A

每個平台的考慮事項

Windows

  • 使用安全性金鑰登入需要下列其中之一的項目:
    • Windows 10 版本 1903 或更新版本
    • 以 Chromium 為基礎的 Microsoft Edge
    • Chrome 76 或更新版本
    • Firefox 66 或更新版本

macOS

  • 使用 passkey 登入需要 macOS Catalina 11.1 版及更高版本與 Safari 14 或更高版本,因為 Microsoft Entra ID 需要使用者進行多重因素驗證。
  • Apple 不支援在 macOS 上使用近距離通信(NFC)和藍牙低能(BLE)安全性鑰匙。
  • 新的安全性金鑰註冊無法在這些 macOS 瀏覽器中運作,因為它們不會提示設定生物特徵辨識或 PIN。
  • 當 macOS 上的 Safari 註冊超過三個通行金鑰時,請參閱 以登入

ChromeOS

  • Google 不支援 ChromeOS 上的 NFC 和 BLE 安全性密鑰。
  • ChromeOS 或 Chrome 瀏覽器不支援安全性金鑰註冊。

Linux

  • Linux 上的 Firefox 不支援使用 passkey 登入Microsoft Authenticator。

iOS

  • 使用 passkey 登入需要 iOS 14.3 或更新版本,因為 Microsoft Entra ID 要求多重要素驗證時進行使用者驗證。
  • Apple 不支援 iOS 上的 BLE 安全性金鑰。
  • Apple 不支援在 iOS 上具有 FIPS 140-3 認證的 NFC 安全性密鑰。
  • 新的安全性金鑰註冊無法在 iOS 瀏覽器上運作,因為它們不會提示設定生物特徵辨識或 PIN。
  • 請參閱 當註冊超過三個通行密鑰時登入

Android

  • 使用 passkey 登入需要 Google Play Services 21 或更新版本,因為 Microsoft Entra ID 需要使用者驗證以進行多因素驗證。
  • Google 不支援 Android 上的 BLE 安全性金鑰。
  • Android 尚不支援使用 Microsoft Entra 識別碼進行安全性密鑰註冊。
  • Android 上的 Firefox 不支援使用 passkey 登入。

已知問題

註冊超過三個通行金鑰時登入

如果您註冊了三個以上的通行密鑰,使用通行密鑰登入可能無法在 iOS 或 macOS 的 Safari 上運作。 如果您有三個以上的通行金鑰,因應措施是按兩下 [登入選項],然後在不輸入使用者名稱的情況下登入。

螢幕擷取畫面:登入選項。

下一步

啟用無密碼安全性金鑰登入