本文解答了有关 Microsoft Authenticator 的常见问题。 请选择下面的标题以查看更多信息。

验证码

不需要。 无需连接到 Internet 或数据也可获取验证码,因此,登录并不需要手机服务。 此外,应用在关闭后会停止运行,因为不会耗尽电池。

登录响应

可以。 若要获取登录通知并发送响应,设备需要连接到 Internet。

Microsoft Authenticator 不适用于台式计算机,因为验证器应用通常是为智能手机设计的,主要有两个原因:

  1. 安全性:在单独的设备上设置安全问题的第二个因素可增强安全性。 如果两个因素(密码和身份验证)位于同一设备上,则攻击者更容易同时入侵这两者。

  2. 可用性:移动设备几乎总是伴随着用户,这使得它们便于进行身份验证。 另一方面,台式机的便携性不强。 仅在电脑上使用验证器意味着无法离开家或办公桌登录。

答:如果将 Microsoft Authenticator 与 Android 或 iOS 工作配置文件配合使用,请确保在工作配置文件中添加生物特征。 常规安全的生物特征并不总是能延续到工作配置文件。

验证 ID 是安全的受信任凭据,网站和组织可以使用这些凭据来简化帐户设置并使其更安全。 通常情况下,你将使用设备的摄像头捕获站点上的 QR 码,以获取新的验证 ID 或验证设备上已有的 ID。 仍可使用密码来访问凭据,以与其他组织共享。

请求验证 ID的网站将显示在验证 ID 卡详细信息的使用历史记录中。  

可以为工作或学校帐户(如果管理员允许)或个人 Microsoft 帐户设置通知。 

注意: 通知不适用于 Google 或 Facebook 等第三方帐户。

若要将个人帐户切换到通知,必须在帐户中重新注册设备。 转到“添加帐户”,选择“个人 Microsoft 帐户”,然后使用你的用户名和密码进行登录。

对于工作或学校帐户,由组织决定是否允许一键式通知。

否,通知仅适用于 Microsoft 个人帐户、工作帐户或学校帐户。 工作或学校 IT 管理员可能会关闭此功能。

将 Authenticator 添加到新设备不会自动从旧设备上删除该应用。 从旧设备中删除该应用并不足够。 必须从旧设备中删除该应用,并且告诉 Microsoft 或组织忽略并注销旧设备。

  • 若要使用个人 Microsoft 帐户从设备中删除该应用,请转到“帐户安全”页面的双重验证区域,然后选择关闭旧设备的验证。

  • 若要使用工作或学校 Microsoft 帐户从设备中删除该应用,请转到“我的应用”页面或组织公司门户的双重验证区域,以关闭旧设备的验证。

否,Apple Watch 和 Android 可穿戴设备(例如 Samsung Galaxy Watch)目前与 Authenticator 的安全功能不兼容,但你可以将 Authenticator 通知从手机镜像到可穿戴设备。 

如果 IT 管理员创建了一个策略,要求你在获准访问特定资源之前共享自己的 GPS 位置,则你将会看到 Microsoft Authenticator 要求访问你所在位置的提示。 你需要每小时共享你的位置一次,以确保仍处于允许访问资源的国家/地区。

iOS 上,Microsoft 建议允许该应用始终访问位置。 按照 iOS 提示授予该权限。 下面是每个权限级别所代表的含义:

  • 使用应用程序时允许:如果选择此选项,系统将提示你选择其他两个选项。

  • 始终允许(推荐):如果你仍在访问受保护的资源,在接下来的 24 小时内,设备将每小时自动共享一次你的位置,因此你无需拿出手机并批准每小时的共享请求。

  • 仅在使用时保留:如果你仍在访问受保护的资源,则每隔一小时需要拿出手机手动批准改请求。

  • 允许一次:一小时内,如果你仍在访问资源,或下次尝试访问资源时,需要再次授予权限。 你将需要转到“设置”并手动启用权限。

  • 不允许:如果选择此选项,系统会阻止你访问该资源。 如果改变主意,你需要转到“设置”并手动启用权限。

Android 上,Microsoft 建议允许该应用始终访问位置。 按照 Android 提示授予该权限。 下面是每个权限级别所代表的含义:

  • 始终允许(推荐):如果你仍在访问受保护的资源,在接下来的 24 小时内,设备将每小时自动共享一次你的位置,因此你无需拿出手机并批准每小时的共享请求。

  • 仅在使用应用程序时允许:如果你仍在访问受保护的资源,则每隔一小时需要拿出手机手动批准改请求。

  • 拒绝且不再询问:如果选择此选项,系统会阻止你访问该资源。

Authenticator 收集你的 GPS 信息来确定你所在的国家/地区。 国家/地区名称和位置坐标会发送回系统,以确定是否允许你访问受保护的资源。 系统会存储并将国家/地区名称报告给你的 IT 管理员(如果适用),但 Microsoft 服务器从不保存或存储你的实际坐标。

Authenticator 现在可以安全地存储和自动填充你在手机上访问的应用和网站上的密码。 你可以使用自动填充功能在 iOS 和 Android 设备上同步和自动填充密码。 在手机上将 Authenticator 设置为自动填充提供程序后,当你在网站上或在应用登录页面中输入密码时,它可以保存密码。 这些密码将保存为你的 个人 Microsoft 帐户的一部分,当你使用个人 Microsoft 帐户登录 Microsoft Edge 时也可以使用它们。

若要启用自动填充,请执行以下操作:

  1. 打开 Authenticator。

  2. 在 Authenticator 的“密码”选项卡上,选择“使用 Microsoft 登录”,并使用你的 Microsoft 帐户登录。 此功能目前仅支持 Microsoft 个人帐户,尚不支持工作或学校帐户。

若要使 Authenticator 成为默认自动填充提供程序,请执行以下步骤:

  1. 打开 Authenticator。

  2. 在应用内的“密码”选项卡上,选择“使用 Microsoft 登录”,并使用你的 Microsoft 帐户登录。

  3. 执行下列操作之一:

    • 在 iOS 的“设置”下的“自动填充设置”部分中选择“如何启用自动填充”,了解如何将 Authenticator 设置为默认自动填充提供程序。

    • 在 Android 的“设置”下的“自动填充设置”部分选择“设置为自动填充提供程序” 。

注意: 

  • 如果自动填充在 Authenticator 中不可用,可能是因为你的组织或帐户类型尚未获得使用自动填充功能的许可。

  • 密码自动填充不会同步工作或学校帐户密码。

对于 IT 管理员

所有添加到 Authenticator 中的企业或学校都需要列入 Authenticator 自动填充的允许列表,应用所有者才能使用它。 此限制的一个例外是,当员工或学生将其工作或学校帐户作为外部或第三方帐户添加到 Microsoft 基于云的双重验证中时。

企业只能要么为全部员工都启用密码自动填充,要么都不启用。

应用锁定可帮助确保一次性验证码、应用信息和应用设置更加安全。 启用应用锁定后,你每次打开 Authenticator 时系统都会要求你使用设备 PIN 或生物识别信息进行身份验证。 应用锁定在你每次批准登录通知时提示你提供 PIN 或生物识别信息,从而确保你是唯一可以批准通知的人。 可以在“Authenticator 设置”页上启用或禁用应用锁定。 当你在设备上设置 PIN 或生物识别时,应用锁定默认处于启用状态。 遗憾的是,不能保证应用锁定会阻止他人访问 Authenticator。 因为设备注册可能会在 Authenticator 之外的其他地方进行,例如 Android 帐户设置或公司门户应用中。

若要在屏幕截图中查看 OTP 代码或允许其他应用捕获 Authenticator 屏幕,请在 Authenticator 的“设置”中启用“屏幕截图”,然后重启该应用。

Authenticator 收集三种类型的信息:

  • 你在添加帐户时提供的帐户信息。 添加帐户后,根据为该帐户启用的功能,帐户数据可能会同步到该应用。 此数据存储在你的设备上,可以通过删除你的帐户将其删除。

  • 非个人身份信息使用情况数据,例如有关用于检测可靠性降低和 bug 的重要操作成功或失败的聚合详细信息。 需要这种最少的数据来使应用保持更新和安全。 首次使用应用时,需要接受此数据收集的通知。 还可以通过在应用的“设置”页上或首次使用应用时打开“使用情况数据””切换按钮来允许共享其他非个人使用情况数据。 此数据使我们的工程师能够以对你重要的方式改进应用。 可以随时打开或关闭此设置。

  • 诊断日志数据仅保留在应用中,直到你在应用的顶部菜单中选择“发送反馈”以将日志发送给 Microsoft。 这些日志可以包含电子邮件地址、服务器地址或 IP 地址等个人数据。 也可以包含设备名和操作系统版本等设备数据。 收集的任何个人数据仅限于帮助解决应用问题所需的信息。 随时都可以在应用中浏览这些日志文件,以查看收集的信息。 如果你发送日志文件,Authenticator 工程师只会将它们用于解决客户报告的问题。

有关详细信息,请查看 Microsoft 隐私声明

有效验证码每 30 秒更改一次,因此如果有人了解你昨天甚至一分钟前用于验证登录的代码,他们就无法使用该代码进入你的帐户。 此计时器是验证码更改为下一个代码的倒计时。 与密码不同,你不需要记住此数字。 只有有权访问你的手机的人员才能获取你的验证码。

警告: 攻击者常用的伎俩是通过短信或电话联系你,假装是你的银行、IT 支持或其他服务提供商,并说他们需要你从向他们读取 Authenticator 中的代码,以便在通话中验证你的身份。 不要向他们提供代码 - 他们试图侵入你的帐户,并卡在验证提示处。 任何真正的公司都不应要求你通过电话向他们读取验证码,尤其是在他们给你打电话时。

工作或学校组织可能要求你注册设备以跟踪对安全资源(如文件和应用)的访问。 他们还可能会启用条件访问,以减少对这些资源进行不必要的访问。 可以在“设置”中取消注册设备,但你可能会失去对 Outlook 中的电子邮件、OneDrive 中的文件的访问权限,并且可能无法使用手机登录。

另请参阅

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。