Jedno konto Microsoft loguje cię do Outlook.com, OneDrive, Xboksa, Microsoft 365 i samego Windowsa, więc wykradzione hasło otwiera je wszystkie. Microsoft wycofuje SMS-y jako metodę logowania i odzyskiwania dla kont osobistych, przez co aplikacja uwierzytelniająca staje się jednym z głównych pozostałych sposobów potwierdzenia, że to ty — i działa nawet wtedy, gdy urządzenie jest offline.
Włącz weryfikację dwuetapową konta Microsoft
Z włączoną weryfikacją dwuetapową zawsze potrzebujesz dwóch form potwierdzenia tożsamości — jeśli stracisz jedną, samo hasło nie wystarczy, żeby wrócić na konto, a odzyskanie dostępu może potrwać 30 dni. Zanim ją włączysz, Microsoft zaleca mieć na koncie trzy informacje zabezpieczające, na przykład zapasowy adres e-mail.
- Zaloguj się na account.microsoft.com/security na komputerze.
- Kliknij „Manage how I sign in” (zarządzaj sposobami logowania), żeby zobaczyć, jak potwierdzasz swoją tożsamość.
- Kliknij „Add a new way to sign in or verify” (dodaj nowy sposób logowania lub weryfikacji) i wybierz „Use an app” (użyj aplikacji).
- Microsoft zaproponuje własną aplikację Microsoft Authenticator. Zamiast tego kliknij „Set up a different Authenticator app” (skonfiguruj inną aplikację uwierzytelniającą), a potem „Next” (dalej).
- Microsoft pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — albo kliknij „I can't scan the bar code” (nie mogę zeskanować kodu), żeby zobaczyć kod do ręcznego wpisania — a potem wpisz kod z rozszerzenia.
- Po powrocie do „Manage how I sign in”, w sekcji „Additional security” → „Two-step verification” (dodatkowe zabezpieczenia → weryfikacja dwuetapowa) wybierz „Turn on” (włącz) i postępuj zgodnie z instrukcjami na ekranie.
Dodaj Microsoft do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony Microsoft z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do Microsoft i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- Microsoft potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Microsoft opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoWygeneruj kod odzyskiwania Microsoft
Na tej samej stronie „Manage how I sign in” przewiń do „Recovery code” (kod odzyskiwania) i kliknij „Generate a new code” (wygeneruj nowy kod). Kod jest zawsze tylko jeden: wygenerowanie nowego unieważnia poprzedni, a Microsoft nie może ponownie pokazać ani pobrać istniejącego kodu. Wydrukuj go i trzymaj z dala od urządzeń, na których się logujesz. Jeśli stracisz inne metody, strona logowania zapyta „Do you have an account recovery code?” (czy masz kod odzyskiwania konta) — choć przy włączonej weryfikacji dwuetapowej zmiany mogą zacząć obowiązywać dopiero po 30 dniach.
Kod nie jest akceptowany?
Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.
Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Czy muszę używać Microsoft Authenticator?
- Nie. Microsoft promuje własną aplikację podczas konfiguracji, ale „Set up a different Authenticator app” przyjmuje każdą aplikację generującą standardowe kody. Rozszerzenie Authenticator generuje je w Chrome na komputerze i odczytuje kod QR prosto ze strony Microsoft.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Potwierdź tożsamość inną metodą na koncie — zapasowym adresem e-mail lub kluczem dostępu — albo użyj kodu odzyskiwania, a potem skonfiguruj aplikację uwierzytelniającą od nowa. Przy włączonej weryfikacji dwuetapowej samo hasło nie wystarczy, żeby wrócić na konto, a odzyskiwanie może potrwać 30 dni, więc zachowaj kod odzyskiwania i automatyczne kopie zapasowe rozszerzenia.
- Po włączeniu weryfikacji dwuetapowej aplikacja twierdzi, że moje hasło jest nieprawidłowe.
- Niektóre aplikacje i urządzenia — aplikacje pocztowe na części telefonów albo Xbox 360 — nie potrafią poprosić o kod. Dla nich utwórz hasło aplikacji w dodatkowych opcjach zabezpieczeń konta i używaj go zamiast zwykłego hasła.
- Dlaczego nie mogę dodać numeru telefonu do kodów SMS?
- Microsoft wycofuje SMS-y jako metodę logowania i odzyskiwania dla kont osobistych, więc ta opcja może się w ogóle nie pojawić. W zamian oferuje aplikację uwierzytelniającą, klucz dostępu albo zapasowy adres e-mail.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — za darmo, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo