Jesteśmy dziś na Product Hunt! Zostaw komentarz

Aplikacja uwierzytelniająca do Microsoft 365

Konto służbowe lub szkolne Microsoft 365 może przyjmować kody z innej aplikacji uwierzytelniającej niż Microsoft Authenticator — także z takiej w przeglądarce — jeśli organizacja na to pozwala. Otwórz mysignins.microsoft.com → „Security info” → „Add sign-in method” → „Microsoft Authenticator” (informacje zabezpieczające → dodaj metodę logowania), kliknij „I want to use a different authenticator app” (chcę użyć innej aplikacji uwierzytelniającej) i zeskanuj kod QR z ekranu rozszerzeniem Authenticator.

Konto służbowe lub szkolne loguje cię do Outlooka, Teams, OneDrive i SharePointa twojej organizacji — poczty, czatów, udostępnionych plików, a często też innych podłączonych do niego aplikacji firmowych. Jedno wykradzione hasło otworzyłoby to wszystko, dlatego organizacje wymagają drugiego kroku. Jeśli wolisz nie instalować aplikacji do pracy na prywatnym telefonie, kody może generować uwierzytelniacz w przeglądarce na służbowym komputerze.

Dodaj aplikację uwierzytelniającą do konta Microsoft 365

Ten poradnik dotyczy konta, które daje ci pracodawca lub szkoła (Microsoft Entra ID, dawniej Azure AD). Osobiste konto Microsoft — Outlook.com, Hotmail, Xbox — konfiguruje się zamiast tego na account.microsoft.com i ma osobny poradnik. To administrator twojej organizacji decyduje, które metody widzisz: jeśli nie ma opcji „I want to use a different authenticator app”, aplikacje uwierzytelniające innych firm nie są dozwolone dla twojego konta, a zatwierdzenia push działają tylko w Microsoft Authenticator. Jeśli organizacja loguje cię przez inny system (Okta, Duo), drugi krok należy do tamtego systemu.

  1. Zaloguj się na komputerze na stronę „Security info” (informacje zabezpieczające) swojego konta służbowego lub szkolnego: mysignins.microsoft.com/security-info. Jeśli zaraz po zalogowaniu pojawi się „More information required” (wymagane są dodatkowe informacje), wybierz „Next” (dalej) — kreator „Keep your account secure” (zabezpiecz swoje konto) oferuje ten sam wybór co w kroku 4.
  2. Wybierz „Add sign-in method” (dodaj metodę logowania).
  3. Wybierz „Microsoft Authenticator” i kliknij „Add” (dodaj). Na stronach niektórych organizacji ta opcja nazywa się „Authenticator app” (aplikacja uwierzytelniająca).
  4. Microsoft zaproponuje pobranie własnej aplikacji. Zamiast tego wybierz „I want to use a different authenticator app” (chcę użyć innej aplikacji uwierzytelniającej), a potem „Next” (dalej).
  5. Gdy Microsoft pokaże kod QR, nie zamykaj tej strony i dodaj go do rozszerzenia, jak opisano poniżej — albo wybierz „Can't scan image?” (nie możesz zeskanować obrazu?), żeby zobaczyć klucz do ręcznego wpisania. Potem wybierz „Next” i wpisz sześciocyfrowy kod z rozszerzenia.
Oficjalna instrukcja: Microsoft 365

Dodaj Microsoft 365 do Authenticatora

  1. Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
  2. Nie zamykaj strony Microsoft 365 z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
  3. Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
  4. Wróć do Microsoft 365 i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
  5. Microsoft 365 potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.

Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Microsoft 365 opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.

Zainstaluj 2FA Authenticator w Chrome — za darmo

Dodaj drugą metodę logowania

Pomoc Microsoftu dla kont służbowych i szkolnych nie opisuje kodów zapasowych. Drogą powrotu jest druga metoda na stronie „Security info” — numer telefonu, druga aplikacja uwierzytelniająca albo cokolwiek innego oferuje twoja organizacja — a w ostateczności dział pomocy IT, który może kazać ci zarejestrować metody od nowa. Microsoft pozwala mieć na jednym koncie do pięciu aplikacji uwierzytelniających i tokenów sprzętowych, więc druga kopia kodów jest możliwa; ponowną instalację obejmują automatyczne kopie zapasowe rozszerzenia.

Kod nie jest akceptowany?

Najczęściej zmienił się kod QR: serwis tworzy nowy przy każdym odświeżeniu lub ponownym otwarciu ekranu konfiguracji, więc konto dodane wcześniej przestaje pasować. Zacznij konfigurację od nowa, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Dwa wpisy dla tego samego serwisu? Użyj najnowszego. Inne przyczyny: dlaczego kody są odrzucane.

Klucz wpisany ręcznie? Wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.

Pytania

Czy do konta służbowego muszę używać Microsoft Authenticator?
Nie, jeśli organizacja pozwala na inne aplikacje. Ekrany konfiguracji promują Microsoft Authenticator, ale „I want to use a different authenticator app” przyjmuje każdą aplikację generującą standardowe sześciocyfrowe kody, a rozszerzenie Authenticator odczytuje kod QR prosto ze strony „Security info”. Jeśli organizacja wymaga powiadomień push z dopasowaniem liczb, istnieją one tylko w Microsoft Authenticator.
Dlaczego nie ma opcji „I want to use a different authenticator app”?
Administrator twojej organizacji nie zezwolił na aplikacje uwierzytelniające innych firm (Microsoft nazywa je programowymi tokenami OATH) dla twojego konta albo ogranicza cię do wybranych metod. Zmienić to może tylko administrator — zapytaj dział pomocy IT, których metod możesz używać.
Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
Zaloguj się inną metodą dodaną na stronie „Security info”, usuń tam starą aplikację uwierzytelniającą i dodaj nową. Jeśli nie masz innej metody, dział pomocy IT może zresetować twoje metody logowania, żebyś mógł zarejestrować je ponownie. W rozszerzeniu przywrócenie jednej z jego automatycznych kopii zapasowych na nowym komputerze sprawia, że te same kody działają dalej.
Czy to to samo co moje osobiste konto Microsoft?
Nie. Kontem służbowym lub szkolnym zarządza twoja organizacja na mysignins.microsoft.com; osobistym kontem Microsoft — Outlook.com, Hotmail, Xbox, prywatny OneDrive — zarządzasz ty na account.microsoft.com. Każde ma własną konfigurację aplikacji uwierzytelniającej, a rozszerzenie może trzymać oba jako osobne wpisy.

Twoje kody o jedno kliknięcie od strony logowania

Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.

Zainstaluj 2FA Authenticator w Chrome — za darmo