บัญชีที่ทำงานหรือโรงเรียนใช้ลงชื่อเข้าใช้ Outlook, Teams, OneDrive และ SharePoint ขององค์กรคุณ ทั้งอีเมล แชต ไฟล์ที่แชร์ และบ่อยครั้งรวมถึงแอปธุรกิจอื่นที่เชื่อมต่อไว้ด้วย รหัสผ่านที่ถูกขโมยเพียงรหัสเดียวจะเปิดได้ทั้งหมด องค์กรจึงบังคับให้มีขั้นตอนที่สอง หากคุณไม่อยากติดตั้งแอปของที่ทำงานบนมือถือส่วนตัว แอปยืนยันตัวตนในเบราว์เซอร์บนคอมพิวเตอร์ที่ทำงานก็สร้างรหัสให้ได้
เพิ่มแอปยืนยันตัวตนในบัญชี Microsoft 365
คู่มือนี้สำหรับบัญชีที่นายจ้างหรือสถานศึกษาให้คุณ (Microsoft Entra ID ซึ่งเดิมคือ Azure AD) บัญชี Microsoft ส่วนตัว เช่น Outlook.com, Hotmail หรือ Xbox ตั้งค่าที่ account.microsoft.com แทนและมีคู่มือแยกต่างหาก ผู้ดูแลระบบขององค์กรเป็นผู้กำหนดว่าคุณจะเห็นวิธีใดบ้าง หากไม่มี “I want to use a different authenticator app” แปลว่าบัญชีของคุณไม่ได้รับอนุญาตให้ใช้แอปยืนยันตัวตนของบุคคลที่สาม และการอนุมัติแบบพุชของ Microsoft Authenticator ใช้ได้เฉพาะใน Microsoft Authenticator หากองค์กรให้คุณลงชื่อเข้าใช้ผ่านระบบอื่น (Okta, Duo) ขั้นตอนที่สองจะเป็นของระบบนั้น
- ลงชื่อเข้าใช้หน้า Security info (ข้อมูลความปลอดภัย) ของบัญชีที่ทำงานหรือโรงเรียนที่ mysignins.microsoft.com/security-info บนคอมพิวเตอร์ หากถูกขอ “More information required” (ต้องการข้อมูลเพิ่มเติม) ทันทีหลังลงชื่อเข้าใช้ ให้เลือก “Next” (ถัดไป) ตัวช่วย “Keep your account secure” (รักษาบัญชีของคุณให้ปลอดภัย) จะมีตัวเลือกเดียวกับขั้นตอนที่ 4
- เลือก “Add sign-in method” (เพิ่มวิธีการลงชื่อเข้าใช้)
- เลือก “Microsoft Authenticator” แล้วเลือก “Add” (เพิ่ม) ในบางองค์กร หน้านี้แสดงเป็น “Authenticator app” (แอปยืนยันตัวตน)
- Microsoft จะแนะนำให้ดาวน์โหลดแอปของตัวเอง ให้เลือก “I want to use a different authenticator app” (ฉันต้องการใช้แอปยืนยันตัวตนอื่น) แทน แล้วเลือก “Next” (ถัดไป)
- เมื่อ Microsoft แสดงคิวอาร์โค้ด ให้เปิดหน้านั้นค้างไว้แล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง หรือเลือก “Can't scan image?” (สแกนรูปภาพไม่ได้ใช่ไหม) เพื่อดูคีย์สำหรับป้อนเอง จากนั้นเลือก “Next” แล้วป้อนรหัส 6 หลักจากส่วนขยาย
เพิ่ม Microsoft 365 ใน Authenticator
- ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
- เปิดหน้า Microsoft 365 ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
- บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
- กลับไปที่ Microsoft 365 แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
- Microsoft 365 จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส
ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ Microsoft 365 คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”
ติดตั้ง 2FA Authenticator บน Chrome — ฟรีเพิ่มวิธีลงชื่อเข้าใช้วิธีที่สอง
หน้าช่วยเหลือของ Microsoft สำหรับบัญชีที่ทำงานหรือโรงเรียนไม่ได้พูดถึงรหัสสำรอง ทางกลับเข้าบัญชีของคุณคือวิธีที่สองในหน้า Security info เช่น หมายเลขโทรศัพท์ แอปยืนยันตัวตนตัวที่สอง หรือวิธีอื่นที่องค์กรของคุณมีให้ หากไม่มี ก็คือฝ่ายช่วยเหลือด้านไอทีขององค์กร ซึ่งให้คุณลงทะเบียนวิธีลงชื่อเข้าใช้ใหม่ได้ Microsoft อนุญาตให้มีแอปยืนยันตัวตนและโทเค็นฮาร์ดแวร์ได้สูงสุดห้ารายการต่อบัญชี จึงมีรหัสสำเนาที่สองได้ ส่วนการสำรองข้อมูลอัตโนมัติของส่วนขยายช่วยในกรณีติดตั้งใหม่
รหัสใช้ไม่ได้?
ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไปแล้ว เว็บไซต์จะสร้างอันใหม่ทุกครั้งที่หน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป ให้เริ่มตั้งค่าใหม่ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วพิมพ์รหัสที่ได้ทันที มีเว็บไซต์เดียวกันอยู่สองรายการ? ให้ใช้รายการที่ใหม่ที่สุด สาเหตุอื่น: ทำไมรหัสถึงถูกปฏิเสธ
พิมพ์คีย์เองใช่ไหม? ให้วางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง
คำถามที่พบบ่อย
- ต้องใช้ Microsoft Authenticator กับบัญชีที่ทำงานไหม
- ไม่ต้อง หากองค์กรของคุณอนุญาตแอปอื่น หน้าตั้งค่าจะผลักดัน Microsoft Authenticator แต่ “I want to use a different authenticator app” รับแอปใดก็ได้ที่สร้างรหัสมาตรฐาน 6 หลัก และส่วนขยาย Authenticator อ่านคิวอาร์โค้ดจากหน้า Security info ได้โดยตรง หากองค์กรบังคับให้ใช้การแจ้งเตือนแบบพุชพร้อมการจับคู่ตัวเลข ฟีเจอร์นั้นมีเฉพาะใน Microsoft Authenticator
- ทำไมจึงไม่มีตัวเลือก “I want to use a different authenticator app”
- ผู้ดูแลระบบขององค์กรไม่ได้อนุญาตแอปยืนยันตัวตนของบุคคลที่สาม (Microsoft เรียกว่าโทเค็น OATH แบบซอฟต์แวร์) สำหรับบัญชีของคุณ หรือจำกัดให้ใช้ได้เฉพาะบางวิธี มีเพียงผู้ดูแลระบบที่เปลี่ยนได้ ให้ถามฝ่ายช่วยเหลือด้านไอทีว่าคุณใช้วิธีใดได้บ้าง
- ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
- ลงชื่อเข้าใช้ด้วยวิธีอื่นที่คุณเพิ่มไว้ในหน้า Security info ลบแอปยืนยันตัวตนเดิมที่นั่น แล้วเพิ่มแอปใหม่ หากไม่มีวิธีอื่น ฝ่ายช่วยเหลือด้านไอทีรีเซ็ตวิธีลงชื่อเข้าใช้ของคุณได้เพื่อให้คุณลงทะเบียนใหม่ หากใช้ส่วนขยาย การกู้คืนข้อมูลสำรองอัตโนมัติชุดใดชุดหนึ่งบนคอมพิวเตอร์เครื่องใหม่จะทำให้รหัสเดิมใช้ได้ต่อไป
- นี่เป็นอันเดียวกับบัญชี Microsoft ส่วนตัวไหม
- ไม่ใช่ บัญชีที่ทำงานหรือโรงเรียนจัดการโดยองค์กรของคุณที่ mysignins.microsoft.com ส่วนบัญชี Microsoft ส่วนตัว เช่น Outlook.com, Hotmail, Xbox หรือ OneDrive ส่วนตัว คุณจัดการเองที่ account.microsoft.com แต่ละบัญชีตั้งค่าแอปยืนยันตัวตนแยกกัน และส่วนขยายเก็บทั้งสองไว้เป็นรายการแยกกันได้
รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว
Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว
ติดตั้ง 2FA Authenticator บน Chrome — ฟรี