Один обліковий запис Microsoft відкриває Outlook.com, OneDrive, Xbox, Microsoft 365 і сам Windows, тож викрадений пароль відкриває їх усі. Microsoft поступово відмовляється від SMS як способу входу й відновлення для особистих облікових записів, і застосунок-автентифікатор стає одним із головних способів, що залишилися, підтвердити, що це ви, — до того ж він працює й без мережі.
Увімкніть двоетапну перевірку для облікового запису Microsoft
З увімкненою двоетапною перевіркою вам завжди потрібні два способи підтвердження особи: втратите один — і з самим паролем назад не ввійти, а відновлення доступу може тривати 30 днів. Перш ніж її вмикати, Microsoft радить додати до облікового запису три елементи даних безпеки, наприклад резервну адресу електронної пошти.
- Увійдіть на account.microsoft.com/security з комп’ютера.
- Натисніть «Manage how I sign in» (керування способами входу), щоб побачити, чим ви підтверджуєте свою особу.
- Натисніть «Add a new way to sign in or verify» (додати спосіб входу або перевірки) й виберіть «Use an app» (використати застосунок).
- Microsoft запропонує власний Microsoft Authenticator. Натомість натисніть «Set up a different Authenticator app» (налаштувати інший застосунок-автентифікатор), потім «Next» (далі).
- Microsoft покаже QR-код. Залиште його на екрані й додайте до розширення, як описано нижче, — або натисніть «I can't scan the bar code» (не вдається відсканувати код), щоб побачити код для ручного введення, — потім введіть код із розширення.
- Повернувшись на «Manage how I sign in», у розділі «Additional security» → «Two-step verification» (додаткова безпека → двоетапна перевірка) виберіть «Turn on» (увімкнути) й дотримуйтеся інструкцій на екрані.
Додайте Microsoft до Автентифікатора
- Встановіть Автентифікатор 2FA з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
- Не закривайте сторінку Microsoft з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
- Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
- Поверніться до Microsoft і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
- Microsoft підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.
QR-коду немає або він не сканується? Знайдіть на екрані налаштування в Microsoft варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».
Встановити Автентифікатор 2FA у Chrome — безкоштовноСтворіть код відновлення Microsoft
На тій самій сторінці «Manage how I sign in» прокрутіть до «Recovery code» (код відновлення) й натисніть «Generate a new code» (створити новий код). Код завжди один: новий скасовує попередній, а показати чи завантажити вже наявний код Microsoft не може. Роздрукуйте його й зберігайте подалі від пристроїв, з яких ви входите. Якщо ви втратите інші способи, сторінка входу запитає «Do you have an account recovery code?» (чи є у вас код відновлення) — хоча з увімкненою двоетапною перевіркою зміни можуть набути чинності лише через 30 днів.
Код не приймається?
Майже завжди винен годинник комп’ютера. Коди обчислюються з поточного часу, тож якщо годинник відстає чи поспішає навіть на хвилину, коди виглядають правильними, але їх відхиляють. Увімкніть автоматичне встановлення дати й часу в налаштуваннях системи — покроково для Windows, macOS і Linux.
Якщо час правильний, перевірте сам ключ: вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.
Запитання
- Чи обов’язково використовувати Microsoft Authenticator?
- Ні. Microsoft просуває свій застосунок під час налаштування, але «Set up a different Authenticator app» приймає будь-який застосунок зі стандартними кодами. Розширення Автентифікатор генерує їх у Chrome на комп’ютері й зчитує QR-код просто зі сторінки Microsoft.
- Що робити, якщо я втратив доступ до автентифікатора?
- Підтвердьте вхід іншим способом, прив’язаним до облікового запису, — резервною адресою електронної пошти або ключем доступу — або скористайтеся кодом відновлення, а потім налаштуйте автентифікатор заново. З увімкненою двоетапною перевіркою з самим паролем назад не ввійти, а відновлення може тривати 30 днів, тож зберігайте код відновлення й не вимикайте автоматичні резервні копії розширення.
- Після ввімкнення двоетапної перевірки застосунок пише, що пароль неправильний.
- Деякі застосунки й пристрої — поштові застосунки на деяких телефонах або Xbox 360 — не вміють запитувати код. Для них створіть пароль застосунку в додаткових параметрах безпеки облікового запису й використовуйте його замість звичайного пароля.
- Чому не вдається додати номер телефону для кодів у SMS?
- Microsoft поступово відмовляється від SMS як способу входу й відновлення для особистих облікових записів, тож такого варіанта може взагалі не бути. Натомість пропонуються застосунок-автентифікатор, ключ доступу або резервна адреса електронної пошти.
Коди за один клік від сторінки входу
Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовно, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.
Встановити Автентифікатор 2FA у Chrome — безкоштовно