Сьогодні ми на Product Hunt! Залишити коментар

Автентифікатор для Microsoft 365

Робочий або навчальний обліковий запис Microsoft 365 може приймати коди не лише з Microsoft Authenticator, а й з іншого застосунку-автентифікатора — зокрема з того, що працює в браузері, — якщо це дозволяє ваша організація. Відкрийте mysignins.microsoft.com → Security info → Add sign-in method → Microsoft Authenticator, натисніть «I want to use a different authenticator app» і відскануйте QR-код з екрана розширенням Автентифікатор.

Робочий або навчальний обліковий запис відкриває вам Outlook, Teams, OneDrive і SharePoint вашої організації — пошту, чати, спільні файли, а часто й інші підключені бізнес-застосунки. Один викрадений пароль відкрив би все це, тому організації й вимагають другий крок. Якщо ви не хочете ставити робочий застосунок на особистий телефон, коди може генерувати автентифікатор у браузері на робочому комп’ютері.

Додайте застосунок-автентифікатор до облікового запису Microsoft 365

Ця інструкція — для облікового запису, який видає вам роботодавець чи навчальний заклад (Microsoft Entra ID, раніше Azure AD). Особистий обліковий запис Microsoft — Outlook.com, Hotmail, Xbox — налаштовується натомість на account.microsoft.com, і для нього є окрема інструкція. Які способи ви бачите, вирішує адміністратор вашої організації: якщо пункту «I want to use a different authenticator app» немає, сторонні застосунки-автентифікатори для вашого облікового запису не дозволені, а push-підтвердження Microsoft Authenticator працюють лише в Microsoft Authenticator. Якщо організація впускає вас через іншу систему (Okta, Duo), другий крок належить тій системі.

  1. Увійдіть на сторінку «Security info» (відомості про безпеку) свого робочого чи навчального облікового запису — mysignins.microsoft.com/security-info — з комп’ютера. Якщо одразу після входу з’явиться «More information required» (потрібна додаткова інформація), виберіть «Next» (далі) — майстер «Keep your account secure» (захистіть свій обліковий запис) пропонує той самий вибір, що й крок 4.
  2. Виберіть «Add sign-in method» (додати спосіб входу).
  3. Виберіть «Microsoft Authenticator» і натисніть «Add» (додати). На сторінках деяких організацій він називається «Authenticator app» (застосунок-автентифікатор).
  4. Microsoft запропонує завантажити власний застосунок. Натомість виберіть «I want to use a different authenticator app» (я хочу використовувати інший застосунок-автентифікатор), потім «Next».
  5. Коли Microsoft покаже QR-код, залиште сторінку відкритою й додайте його до розширення, як описано нижче, — або виберіть «Can't scan image?» (не вдається відсканувати зображення?), щоб побачити ключ для ручного введення. Потім виберіть «Next» і введіть шестизначний код із розширення.
Офіційна інструкція: Microsoft 365

Додайте Microsoft 365 до Автентифікатора

  1. Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
  2. Не закривайте сторінку Microsoft 365 з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
  3. Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
  4. Поверніться до Microsoft 365 і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
  5. Microsoft 365 підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.

QR-коду немає або він не сканується? Знайдіть на екрані налаштування в Microsoft 365 варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно

Додайте другий спосіб входу

Довідка Microsoft для робочих і навчальних облікових записів не описує резервних кодів. Ваш шлях назад — другий спосіб на сторінці «Security info»: номер телефону, другий автентифікатор або що ще пропонує ваша організація, — а якщо й він не допоможе, служба ІТ-підтримки, яка може попросити вас зареєструвати способи заново. Microsoft дозволяє до п’яти застосунків-автентифікаторів і апаратних токенів на один обліковий запис, тож друга копія кодів можлива; на випадок перевстановлення є автоматичні резервні копії розширення.

Код не приймається?

Найчастіше змінився QR-код: сайт створює новий щоразу, коли сторінку налаштування оновлюють або відкривають знову, тож акаунт, який ви додали першим, більше не підходить. Почніть налаштування заново, додайте QR-код, який зараз на екрані, і одразу введіть його код. Два записи для того самого сайту? Користуйтеся найновішим. Інші причини: чому коди не приймаються.

Вводили ключ вручну? Вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.

Запитання

Чи обов’язково використовувати Microsoft Authenticator для робочого облікового запису?
Ні, якщо ваша організація дозволяє інші застосунки. Екрани налаштування просувають Microsoft Authenticator, але «I want to use a different authenticator app» приймає будь-який застосунок зі стандартними шестизначними кодами, а розширення Автентифікатор зчитує QR-код просто зі сторінки «Security info». Якщо ваша організація вимагає push-сповіщень зі зіставленням чисел, вони є лише в Microsoft Authenticator.
Чому немає пункту «I want to use a different authenticator app»?
Адміністратор вашої організації не дозволив для вашого облікового запису сторонні застосунки-автентифікатори (Microsoft називає їх програмними токенами OATH) або обмежив вас певними способами. Змінити це може лише адміністратор — запитайте в служби ІТ-підтримки, якими способами вам можна користуватися.
Що робити, якщо я втратив доступ до автентифікатора?
Увійдіть іншим способом, який ви додали на сторінці «Security info», видаліть там старий автентифікатор і додайте новий. Якщо іншого способу немає, служба ІТ-підтримки може скинути ваші способи входу, щоб ви зареєструвалися знову. З розширенням достатньо відновити одну з його автоматичних резервних копій на новому комп’ютері — і ті самі коди працюватимуть далі.
Це те саме, що мій особистий обліковий запис Microsoft?
Ні. Робочим або навчальним обліковим записом керує ваша організація на mysignins.microsoft.com; особистим обліковим записом Microsoft — Outlook.com, Hotmail, Xbox, особистий OneDrive — керуєте ви самі на account.microsoft.com. У кожного своє налаштування автентифікатора, і розширення може зберігати обидва як окремі записи.

Коди за один клік від сторінки входу

Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно