Hôm nay chúng tôi có mặt trên Product Hunt! Để lại bình luận

Ứng dụng xác thực Microsoft 365

Tài khoản công việc hoặc trường học Microsoft 365 có thể nhận mã từ một ứng dụng xác thực khác ngoài Microsoft Authenticator — kể cả ứng dụng trong trình duyệt — nếu tổ chức của bạn cho phép. Mở mysignins.microsoft.com → Security info (Thông tin bảo mật) → Add sign-in method (Thêm phương thức đăng nhập) → Microsoft Authenticator, nhấp “I want to use a different authenticator app” (Tôi muốn dùng ứng dụng xác thực khác) và quét mã QR trên màn hình bằng tiện ích Authenticator.

Tài khoản công việc hoặc trường học đăng nhập cho bạn vào Outlook, Teams, OneDrive và SharePoint của tổ chức — thư, trò chuyện, tệp dùng chung, và thường cả các ứng dụng doanh nghiệp khác được kết nối với nó. Chỉ một mật khẩu bị đánh cắp là mở được tất cả, vì vậy các tổ chức yêu cầu bước thứ hai. Nếu bạn không muốn cài ứng dụng công việc lên điện thoại cá nhân, ứng dụng xác thực trong trình duyệt trên máy tính làm việc có thể cung cấp mã.

Thêm ứng dụng xác thực vào tài khoản Microsoft 365

Hướng dẫn này dành cho tài khoản do nơi làm việc hoặc trường học cấp (Microsoft Entra ID, trước đây là Azure AD). Tài khoản Microsoft cá nhân — Outlook.com, Hotmail, Xbox — được thiết lập tại account.microsoft.com và có hướng dẫn riêng. Quản trị viên của tổ chức quyết định bạn thấy những phương thức nào: nếu không có “I want to use a different authenticator app” (Tôi muốn dùng ứng dụng xác thực khác), tài khoản của bạn không được phép dùng ứng dụng xác thực bên thứ ba, và phê duyệt bằng thông báo đẩy chỉ hoạt động trong Microsoft Authenticator. Nếu tổ chức cho bạn đăng nhập qua một hệ thống khác (Okta, Duo), bước thứ hai thuộc về hệ thống đó.

  1. Đăng nhập trang Security info (Thông tin bảo mật) của tài khoản công việc hoặc trường học tại mysignins.microsoft.com/security-info trên máy tính. Nếu ngay sau khi đăng nhập bạn được báo “More information required” (Cần thêm thông tin), hãy chọn “Next” (Tiếp) — trình hướng dẫn “Keep your account secure” (Giữ an toàn cho tài khoản) đưa ra cùng lựa chọn như ở bước 4.
  2. Chọn “Add sign-in method” (Thêm phương thức đăng nhập).
  3. Chọn “Microsoft Authenticator” và chọn “Add” (Thêm). Trên trang của một số tổ chức, mục này có tên “Authenticator app” (Ứng dụng xác thực).
  4. Microsoft đề xuất tải ứng dụng của riêng họ. Thay vào đó, chọn “I want to use a different authenticator app” (Tôi muốn dùng ứng dụng xác thực khác), rồi “Next” (Tiếp).
  5. Khi Microsoft hiển thị mã QR, để nguyên trang đó và thêm vào tiện ích như hướng dẫn bên dưới — hoặc chọn “Can't scan image?” (Không quét được hình ảnh?) để xem khóa nhập thủ công. Sau đó chọn “Next” (Tiếp) và nhập mã sáu chữ số từ tiện ích.
Hướng dẫn chính thức của Microsoft 365

Thêm Microsoft 365 vào Authenticator

  1. Cài 2FA Authenticator – Trình xác thực từ Chrome Web Store và ghim vào thanh công cụ để biểu tượng luôn chỉ cách bạn một cú nhấp.
  2. Để nguyên trang Microsoft 365 đang hiển thị mã QR. Nhấp vào biểu tượng Authenticator, rồi chọn “Thêm tài khoản” → “Mã QR” → “Quét QR từ màn hình”.
  3. Tài khoản xuất hiện trong danh sách với mã sáu chữ số thay đổi mỗi 30 giây. Bạn có thể đổi tên nếu muốn — tên chỉ để bạn dễ nhận biết.
  4. Quay lại Microsoft 365 và nhập mã hiện tại vào ô xác nhận. Nếu mã sắp hết hạn, hãy chờ mã tiếp theo.
  5. Microsoft 365 xác nhận xác thực hai yếu tố đã được bật. Từ nay mỗi lần đăng nhập, bạn sẽ được hỏi mã — chỉ cần nhấp vào biểu tượng tiện ích và sao chép mã.

Không có mã QR hoặc không quét được? Tìm tùy chọn nhập khóa thủ công trên màn hình thiết lập của Microsoft 365, sao chép khóa và thêm vào tiện ích qua “Thêm tài khoản” → “Thủ công” → “Khóa bí mật”.

Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí

Thêm phương thức đăng nhập thứ hai

Trang trợ giúp của Microsoft cho tài khoản công việc hoặc trường học không nhắc đến mã dự phòng. Đường quay lại của bạn là một phương thức thứ hai trên trang Security info — số điện thoại, một ứng dụng xác thực thứ hai, hoặc bất cứ phương thức nào khác tổ chức cung cấp — và nếu không được, bộ phận hỗ trợ IT, nơi có thể yêu cầu bạn đăng ký lại các phương thức. Microsoft cho phép tối đa năm ứng dụng xác thực và token phần cứng trên một tài khoản, nên có thể giữ một bản sao thứ hai của mã; các bản sao lưu tự động của tiện ích giúp bạn không mất mã khi cài lại.

Mã không được chấp nhận?

Thường gặp nhất là mã QR đã thay đổi: trang web tạo mã mới mỗi khi trang thiết lập được tải lại hoặc mở lại, nên tài khoản bạn thêm trước đó không còn khớp. Hãy bắt đầu thiết lập lại, thêm mã QR đang hiện trên màn hình và nhập mã của nó ngay. Có hai mục cho cùng một trang web? Hãy dùng mục mới nhất. Lý do khác: vì sao mã bị từ chối.

Bạn tự gõ khóa? Hãy dán nó vào trình tạo mã TOTP và so sánh mã với mã trong tiện ích. Nếu khác nhau, khóa đã bị sao chép sai — hãy thêm lại tài khoản.

Câu hỏi

Tôi có bắt buộc dùng Microsoft Authenticator cho tài khoản công việc không?
Không, nếu tổ chức của bạn cho phép ứng dụng khác. Các màn hình thiết lập luôn ưu tiên Microsoft Authenticator, nhưng “I want to use a different authenticator app” (Tôi muốn dùng ứng dụng xác thực khác) chấp nhận mọi ứng dụng tạo mã sáu chữ số tiêu chuẩn, và tiện ích Authenticator đọc mã QR trực tiếp từ trang Security info. Nếu tổ chức bắt buộc thông báo đẩy kèm khớp số, tính năng đó chỉ có trong Microsoft Authenticator.
Vì sao không có tùy chọn “I want to use a different authenticator app”?
Quản trị viên của tổ chức chưa cho phép ứng dụng xác thực bên thứ ba (Microsoft gọi chúng là software OATH token) cho tài khoản của bạn, hoặc chỉ giới hạn bạn ở một số phương thức nhất định. Chỉ quản trị viên mới thay đổi được điều đó — hãy hỏi bộ phận hỗ trợ IT xem bạn được dùng những phương thức nào.
Nếu tôi mất quyền truy cập ứng dụng xác thực thì sao?
Đăng nhập bằng một phương thức khác bạn đã thêm trên trang Security info, xóa ứng dụng xác thực cũ ở đó và thêm ứng dụng mới. Nếu bạn không có phương thức nào khác, bộ phận hỗ trợ IT có thể đặt lại các phương thức đăng nhập để bạn đăng ký lại. Với tiện ích, khôi phục một trong các bản sao lưu tự động của nó trên máy tính mới giúp các mã cũ tiếp tục hoạt động.
Đây có phải là tài khoản Microsoft cá nhân của tôi không?
Không. Tài khoản công việc hoặc trường học do tổ chức của bạn quản lý tại mysignins.microsoft.com; tài khoản Microsoft cá nhân — Outlook.com, Hotmail, Xbox, OneDrive cá nhân — do bạn tự quản lý tại account.microsoft.com. Mỗi loại có cách thiết lập ứng dụng xác thực riêng, và tiện ích có thể giữ cả hai dưới dạng các mục riêng biệt.

Mã của bạn, chỉ cách trang đăng nhập một cú nhấp

Authenticator lưu mã 2FA ngay trong trình duyệt, chỉ trên thiết bị của bạn — dùng miễn phí, mã nguồn mở, không cần tài khoản hay điện thoại. Sao lưu cục bộ và tùy chọn bảo vệ bằng mật khẩu đều có sẵn.

Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí