通过 Microsoft Authenticator 登录前请求密码

通过 Microsoft Authenticator 登录前请求密码

Microsoft 论坛上有几个关于此问题的帖子,例如Microsoft Authenticator:关闭无密码登录以及其他引用 Azure 的不适用之处,但我还没有看到任何解决方案。当任何人(包括我自己)尝试登录我的 Microsoft 帐户时,我希望系统首先需要密码。当且仅当该密码正确时,Microsoft Authenticator 才会提示我批准 Authenticator 应用中的登录请求。

相反,我的手机上不断收到随机通知,来自世界各地的人试图访问我的帐户。我查看了身份验证器应用程序上的选项,发现无法禁用无密码登录,而是使用真正的双因素身份验证。

我也在浏览器上登录了我的帐户,进入了高级安全选项,“附加安全”下的屏幕看起来像微软页面上的无密码的未来.除了我有:

Passwordless account: OFF
Two-step verification: ON

但是等等,如果“无密码帐户”已关闭,为什么我从来没有被要求输入密码?似乎通过 Microsoft Authenticator,无密码功能会自动启用。有人设法弄清楚如何同时拥有密码和身份验证器吗?我想要两者。不只是其中一个,而是两者兼而有之。请使用双因素。感谢您分享您的解决方案。

答案1

我也遇到过同样的问题。有人试图让我批准登录请求,其 IP 地址来自加利福尼亚州(洛杉矶附近)。鉴于我从未去过加利福尼亚州,也没有使用 VPN 假装在那里,这些尝试肯定不是我发起的。

在那家伙几天内尝试了两次之后,我决定修复这个从一开始就让我非常不满意的安全漏洞。毕竟,我开始使用 Authenticator 应用程序是为了进行双重身份验证,以提高安全性,而不是使用安全性较低但更方便的单重身份验证。

在我开始描述我的解决方法之前:有人认为自动填充是导致问题的原因。我可以向你保证,这绝对不是事实。我已经从许多不同的设备和虚拟机登录过,其中一些可能不知道我的密码。问题是,如果你将 MS-Authenticator 应用添加为登录选项,则不再要求你输入密码。你会在手机上直接收到该提示,仅此而已。Microsoft 不允许您禁用该行为。

解决方法如下:如果尚未添加 MS 帐户,请将其添加到 MS Authenticator 应用程序中,然后打开 MS 帐户的条目。您将在那里找到一个名为“更新安全信息”的选项。单击它。从登录选项列表中删除身份验证器应用程序。(或者,您可以使用浏览器执行删除部分)。

从登录选项列表中删除该应用后,您仍会在 MS Authenticator 应用中找到该条目。虽然您将不再收到这些登录请求,并且必须使用您的密码,但该条目也不会执行任何其他操作。该一次性密码代码仅供展示。所有 2-FA 都将使用您的备用电子邮件或发送到您手机的短信完成。

但是如果您想在身份验证器应用程序中启用或保持启用同步,您将需要这个原本无用的条目。

如果您出于安全原因不想使用同步,请不要将帐户添加到 MS 应用程序,如果您已经这样做了,请按照上述步骤操作,然后禁用备份(如果已启用)并删除无用的条目。

如果您和我一样,您不希望通过其他电子邮件或短信发送安全代码,而是使用该死的身份验证器应用程序。为此,请使用浏览器转到您的 MS 帐户。最好使用 PC,这样您就可以使用手机从 PC 屏幕上扫描二维码。

登录您的帐户后,转到“安全”->“高级安全选项”。您将在那里找到一个条目“证明您是谁的方法”。这正是您从中删除 Authentificator 应用程序的地方。现在我们将其添加回来,但有一个技巧。按下“+ 添加新方式登录或验证”按钮。选择“使用应用程序”。在设置屏幕上,请勿按下“立即获取”。非常重要。按下上面的蓝色超链接“设置不同的 Authenticator 应用程序”。按下它并按照说明进行操作。诀窍是,无论如何都要使用 MS Authentificator 应用程序。QR 码将与之配合使用。

完成后,您将获得同一帐户的第二个 MS 帐户条目(如果您使用同步)。第二个条目包含有效的一次性密码,实际上可用于 2-FA。

让您经历所有这些麻烦表明 MS 确实不想让您再使用密码,但如果您知道如何做,这仍然是可能的。

希望您发现这有帮助。

答案2

您是否使用过 Authenticator 的自动填充功能?可能是自动填充功能导致了问题,在手机上将 Authenticator 应用设置为自动填充提供程序后,当您在网站或应用登录页面上输入密码时,它会保存您的密码。

您可以尝试在 Authenticator 应用中停止同步密码,打开设置 > 自动填充设置 > 同步帐户。在下一个屏幕上,您可以选择停止同步并删除所有自动填充数据。这将从设备中删除密码和其他自动填充数据。删除自动填充数据不会影响两步验证。

有关 Microsoft Authenticator 应用常见问题的更多信息,请参阅文章供你参考。

希望这可以帮到你!

相关内容