Registrieren von Passkeys in Authenticator auf Android- oder iOS-Geräten

In diesem Artikel wird gezeigt, wie Sie einen Passkey mithilfe von Microsoft Authenticator auf Ihrem iOS- oder Android-Gerät registrieren, indem Sie sich direkt bei der Authenticator-App anmelden oder Sicherheitsinformationen verwenden. Weitere Informationen zur Verfügbarkeit der Authentifizierung per Microsoft Entra ID-Passkey (FIDO2) über native Apps, Webbrowser und Betriebssysteme hinweg finden Sie unter Unterstützung für die FIDO2-Authentifizierung mit Microsoft Entra ID.

Die einfachste und schnellste Methode zum Hinzufügen eines Passkeys besteht darin, ihn direkt in der Authenticator-App hinzuzufügen.

Alternativ können Sie einen Passkey über den Browser des mobilen Geräts oder über die geräteübergreifende Registrierung mithilfe eines anderen Geräts, z. B. einem Laptop, hinzufügen. Auf dem mobilen Gerät muss iOS-Version 17 oder Android-Version 14 oder höher ausgeführt werden.

Hinweis

Unterstützung für die Registrierung von Passkeys in Authenticator bei erzwungenem Nachweis wird derzeit für Authenticator-App-Benutzer unter iOS bereitgestellt. Unterstützung für die Registrierung von nachgewiesenen Schlüsseln in Authenticator auf Android-Geräten ist für alle Benutzer in der aktuellen Version der App verfügbar.

Szenario iOS Android
Registrierung auf demselben Gerät durch Anmelden bei Authenticator
Registrierung auf demselben Gerät in einem Browser 1
Geräteübergreifende Registrierung

1Unterstützung für die Registrierung auf demselben Gerät in Edge unter Android wird in Kürze verfügbar sein.

Registrierung durch Anmelden bei Authenticator (iOS)

Sie können sich bei Authenticator anmelden, um einen Passkey in der App zu erstellen und nahtloses einmaliges Anmelden (SSO) in nativen Microsoft-Apps zu verwenden. Dies ist der empfohlene und bevorzugte Ablauf zum Einrichten eines Passkeys in Authenticator. Wenn Sie angemeldet sind oder bereits über ein Konto in Authenticator verfügen, müssen Sie diese Schritte dennoch ausführen, um einen Passkey im Authenticator hinzuzufügen.

  1. Laden Sie Authenticator aus dem App Store herunter, und durchlaufen Sie die Datenschutzbildschirme.

    1. Wenn Sie Authenticator zum ersten Mal auf Ihrem Gerät installiert haben, tippen Sie auf dem Bildschirm Digitales Leben sichern auf Geschäfts-, Schul- oder Unikonto hinzufügen.

      Screenshot: Erster Bildschirm, der für Microsoft Authenticator für iOS-Geräte angezeigt wird

    2. Wenn Sie Authenticator auf Ihrem Gerät bereits installiert, aber noch kein Konto hinzugefügt haben, tippen Sie auf Konto hinzufügen oder auf die Schaltfläche +, und wählen Sie Geschäfts-, Schul- oder Unikonto aus. Tippen Sie dann auf Anmelden.

      Screenshot der Registrierung mit Microsoft Authenticator für iOS-Geräte.

    3. Wenn Sie bereits ein Konto in Authenticator hinzugefügt haben, tippen Sie auf Ihr Konto und dann oben rechts auf der Kontodetailseite auf das Zahnradsymbol für Einstellungen. Tippen Sie auf Passkey erstellen.

  2. Sie müssen die Multi-Faktor-Authentifizierung (MFA) durchführen.

    Screenshot: Abschließen der MFA mithilfe von Microsoft Authenticator für iOS-Geräte

  3. Wenn Sie aufgefordert werden, Authenticator die Nutzung von Touch ID/Face ID zu erlauben, tippen Sie auf Zulassen.

    Screenshot: Zulassen von Face ID für Microsoft Authenticator auf iOS-Geräten

  4. Wenn Sie aufgefordert werden, Authenticator das Senden von Benachrichtigungen zu erlauben, tippen Sie auf Zulassen.

    Screenshot: Zulassen von Benachrichtigungen für Microsoft Authenticator auf iOS-Geräten

  5. Wählen Sie Einstellungen öffnen, um Authenticator als Hauptschlüsselanbieter zu aktivieren.

    Screenshot von „Einstellungen öffnen“ und dem Folgen der Anweisungen auf dem Bildschirm mit Microsoft Authenticator für iOS-Geräte.

  6. Aktivieren Sie Authenticator als Passkey-Anbieter.

    • Navigieren Sie unter iOS 18 oder höher zu Settings>General>Autofill & Passwords.
    • Navigieren Sie unter iOS 17 zu Settings>Passwords>Password Options.

    Stellen Sie unter beiden Betriebssystemen sicher, dass AutoFill Passwords and Passkeys aktiviert ist. Stellen Sie unter Autofill From sicher, dass Authenticator ausgewählt ist.

    Screenshot: Option „Passkey aktivieren“ in Microsoft Authenticator für iOS-Geräte.

  7. Navigieren Sie zurück zur Authenticator-App, und fahren Sie fort. Authenticator richtet für die Anmeldung gemäß den Richtlinien für Ihre Geschäfts-, Schul- oder Unikonten einen Hauptschlüssel, kennwortlose Authentifizierung und MFA ein.

    Screenshot der Einrichtung von Passkey, kennwortloser Authentifizierung und/oder MFA für die Anmeldung mit Microsoft Authenticator für iOS-Geräte.

  8. Nachdem der Passkey als Anmeldemethode für Ihr Konto hinzugefügt wurde, tippen Sie auf Weiter. Sie sehen nun das neue Konto, das Sie hinzugefügt haben.

    Screenshot: Neues Konto in Authenticator für iOS-Geräte

Passkey-Registrierung über „Sicherheitsinformationen“ (iOS)

Benutzer werden über die Sicherheitsinformationen standardmäßig dazu aufgefordert, sich bei der Authenticator-App anzumelden, um ihren Passkey zu registrieren.

  1. Öffnen Sie auf demselben iOS-Gerät, auf dem auch Authenticator installiert ist, oder auf einem anderen Gerät (etwa auf einem Laptop) einen Webbrowser, und melden Sie sich per MFA bei Sicherheitsinformationen an.

    Screenshot: Eingabe eines befristeten Zugriffspasses auf einem Laptop bei 80 %

  2. Tippen Sie unter „Sicherheitsinformationen“ auf + Anmeldemethode hinzufügen>, und wählen Sie Passkey in Microsoft Authenticator aus.

    Screenshot: Auswählen eines Passkey in Microsoft Authenticator als Anmeldemethode

  3. Wenn Sie aufgefordert werden, sich mit MFA anzumelden, klicken Sie auf Weiter.

  4. Laden Sie bei Bedarf Microsoft Authenticator auf Ihr iOS-Gerät herunter. Sie können auf Microsoft Authenticator klicken und einen QR-Code scannen, um Authenticator aus dem iOS App Store zu installieren. Tippen Sie nach dem Herunterladen von Authenticator auf Weiter.

    Screenshot: Für Benutzer angezeigte Option zum Herunterladen von Authenticator

  5. Sie werden aufgefordert, die Authenticator-App zu öffnen und dort Ihren Passkey zu erstellen. Öffnen Sie Authenticator, und durchlaufen Sie nach Bedarf die Datenschutzbildschirme.

    Screenshot: Assistent zum Abschließen des Passkey-Setups in Authenticator

  6. Fügen Sie Ihr Konto in Authenticator auf Ihrem iOS-Gerät hinzu.

    1. Wenn Sie Authenticator zum ersten Mal auf Ihrem Gerät installiert haben, tippen Sie auf dem Bildschirm „Digitales Leben sichern“ auf Geschäfts-, Schul- oder Unikonto hinzufügen.

      Screenshot: Erster Bildschirm, der für Microsoft Authenticator für iOS-Geräte angezeigt wird

    2. Wenn Sie Authenticator auf Ihrem Gerät bereits installiert, aber noch kein Konto hinzugefügt haben, tippen Sie auf Konto hinzufügen oder auf die Schaltfläche +, und wählen Sie Geschäfts-, Schul- oder Unikonto aus. Tippen Sie dann auf Anmelden.

      Screenshot der Registrierung mit Microsoft Authenticator für iOS-Geräte.

    3. Wenn Sie bereits ein Konto in Authenticator hinzugefügt haben, tippen Sie auf Ihr Konto und dann oben rechts auf der Kontodetailseite auf das Zahnradsymbol für Einstellungen. Tippen Sie auf Passkey erstellen.

  7. Der Rest des Flows ähnelt dem zuvor angegebenen Flow zum Anmelden bei Authenticator und Abschließen der Passkey-Registrierung Schließen Sie die MFA auf Ihrem iOS-Gerät ab, und tippen Sie auf Anmelden.

    Screenshot: Abschließen der MFA

  8. Führen Sie die Schritte zum Aktivieren von Touch ID oder Face ID aus, und wählen Sie Einstellungen öffnen aus, um Authenticator als Passkey-Anbieter zu aktivieren.

    Screenshot von „Einstellungen öffnen“ und dem Folgen der Anweisungen auf dem Bildschirm mit Microsoft Authenticator für iOS-Geräte.

  9. Navigieren Sie auf Ihrem iOS 18-Gerät zu Settings>General>Autofill & Passwords. Navigieren Sie auf Ihrem iOS 17-Gerät zu Settings>Passwords>Password Options.

    Stellen Sie unter beiden Betriebssystemen sicher, dass AutoFill Passwords and Passkeys aktiviert ist. Stellen Sie unter Autofill From sicher, dass Authenticator ausgewählt ist.

    Screenshot: Option „Passkey aktivieren“ in Microsoft Authenticator für iOS-Geräte.

  10. Wenn das Konto hinzugefügt wurde, tippen Sie auf Weiter.

    Screenshot: Konto, das Ihrem iOS-Gerät hinzugefügt wurde

  11. Auf Ihrem iOS-Gerät sehen Sie den Passkey, der für Ihr neues Konto in Authenticator hinzugefügt wurde.

  12. Kehren Sie zu Ihrem Browser zurück, nachdem Sie das Passkey-Setup in Authenticator abgeschlossen haben, und klicken Sie auf Weiter.

    Screenshot: Zurückkehren zum Assistent zum Abschließen des Passkey-Setups in Authenticator

  13. Der Assistent überprüft, ob der Passkey in Authenticator erstellt wurde.

    Screenshot: Assistent, der den Passkey in Authenticator überprüft

  14. Klicken Sie nach dem Erstellen des Passkey auf Fertig.

    Screenshot: Bestätigung, dass der Passkey erstellt wurde

  15. Unter „Sicherheitsinformationen“ sehen Sie, dass der neue Passkey hinzugefügt wurde.

    Screenshot: Neue Anmeldemethode per Passkey in den „Sicherheitsinformationen“ auf Ihrem anderen Gerät

Alternativer Registrierungsflow über „Sicherheitsinformationen“ (iOS)

Wenn sich ein Benutzer nicht bei Authenticator anmelden kann, um einen Passkey zu registrieren, kann er die Registrierung direkt über „Sicherheitsinformationen“ mit WebAuthn auslösen. Wenn Sie diesen Flow in einem Browser auf einem anderen Gerät initiieren, müssen Bluetooth, eine Internetverbindung und Konnektivität für die beiden folgenden Endpunkte in Ihrer Organisation erlaubt sein, um geräteübergreifende Registrierung und Authentifizierung zu ermöglichen:

  • cable.ua5v.com
  • cable.auth.com

Wenn Ihre Organisation die Bluetooth-Nutzung einschränkt, können Sie die geräteübergreifende Registrierung von Passkeys zulassen, indem Sie die Bluetooth-Kopplung ausschließlich mit Passkey-fähigen FIDO2-Authentifikatoren zulassen. Weitere Informationen zum Konfigurieren der ausschließlichen Bluetooth-Nutzung für Passkeys finden Sie unter Passkeys in Umgebungen mit eingeschränkter Bluetooth-Nutzung.

  1. Tippen Sie beim Hinzufügen eines Passkey in Microsoft Authenticator unter „Sicherheitsinformationen“ auf Treten Probleme auf?.

    Screenshot: Andere Möglichkeit zum Registrieren, wenn Probleme auftreten

  2. Tippen Sie jetzt auf Ihren Passkey auf eine andere Weise erstellen.

    Screenshot: Andere Möglichkeit zum Registrieren eines Passkey

  3. Wählen Sie iPhone oder iPad aus, und durchlaufen Sie den restlichen Flow, um einen Passkey auf dem Gerät zu registrieren.

    Screenshot: Auswählen einer anderen Möglichkeit unter iOS, wenn Probleme auftreten

Wenn ein Benutzer die ursprünglichen Anweisungen nutzen und einen Passkey in Microsoft Authenticator über die Anmeldung registrieren möchte:

  1. Tippen Sie beim Hinzufügen eines Passkey in Microsoft Authenticator unter „Sicherheitsinformationen“ auf Treten Probleme auf?.
  2. Tippen Sie jetzt auf Ihren Passkey auf eine andere Weise erstellen, indem Sie sich bei Authenticator anmelden.
  3. Durchlaufen Sie den restlichen Flow, um einen Passkey auf dem Gerät zu registrieren.

Hinweis

Wenn Sie Ihren Passkey im Chrome-Browser unter MacOS registrieren, erlauben Sie login.microsoft.com den Zugriff auf Ihren Sicherheitsschlüssel oder Ihr Gerät, wenn Sie dazu aufgefordert werden.

Löschen des Passkeys in Authenticator für iOS

Um den Passkey aus Authenticator zu entfernen, tippen Sie auf den Kontonamen und anschließend auf Einstellungen und Passkey löschen.

Hinweis

In den meisten Fällen wird der Passkey auch unter Sicherheitsinformationen gelöscht. Wenn nicht, navigieren Sie zu „Sicherheitsinformationen“, und klicken Sie auf Löschen, um ihn zu entfernen. Wenn der Passkey nicht unter „Sicherheitsinformationen“ gelöscht wird, fordert Entra ID den Benutzer möglicherweise auf, sich mit dem Passkey anzumelden, den er nicht mehr hat.

Problembehandlung

In einigen Fällen wird ein Passkey beim Versuch, ihn zu registrieren, lokal in der Authenticator-App gespeichert, aber nicht auf dem Authentifizierungsserver registriert. Die Ursache kann sein, dass der Passkeyanbieter nicht zulässig oder die Verbindung abgelaufen ist. Wenn Sie versuchen, einen Passkey zu registrieren und einen Fehler sehen, dass der Passkey bereits vorhanden ist, löschen Sie den Passkey, der lokal in Authenticator erstellt wurde, und versuchen Sie die Registrierung erneut.