Registrieren von Passkeys in Authenticator auf Android- oder iOS-Geräten
In diesem Artikel wird gezeigt, wie Sie einen Passkey mithilfe von Microsoft Authenticator auf Ihrem iOS- oder Android-Gerät registrieren, indem Sie sich direkt bei der Authenticator-App anmelden oder Sicherheitsinformationen verwenden. Weitere Informationen zur Verfügbarkeit der Authentifizierung per Microsoft Entra ID-Passkey (FIDO2) über native Apps, Webbrowser und Betriebssysteme hinweg finden Sie unter Unterstützung für die FIDO2-Authentifizierung mit Microsoft Entra ID.
Die einfachste und schnellste Methode zum Hinzufügen eines Passkeys besteht darin, ihn direkt in der Authenticator-App hinzuzufügen.
Alternativ können Sie einen Passkey über den Browser des mobilen Geräts oder über die geräteübergreifende Registrierung mithilfe eines anderen Geräts, z. B. einem Laptop, hinzufügen. Auf dem mobilen Gerät muss iOS-Version 17 oder Android-Version 14 oder höher ausgeführt werden.
Hinweis
Unterstützung für die Registrierung von Passkeys in Authenticator bei erzwungenem Nachweis wird derzeit für Authenticator-App-Benutzer unter iOS bereitgestellt. Unterstützung für die Registrierung von nachgewiesenen Schlüsseln in Authenticator auf Android-Geräten ist für alle Benutzer in der aktuellen Version der App verfügbar.
Szenario | iOS | Android |
---|---|---|
Registrierung auf demselben Gerät durch Anmelden bei Authenticator | ✅ | ✅ |
Registrierung auf demselben Gerät in einem Browser | ✅ | ✅1 |
Geräteübergreifende Registrierung | ✅ | ✅ |
1Unterstützung für die Registrierung auf demselben Gerät in Edge unter Android wird in Kürze verfügbar sein.
Registrierung durch Anmelden bei Authenticator (iOS)
Sie können sich bei Authenticator anmelden, um einen Passkey in der App zu erstellen und nahtloses einmaliges Anmelden (SSO) in nativen Microsoft-Apps zu verwenden. Dies ist der empfohlene und bevorzugte Ablauf zum Einrichten eines Passkeys in Authenticator. Wenn Sie angemeldet sind oder bereits über ein Konto in Authenticator verfügen, müssen Sie diese Schritte dennoch ausführen, um einen Passkey im Authenticator hinzuzufügen.
Laden Sie Authenticator aus dem App Store herunter, und durchlaufen Sie die Datenschutzbildschirme.
Wenn Sie Authenticator zum ersten Mal auf Ihrem Gerät installiert haben, tippen Sie auf dem Bildschirm Digitales Leben sichern auf Geschäfts-, Schul- oder Unikonto hinzufügen.
Wenn Sie Authenticator auf Ihrem Gerät bereits installiert, aber noch kein Konto hinzugefügt haben, tippen Sie auf Konto hinzufügen oder auf die Schaltfläche +, und wählen Sie Geschäfts-, Schul- oder Unikonto aus. Tippen Sie dann auf Anmelden.
Wenn Sie bereits ein Konto in Authenticator hinzugefügt haben, tippen Sie auf Ihr Konto und dann oben rechts auf der Kontodetailseite auf das Zahnradsymbol für Einstellungen. Tippen Sie auf Passkey erstellen.
Sie müssen die Multi-Faktor-Authentifizierung (MFA) durchführen.
Wenn Sie aufgefordert werden, Authenticator die Nutzung von Touch ID/Face ID zu erlauben, tippen Sie auf Zulassen.
Wenn Sie aufgefordert werden, Authenticator das Senden von Benachrichtigungen zu erlauben, tippen Sie auf Zulassen.
Wählen Sie Einstellungen öffnen, um Authenticator als Hauptschlüsselanbieter zu aktivieren.
Aktivieren Sie Authenticator als Passkey-Anbieter.
- Navigieren Sie unter iOS 18 oder höher zu Settings>General>Autofill & Passwords.
- Navigieren Sie unter iOS 17 zu Settings>Passwords>Password Options.
Stellen Sie unter beiden Betriebssystemen sicher, dass AutoFill Passwords and Passkeys aktiviert ist. Stellen Sie unter Autofill From sicher, dass Authenticator ausgewählt ist.
Navigieren Sie zurück zur Authenticator-App, und fahren Sie fort. Authenticator richtet für die Anmeldung gemäß den Richtlinien für Ihre Geschäfts-, Schul- oder Unikonten einen Hauptschlüssel, kennwortlose Authentifizierung und MFA ein.
Nachdem der Passkey als Anmeldemethode für Ihr Konto hinzugefügt wurde, tippen Sie auf Weiter. Sie sehen nun das neue Konto, das Sie hinzugefügt haben.
Passkey-Registrierung über „Sicherheitsinformationen“ (iOS)
Benutzer werden über die Sicherheitsinformationen standardmäßig dazu aufgefordert, sich bei der Authenticator-App anzumelden, um ihren Passkey zu registrieren.
Öffnen Sie auf demselben iOS-Gerät, auf dem auch Authenticator installiert ist, oder auf einem anderen Gerät (etwa auf einem Laptop) einen Webbrowser, und melden Sie sich per MFA bei Sicherheitsinformationen an.
Tippen Sie unter „Sicherheitsinformationen“ auf + Anmeldemethode hinzufügen>, und wählen Sie Passkey in Microsoft Authenticator aus.
Wenn Sie aufgefordert werden, sich mit MFA anzumelden, klicken Sie auf Weiter.
Laden Sie bei Bedarf Microsoft Authenticator auf Ihr iOS-Gerät herunter. Sie können auf Microsoft Authenticator klicken und einen QR-Code scannen, um Authenticator aus dem iOS App Store zu installieren. Tippen Sie nach dem Herunterladen von Authenticator auf Weiter.
Sie werden aufgefordert, die Authenticator-App zu öffnen und dort Ihren Passkey zu erstellen. Öffnen Sie Authenticator, und durchlaufen Sie nach Bedarf die Datenschutzbildschirme.
Fügen Sie Ihr Konto in Authenticator auf Ihrem iOS-Gerät hinzu.
Wenn Sie Authenticator zum ersten Mal auf Ihrem Gerät installiert haben, tippen Sie auf dem Bildschirm „Digitales Leben sichern“ auf Geschäfts-, Schul- oder Unikonto hinzufügen.
Wenn Sie Authenticator auf Ihrem Gerät bereits installiert, aber noch kein Konto hinzugefügt haben, tippen Sie auf Konto hinzufügen oder auf die Schaltfläche +, und wählen Sie Geschäfts-, Schul- oder Unikonto aus. Tippen Sie dann auf Anmelden.
Wenn Sie bereits ein Konto in Authenticator hinzugefügt haben, tippen Sie auf Ihr Konto und dann oben rechts auf der Kontodetailseite auf das Zahnradsymbol für Einstellungen. Tippen Sie auf Passkey erstellen.
Der Rest des Flows ähnelt dem zuvor angegebenen Flow zum Anmelden bei Authenticator und Abschließen der Passkey-Registrierung Schließen Sie die MFA auf Ihrem iOS-Gerät ab, und tippen Sie auf Anmelden.
Führen Sie die Schritte zum Aktivieren von Touch ID oder Face ID aus, und wählen Sie Einstellungen öffnen aus, um Authenticator als Passkey-Anbieter zu aktivieren.
Navigieren Sie auf Ihrem iOS 18-Gerät zu Settings>General>Autofill & Passwords. Navigieren Sie auf Ihrem iOS 17-Gerät zu Settings>Passwords>Password Options.
Stellen Sie unter beiden Betriebssystemen sicher, dass AutoFill Passwords and Passkeys aktiviert ist. Stellen Sie unter Autofill From sicher, dass Authenticator ausgewählt ist.
Wenn das Konto hinzugefügt wurde, tippen Sie auf Weiter.
Auf Ihrem iOS-Gerät sehen Sie den Passkey, der für Ihr neues Konto in Authenticator hinzugefügt wurde.
Kehren Sie zu Ihrem Browser zurück, nachdem Sie das Passkey-Setup in Authenticator abgeschlossen haben, und klicken Sie auf Weiter.
Der Assistent überprüft, ob der Passkey in Authenticator erstellt wurde.
Klicken Sie nach dem Erstellen des Passkey auf Fertig.
Unter „Sicherheitsinformationen“ sehen Sie, dass der neue Passkey hinzugefügt wurde.
Alternativer Registrierungsflow über „Sicherheitsinformationen“ (iOS)
Wenn sich ein Benutzer nicht bei Authenticator anmelden kann, um einen Passkey zu registrieren, kann er die Registrierung direkt über „Sicherheitsinformationen“ mit WebAuthn auslösen. Wenn Sie diesen Flow in einem Browser auf einem anderen Gerät initiieren, müssen Bluetooth, eine Internetverbindung und Konnektivität für die beiden folgenden Endpunkte in Ihrer Organisation erlaubt sein, um geräteübergreifende Registrierung und Authentifizierung zu ermöglichen:
- cable.ua5v.com
- cable.auth.com
Wenn Ihre Organisation die Bluetooth-Nutzung einschränkt, können Sie die geräteübergreifende Registrierung von Passkeys zulassen, indem Sie die Bluetooth-Kopplung ausschließlich mit Passkey-fähigen FIDO2-Authentifikatoren zulassen. Weitere Informationen zum Konfigurieren der ausschließlichen Bluetooth-Nutzung für Passkeys finden Sie unter Passkeys in Umgebungen mit eingeschränkter Bluetooth-Nutzung.
Tippen Sie beim Hinzufügen eines Passkey in Microsoft Authenticator unter „Sicherheitsinformationen“ auf Treten Probleme auf?.
Tippen Sie jetzt auf Ihren Passkey auf eine andere Weise erstellen.
Wählen Sie iPhone oder iPad aus, und durchlaufen Sie den restlichen Flow, um einen Passkey auf dem Gerät zu registrieren.
Wenn ein Benutzer die ursprünglichen Anweisungen nutzen und einen Passkey in Microsoft Authenticator über die Anmeldung registrieren möchte:
- Tippen Sie beim Hinzufügen eines Passkey in Microsoft Authenticator unter „Sicherheitsinformationen“ auf Treten Probleme auf?.
- Tippen Sie jetzt auf Ihren Passkey auf eine andere Weise erstellen, indem Sie sich bei Authenticator anmelden.
- Durchlaufen Sie den restlichen Flow, um einen Passkey auf dem Gerät zu registrieren.
Hinweis
Wenn Sie Ihren Passkey im Chrome-Browser unter MacOS registrieren, erlauben Sie login.microsoft.com
den Zugriff auf Ihren Sicherheitsschlüssel oder Ihr Gerät, wenn Sie dazu aufgefordert werden.
Löschen des Passkeys in Authenticator für iOS
Um den Passkey aus Authenticator zu entfernen, tippen Sie auf den Kontonamen und anschließend auf Einstellungen und Passkey löschen.
Hinweis
In den meisten Fällen wird der Passkey auch unter Sicherheitsinformationen gelöscht. Wenn nicht, navigieren Sie zu „Sicherheitsinformationen“, und klicken Sie auf Löschen, um ihn zu entfernen. Wenn der Passkey nicht unter „Sicherheitsinformationen“ gelöscht wird, fordert Entra ID den Benutzer möglicherweise auf, sich mit dem Passkey anzumelden, den er nicht mehr hat.
Problembehandlung
In einigen Fällen wird ein Passkey beim Versuch, ihn zu registrieren, lokal in der Authenticator-App gespeichert, aber nicht auf dem Authentifizierungsserver registriert. Die Ursache kann sein, dass der Passkeyanbieter nicht zulässig oder die Verbindung abgelaufen ist. Wenn Sie versuchen, einen Passkey zu registrieren und einen Fehler sehen, dass der Passkey bereits vorhanden ist, löschen Sie den Passkey, der lokal in Authenticator erstellt wurde, und versuchen Sie die Registrierung erneut.