Włączanie dwuetapowej weryfikacji na koncie Microsoft® 365
Co to jest weryfikacja dwuetapowa?
Weryfikacja dwuetapowa (czasami nazywana uwierzytelnianiem wieloskładnikowym) pomaga chronić Cię, utrudniając innym osobom zalogowanie się do Twojego konta Microsoft®. W procesie tym wykorzystywane są dwie formy weryfikacji tożsamości: hasło oraz metoda kontaktu (informacje zabezpieczające).
Nawet gdy ktoś pozna Twoje hasło, nie zaloguje się bez dostępu do informacji zabezpieczających. Z tego powodu ważne jest, aby używać różnych haseł do każdego konta. Aby zwiększyć bezpieczeństwo, możesz włączyć wymóg logowania w dwóch krokach.
Jak włączyć weryfikację dwuetapową?
UWAGA! Na czas konfiguracji potrzebne są dwa urządzenia, komputer, na którym uruchamiamy przeglądarkę, aby zalogować się na swoje konto imienne oraz urządzenie mobilne np. telefon, gdzie instalujemy aplikację Microsoft Authenticator®, potrzebną do zeskanowania kodu QR z okna przeglądarki na komputerze.
- Zaloguj się do konta Microsoft® w przeglądarce na stronie office.com. Kliknij kółko z inicjałami w prawym górnym rogu, a następnie wybierz „Wyświetl konto”.
- Przejdź na stronę myaccount.microsoft.com. Kliknij „Informacje zabezpieczające” → „Zaktualizuj informacje”.
- Na stronie mysignins.microsoft.com wybierz opcję „Dodaj metodę logowania”.
Wybierz „Microsoft Authenticator”
.Nie klikaj jeszcze „Następne”. Najpierw musisz zdecydować, czy użyjesz aplikacji Microsoft Authenticator® na urządzeniu mobilnym, czy innej aplikacji uwierzytelniającej (niezalecane).
Aplikacja Microsoft Authenticator® jest dostępna bezpłatnie w Sklepie Play® (Android®) oraz App Store® (iPhone®).
Jeśli masz już zainstalowaną aplikację, przejdź od razu do kroku 5. W przeciwnym razie postępuj zgodnie z kolejnym krokiem.
- Zainstaluj aplikację Microsoft Authenticator® na urządzeniu mobilnym: wyszukaj ją w Sklepie Play® lub App Store®, kliknij „Zainstaluj”, a po zakończeniu możesz ją uruchomić.
- Dodaj konto służbowe do aplikacji:
- Wróć do przeglądarki i kliknij „Następne”.
- Pojawi się kod QR. Nie klikaj dalej – zeskanuj go aplikacją na urządzeniu mobilnym.
- W aplikacji kliknij ikonę +, wybierz „Konto służbowe”, a następnie „Zeskanuj kod QR”.
- Skieruj aparat telefonu na kod QR na ekranie komputera.
- Na telefonie zatwierdź logowanie, wpisując losowo wygenerowany numer i klikając „Tak”.
Po poprawnej konfiguracji w przeglądarce zobaczysz potwierdzenie aktywacji aplikacji Microsoft Authenticator® i włączenia logowania dwuskładnikowego.
- Wróć do przeglądarki i kliknij „Następne”.
Kiedy i dlaczego pojawiają się monity w aplikacji?
Monity pojawiają się tylko, gdy:
- Usługa Microsoft wykryje próbę logowania chronionego MFA.
- Logujesz się na nowym urządzeniu.
- Wygasło wcześniejsze zapamiętanie (po 7 dniach).
Kiedy nie należy potwierdzać powiadomienia?
- Nie Ty próbujesz się zalogować – odrzuć powiadomienie.
- Powiadomienie wydaje się podejrzane – odrzuć je.
- Otrzymujesz powiadomienia często i bez powodu – zgłoś to administratorowi.
W razie wątpliwości skontaktuj się z Sekcją Helpdesk: tel. 58–523–25–88.
Co warto wiedzieć na temat używania MFA i aplikacji MS Authenticator
- Stosowanie dwuetapowej autoryzacji (MFA) jest wymagane przy każdym logowaniu do usług Microsoft 365 spoza sieci uniwersyteckiej.
Wyjątek stanowi sytuacja, gdy podczas logowania z aplikacją Microsoft Authenticator zaznaczono opcję zapamiętania danego urządzenia na okres 7 dni. - Nie należy odinstalowywać aplikacji MS Authenticator ze smartfona – jest ona niezbędna do codziennego korzystania z konta uniwersyteckiego.
Odinstalowanie aplikacji (np. przez pomyłkę) i ponowne jej zainstalowanie na tym samym urządzeniu wymaga ponownej konfiguracji, czyli ponownego połączenia aplikacji z kontem M365. Informacje dotyczące konfiguracji MFA są unikalne dla każdego urządzenia i każdej instalacji aplikacji. - Aplikację MS Authenticator można zainstalować i skonfigurować na więcej niż jednym urządzeniu mobilnym (np. smartfonie i tablecie). Jest to rozwiązanie zalecane – w przypadku awarii lub braku dostępu do jednego urządzenia umożliwia zalogowanie się przy użyciu drugiego, wcześniej skonfigurowanego urządzenia. Dodatkowo pozwala to na dodanie nowego urządzenia (np. w miejsce uszkodzonego) z wykorzystaniem dwuetapowego logowania na urządzeniu zapasowym.
- W sytuacji utraty urządzenia z zainstalowaną aplikacją MS Authenticator (np. awaria, zgubienie, kradzież) konieczny jest kontakt z Centrum Informatycznym w celu usunięcia utraconego urządzenia i wymuszenia ponownej konfiguracji metody logowania przy kolejnym dostępie do usług Microsoft 365.