Microsoft Authenticator – Bảo mật hai lớp, đăng nhập không cần mật khẩu

Để tránh nguy cơ bị bị kẻ gian xâm nhập thiết bị hoặc đánh cắp dữ liệu, người dùng luôn được khuyến cáo đặt mật khẩu dài và phức tạp. Tuy nhiên những password này có thể rất khó nhớ, nhất là nếu bạn phải liên tục thay đổi chúng. Microsoft Authenticator sẽ giải quyết vấn đề này bằng cách sử dụng smartphone để mở khóa tài khoản, người dùng không cần phải nhớ password. Quy trình thực hiện vừa nhanh chóng, dễ dàng mà độ bảo mật vẫn cực kỳ tối ưu.

Giới thiệu ứng dụng Microsoft Authenticator

Microsoft Authenticator là mẫu sản phẩm được tăng trưởng bởi “ ông lớn ” Microsoft. Ứng dụng này chuyên để setup trên điện thoại thông minh / máy tính bảng, sử dụng xác nhận hai yếu tố ( 2FA ) để tăng cường bảo mật thông tin ; và giúp người dùng truy vấn nhanh gọn, thuận tiện vào mọi thông tin tài khoản trực tuyến mà không cần nhớ mật khẩu .
Bạn hoàn toàn có thể sử dụng Microsoft Authenticator theo ba cách đa phần :

Sử dụng mật mã một lần theo thời gian

Authenticator hỗ trợ mọi trang web sử dụng tiêu chuẩn TOTP (mật khẩu một lần dựa trên thời gian). Cứ mỗi 30 giây, ứng dụng sẽ tạo ra một chuỗi mã gồm 6 chữ số. Như vậy người dùng có thể nhận mã xác thực để đăng nhập các tài khoản mọi lúc khi cần thiết. 

Cách hoạt động giải trí này khác với tiêu chuẩn HOTP – mã chỉ được tạo một lần duy nhất. Vì thế những web vận dụng HOTP như Twitter hoặc những ứng dụng digibank của ngân hàng nhà nước hoàn toàn có thể không dùng được Authenticator .

Xác thực hai yếu tố (2FA)

Ngoài mật khẩu thì sẽ có thêm một lớp bảo vệ vào quy trình đăng nhập. Khi truy vấn thông tin tài khoản hoặc ứng dụng, người dùng được nhu yếu bổ trợ bước xác định danh tính, ví dụ điển hình như : Quét sinh trắc học, nhập mã OTP nhận được qua cuộc gọi, tin nhắn điện thoại cảm ứng … Vì thế kẻ tà đạo sẽ khó hoàn toàn có thể xâm nhập vào thông tin tài khoản hơn .
2FA vận dụng được cho mọi thông tin tài khoản cá thể / cơ quan / trường học của Microsoft ( Microsoft 365, Outlook, OneDrive, Microsoft Family Safety, Microsoft Edge, … )
Đặc biệt là chiêu thức này hoàn toàn có thể sử dụng cho cả những thông tin tài khoản của nhà sản xuất khác ( facebook, Google … ), miễn là những thông tin tài khoản đó có tương hỗ 2FA hoặc tiêu chuẩn mật khẩu một lần ( TOTP ) dựa trên thời hạn .
Xem thêm : Cách Bật Tắt Xác Minh 2 Bước Trong Gmail Trên Điện Thoại
Authenticator áp dụng xác thực hai yếu tố và đăng nhập không cần mật khẩu

Đăng nhập bằng điện thoại

Đây là một phiên bản khác của xác nhận hai yếu tố. Bạn chỉ cần nhớ tên người dùng, không cần nhớ mật khẩu, và chỉ sử dụng vân tay, face ID hoặc mã PIN trên điện thoại thông minh để đăng nhập vào thông tin tài khoản trực tuyến .
Phương thức này chỉ sử dụng cho những thông tin tài khoản của Microsoft. Những thông tin tài khoản khác nhu yếu bạn phải nhớ tên người dùng lẫn mật khẩu và vận dụng quy trình tiến độ xác nhận đa yếu tố tiêu chuẩn .

Tại sao nên sử dụng Microsoft Authenticator?

Microsoft Authenticator vừa xử lý những phiền phức và rủi ro tiềm ẩn tiềm ẩn xung quanh mật khẩu, lại vừa mang tới thưởng thức thuận tiện hơn hẳn phương pháp xác nhận 2FA thường thì .

Những rủi ro và vấn đề nan giải xung quanh mật khẩu

Mật khẩu yếu là nguyên do tiên phong dẫn tới những cuộc tiến công mạng vào thông tin tài khoản của doanh nghiệp và thông tin tài khoản người dùng. Theo ước tính, mỗi giây có tới 579 cuộc đánh cắp mật khẩu – tức là 18 tỷ / năm .
Đối với những người tạo mật khẩu mạnh, thì thực trạng quên mật khẩu diễn ra rất là phổ cập. Theo thống kê của Microsoft về những đối tượng người tiêu dùng này, thì một phần ba người mua trong số đó thà ngừng sử dụng dịch vụ, chứ không muốn thực thi những bước phức tạp để lấy lại mật khẩu đã mất. Tình trạng này gián tiếp khiến doanh nghiệp thiệt hại về kinh tế tài chính vì bị mất người mua .
Chính thế cho nên, việc làm thế nào để giúp người mua tạo ra mật khẩu vừa bảo đảm an toàn vừa dễ nhớ là một thử thách so với những nhà tăng trưởng. Và xác nhận hai yếu tố – 2FA chính là một trong những giải pháp tốt nhất .
Người dùng không thể bảo vệ tài khoản an toàn nếu chỉ sử dụng mật khẩu

Bất cập nào khi sử dụng phương thức 2FA thông thường?

2FA nhu yếu phải có mã code gửi qua tin nhắn SMS điện thoại cảm ứng làm yếu tố xác định thứ hai, nên dù kẻ tà đạo biết mật khẩu của bạn thì vẫn không hề đăng nhập vào thông tin tài khoản .
Tuy nhiên, trong nhiều trường hợp, nhất là khi bạn đang đi du lịch và không có độ phủ sóng của nhà mạng viễn thông thì việc nhận tin nhắn SMS lại khó khăn vất vả .
Ngoài ra, việc đăng nhập từ những thiết bị / vị trí / mạng lạ cũng hoàn toàn có thể kích hoạt xác nhận dựa trên rủi ro đáng tiếc, người dùng hoàn toàn có thể bị chặn khỏi những dịch vụ và ứng dụng. Điều này dẫn tới sự phiền phức rất lớn và hoàn toàn có thể gây cảm xúc không dễ chịu, tức bực .
Lúc này, Microsoft Authenticator là một lựa chọn tuyệt vời cho người muốn sử dụng xác nhận hai yếu tố mà không nhờ vào vào dịch vụ của nhà mạng .

Ưu điểm của Microsoft Authenticator

Hoạt động liên tục mọi lúc mọi nơi: Một khi được cài đặt thành công trên điện thoại, Authenticator sẽ hoạt động liên tục mà không cần truy cập internet hoặc mạng di động.

An toàn và thuận tiện: Ứng dụng này là một giải pháp mạnh mẽ để ngăn chặn sự xâm nhập của tin tặc. Đồng thời mang lại trải nghiệm thuận tiện cho người dùng, vì đối với nhiều tài khoản của Microsoft thì họ thậm chí không cần nhớ mật khẩu mà vẫn có thể truy cập dễ dàng. 

Authenticator có thể tự động lưu trữ và đồng bộ hóa thông tin, địa chỉ, phương thức thanh toán… của bạn trên mọi thiết bị và trên đám mây. Chúng cũng tự động điền mật khẩu để giúp người dùng truy cập tài khoản nhanh chóng hơn

Microsoft Authenticator có thể tự động điền mật khẩu và các thông tin thanh toán

Cách sử dụng Microsoft Authenticator

Việc thiết lập và sử dụng ứng dụng khá thuận tiện. Cho dù bạn có dùng dịch vụ của Microsoft hay những dịch vụ của nhà sản xuất khác thì bạn chỉ cần tải ứng dụng về từ shop App Store của iOS, hoặc Google Play của Android .

Cài đặt Authenticator cho tài khoản Microsoft

Trước tiên bạn cần link thông tin tài khoản Microsoft của mình với ứng dụng Authenticator .

Bước 1: Sau khi tải Microsoft Authenticator về máy, mở ứng dụng và chọn “Thêm tài khoản” (Add Account)

Bước 2: Sử dụng tài khoản Microsoft để đăng nhập vào ứng dụng Authenticator. Chọn “Tài khoản cá nhân” (Personal Account) hoặc “Tài khoản cơ quan hoặc trường học” (Work or School Account).

Authenticator có thể dùng cho tài khoản cá nhân/cơ quan/trường học của Microsoft

Bước 3: Sau khi đăng nhập thành công, bạn phải thực hiện bước xác thực bằng mã OTP. Bạn có thể yêu cầu ứng dụng gửi mã này qua SMS, email hoặc một phương thức khác. 

Khi đã hoàn tất nhập mã, ứng dụng sẽ link với thông tin tài khoản Microsoft của bạn. Bắt đầu từ giờ đây, bạn hoàn toàn có thể dùng Authenticator để truy vấn thông tin tài khoản để xác nhận hai bước hoặc không cần điền mật khẩu .
Vào lần đăng nhập tiếp theo, bạn chỉ cần nhập ID tên người dùng, sau đó nhập mã xác định được tạo bởi Microsoft Authenticator .
Nhập mã code được gửi từ Authenticator để hoàn tất thiết lập xác thực hai bước 2FM 

Cách bật xác thực hai bước 

Bước 1: Truy cập trang web Microsoft account và Đăng nhập tài khoản Microsoft của bạn.

Trang chủ của Microsoft account

Bước 2: Vào phần Cài đặt (Settings) > Tùy chọn bảo mật nâng cao (Advanced security options) > Bảo mật bổ sung (Additional security) và chọn two-step verification để bật xác thực hai bước.

Bật xác thực hai bước cho tài khoản MicrosoftSau đó, hãy làm theo những hướng dẫn trên màn hình hiển thị, ở đầu cuối nhấn Finish để hoàn tất rồi đăng nhập lại một lần nữa. Lúc này bạn đã setup xác nhận hai yếu tố cho thông tin tài khoản của mình .

Cách truy cập không cần mật khẩu với Microsoft Authenticator

Bước 1: Đăng nhập tài khoản Microsoft của bạn

Bước 2: Vào phần Cài đặt (Settings) > Tùy chọn bảo mật nâng cao (Advanced security options) > Bảo mật bổ sung (Additional security) và chọn Password account off để bật chế độ đăng nhập không cần mật khẩu.

Chọn Turn on trong mục Password account off để bật đăng nhập không cần mật khẩu

Bước 3: Làm theo các lời nhắc hiện ra trên màn hình, sau đó phê duyệt thông báo nhận hiện ra từ ứng dụng Authenticator. 

Sau khi đồng ý chấp thuận thông tin trên, kể từ giờ đây bạn hoàn toàn có thể login vào thông tin tài khoản Microsoft mà không cần điền mật khẩu nữa .

Thiết lập cho các tài khoản không phải của Microsoft

Cách thiết lập Authenticator cho những thông tin tài khoản khác ngoài Microsoft dù khác nhau nhưng vẫn hoàn toàn có thể tóm gọn bằng quy trình chung như dưới đây .

Bước 1: Dùng máy tính bàn để truy cập vào tài khoản web (facebook, Google, GitHub, Amazon…) mà bạn muốn liên kết với Authenticator. Sau đó bật xác thực hai yếu tố trong phần cài đặt.

Bước 2: Dùng thiết bị điện thoại mở ứng dụng Authenticator. Nhấn vào nút menu ba chấm và chọn “Add Account” > “Other (Google, Facebook, etc).

Chọn mục Other để thiết lập Authenticator cho các tài khoản “non-Microsoft”

Bước 3: Dùng máy ảnh của điện thoại để quét mã QR được cung cấp bởi tài khoản của bạn, hoặc bạn sẽ được yêu cầu nhập mã xác thực gồm 6 chữ số.

Bước 4: Tiếp tục làm theo các chỉ dẫn hiện ra trên ứng dụng.

Khi đã thiết lập Authenticator cho những thông tin tài khoản khác ngoài Microsoft, bạn hoàn toàn có thể sử dụng email / ID người dùng và mật khẩu để nhu yếu đăng nhập, sau đó nhập thêm mã OTP được cấp bởi Authenticator. Như vậy là lớp bảo mật thông tin của bạn đã dày thêm một tầng và bảo đảm an toàn hơn, khó bị kẻ tà đạo tiến công hơn .
Ngày nay số lượng vi phạm bảo mật thông tin và những cuộc tiến công bằng mã độc ( ransomware ) ngày càng tăng cao, việc sử dụng xác nhận hai yếu tố là rất quan trọng để bảo vệ mọi thông tin cũng như tài liệu của bạn. Và với Microsoft Authenticator, quy trình đăng nhập thông tin tài khoản sẽ bảo đảm an toàn, nhanh gọn, thuận tiện hơn rất nhiều. Đặc biệt so với người dùng cá thể và doanh nghiệp sử dụng hệ sinh thái Microsoft thì đây là một ứng dụng cực kỳ hữu dụng .