Przeniesienie aplikacji Microsoft Authenticator na nowy telefon wymaga wykonania kopii zapasowej w chmurze na starym urządzeniu i przywrócenia jej na nowym, a następnie ponownej weryfikacji kont. Cały proces sprowadza się do kilku prostych kroków w ustawieniach programu. Szczegółową instrukcję znajdziesz w dalszej części artykułu.
Jak przygotować kopię zapasową na starym telefonie?
Zanim rozpoczniesz konfigurację nowego sprzętu, musisz zabezpieczyć dane ze starej aplikacji. Operację tę przeprowadza się bezpośrednio w ustawieniach Microsoft Authenticator. Pamiętaj, że wykonanie kopii bezpieczeństwa jest warunkiem koniecznym do odtworzenia wszystkich poświadczeń logowania – bez tego stracisz dostęp do kont, które wymagają dwuetapowej weryfikacji.
Na ekranie głównym aplikacji odszukaj ikonę z trzema kropkami lub kołem zębatym, która przeniesie cię do panelu zarządzania. W menu znajdziesz opcję oznaczoną jako „Kopia zapasowa”. Po jej wybraniu aktywuj przełącznik, który włączy synchronizację danych z chmurą. System poprosi cię wtedy o zalogowanie się na osobiste konto Microsoft, które posłuży jako klucz do odzyskiwania informacji na nowym urządzeniu. W przypadku urządzeń z systemem iOS miejscem przechowywania kopii jest usługa iCloud, dlatego wcześniej upewnij się, że dysk iCloud jest aktywny w ustawieniach telefonu.
Sposoby odtworzenia danych na nowym smartfonie
Po zainstalowaniu Microsoft Authenticator na nowym telefonie i zaakceptowaniu podstawowych uprawnień, aplikacja wyświetli ekran powitalny. To tutaj podejmujesz decyzję o odzyskaniu danych. Kliknięcie przycisku „Rozpocznij odzyskiwanie” uruchomi kreator, który krok po kroku przeprowadzi cię przez proces logowania na wcześniej użyte konto Microsoft. Po pomyślnej autoryzacji wszystkie zapisane konta zostaną automatycznie pobrane.
W praktyce oznacza to, że już po kilku minutach od zakończenia operacji w aplikacji znów widoczne będą profile służbowe, prywatne oraz kody z innych serwisów. Warto jednak pamiętać, że część kont po przywróceniu będzie wymagała dodatkowego potwierdzenia tożsamości. Obok ich nazwy pojawi się komunikat „Zaloguj się, aby przywrócić konto” – wystarczy wtedy jedno dotknięcie i podanie hasła lub kodu z SMS-a, by je w pełni reaktywować.
Kopię zapasową i odzyskiwanie można wykonać wyłącznie na tym samym typie systemu operacyjnego – na przykład z Androida na Androida lub z iOS na iOS. Przeniesienie danych między różnymi platformami nie jest technicznie możliwe.
Konta wymagające ponownego logowania
Po przywróceniu niektóre typy profili zachowują się inaczej niż pozostałe. Konta firmowe i uczelniane, które używają logowania bez hasła, odzyskują tylko swoją nazwę użytkownika. Aby z nich skorzystać, niezbędne jest ponowne przejście pełnej ścieżki rejestracji urządzenia w kontekście dostępu warunkowego organizacji. Często wiąże się to z instalacją profilu zarządzania i wymogiem spełnienia kryteriów zgodności sprzętu. Dopiero po ich spełnieniu aplikacja do pracy, taka jak Microsoft Teams, zacznie działać.
W przypadku zewnętrznych serwisów, takich jak Amazon, GitHub czy Gmail, odzyskiwanie przebiega zupełnie bezproblemowo. Jednorazowe kody czasowe (TOTP), odświeżane co trzydzieści sekund, zostają wczytane bez żadnych przeszkód i są od razu gotowe do użycia. Dzięki temu logowanie dwuskładnikowe na te platformy pozostaje niezakłócone.
Co zrobić, gdy nie masz dostępu do starego telefonu?
Sytuacja, w której stary sprzęt uległ zniszczeniu, został skradziony lub przywrócono go do ustawień fabrycznych, wymaga innego podejścia. Jeśli aplikacja Microsoft Authenticator stanowi twoją jedyną metodę weryfikacji, a urządzenie jest niedostępne, proces odzyskiwania musi zostać zainicjowany przez administratora systemu. Na uczelni lub w firmie zgłaszasz ten fakt do działu ServiceDesk, który dysponuje narzędziami do nadania tymczasowego dostępu (TAP) do twojego konta.
Po otrzymaniu kodu jednorazowego logujesz się na stronie bezpieczeństwa konta i dodajesz nową aplikację uwierzytelniającą jako składnik logowania. Jest to procedura ręczna, ale dzięki niej odzyskujesz pełną kontrolę nad dostępem do zasobów. Pamiętaj, by podczas tego procesu mieć przy sobie alternatywny numer telefonu lub dokument tożsamości, ponieważ bez nich weryfikacja twoich danych nie będzie możliwa.
Jak skonfigurować aplikację na dwóch urządzeniach jednocześnie?
Posiadanie aplikacji Microsoft Authenticator na kilku nośnikach zwiększa wygodę i bezpieczeństwo. Konfiguracja dodatkowego smartfona lub tabletu przebiega identycznie jak przy pierwszej instalacji. Wystarczy na nowym sprzęcie ponownie przejść przez proces przywracania kopii zapasowej. Po jego zakończeniu powiadomienia o konieczności zatwierdzenia logowania będą wyświetlały się symultanicznie na obu gadżetach.
Rozwiązanie to sprawdza się szczególnie dobrze, gdy jeden z telefonów służy wyłącznie do pracy, a drugi ma charakter prywatny. W ten sposób eliminujesz ryzyko utraty dostępu do firmowych zasobów w przypadku nagłego rozładowania baterii lub awarii jednego z urządzeń. Jedynym ograniczeniem jest konieczność używania aplikacji na sprzętach z tą samą platformą systemową.
Wybór innego składnika logowania
Gdy podczas logowania pojawi się monit o zatwierdzenie dostępu przez aplikację na urządzeniu, którego akurat nie masz pod ręką, nie musisz przerywać pracy. Na ekranie weryfikacji znajduje się odnośnik „Zaloguj się w inny sposób”. Po jego naciśnięciu system wyświetli listę wszystkich wcześniej skonfigurowanych metod, w tym kod SMS, połączenie telefoniczne czy token sprzętowy TOTP. Wybranie dowolnej z dostępnych opcji pozwala dokończyć proces bez zbędnej zwłoki.
Jak poradzić sobie z błędem Upłynął limit czasu rejestracji?
Podczas dodawania urządzenia za pomocą skanowania kodu QR można natknąć się na komunikat o błędzie informujący, że upłynął limit czasu rejestracji wystawcy uwierzytelnienia. Choć informacja ta sugeruje ponowne kliknięcie przycisku „Dalej”, na ekranie często on nie występuje. W praktyce wystarczy anulować okno i sprawdzić listę metod logowania na stronie mysignins.microsoft.com/security-info – w większości przypadków, pomimo błędu, telefon został tam poprawnie zarejestrowany.
Jeśli jednak nie został dodany, proces należy rozpocząć od nowa, pamiętając, że czas na zeskanowanie kodu QR jest mocno ograniczony. Dlatego po wygenerowaniu obrazu na ekranie komputera nie zwlekaj z jego odczytaniem aparatem telefonu. Kluczowe jest zsynchronizowanie tych czynności dosłownie w kilkanaście sekund, aby serwer nie zdążył unieważnić żądania.
Alternatywne metody uwierzytelniania bez telefonu
W środowiskach korporacyjnych i akademickich nie zawsze możliwe lub dozwolone jest korzystanie z prywatnego smartfona. W takich okolicznościach można skorzystać z telefonu stacjonarnego. System automatycznie wykonuje połączenie i odczytuje syntezatorem mowy kod weryfikacyjny, który następnie wpisuje się w oknie logowania. Metoda ta, choć mniej wygodna, w pełni spełnia wymogi bezpieczeństwa dostępu warunkowego.
Dla osób pozbawionych całkowicie urządzeń mobilnych przewidziano sprzętowy token TOTP. To niewielkie urządzenie, które generuje nowy, sześciocyfrowy kod co trzydzieści sekund. Aby je otrzymać, należy wypełnić odpowiedni formularz zgłoszeniowy, a następnie odebrać token osobiście w punkcie ServiceDesk. Użytkownik staje się odpowiedzialny za powierzony sprzęt i musi go zwrócić po ustaniu współpracy z instytucją.
Konfiguracja tokenu sprzętowego wymaga kontaktu z administratorem i nadania tymczasowego dostępu, więc cały proces najlepiej zaplanować przed planowaną wizytą w punkcie wsparcia IT.
Ograniczenia przy konfiguracji drugiego numeru do SMS
Choć wiele osób przyzwyczaiło się do otrzymywania kodów w wiadomościach tekstowych, system nie pozwala na ustawienie dwóch niezależnych numerów telefonu do tego celu. Możesz dodać alternatywny kontakt, ale zostanie on wykorzystany wyłącznie do połączeń głosowych. Jeżeli wybierzesz SMS jako swoją domyślną metodę, kreator zablokuje możliwość przypisania dodatkowego numeru do odbierania wiadomości. To celowe zabezpieczenie, które ma zapobiegać rozproszeniu kanałów autoryzacji.
Jak długo trwa sesja i kiedy wymagane jest ponowne logowanie?
Po pomyślnym przejściu weryfikacji wieloskładnikowej system zapamiętuje twoje urządzenie. W przypadku aplikacji takich jak Microsoft Teams, dopóki nie wylogujesz się z konta, kolejne uruchamianie programu przez okres dziewięćdziesięciu dni nie będzie wymagało ponownego potwierdzania tożsamości. Zamknięcie programu i jego ponowne otwarcie nie przerywa sesji.
Inaczej zachowują się przeglądarki internetowe. W nich sesja jest utrzymywana wyłącznie do momentu usunięcia plików cookie, włączenia trybu prywatnego lub skorzystania z ustawień ścisłej ochrony prywatności. Jeśli twoja przeglądarka jest skonfigurowana tak, by czyścić dane witryn po każdym zamknięciu, przy następnym dostępie do usług Microsoft 365 zostaniesz poproszony o podanie hasła i drugiego składnika.
Nowe urządzenie lub przeglądarka zawsze wywołują monit o logowanie dwuskładnikowe. Jest to standardowa ochrona, która pojawia się przy każdym pierwszym połączeniu z danego sprzętu.
FAQ – najczęściej zadawane pytania
Jak zrobić kopię zapasową Microsoft Authenticator na starym telefonie?
W ustawieniach aplikacji wybierz opcję Kopia zapasowa i włącz synchronizację z chmurą, logując się na osobiste konto Microsoft; na iOS kopia trafia do iCloud, który musi być aktywny.
Jak przywrócić dane Authenticatora na nowym telefonie?
Po zainstalowaniu aplikacji wybierz Rozpocznij odzyskiwanie i zaloguj się na to samo konto Microsoft, a zapisane konta zostaną pobrane automatycznie.
Czy można przenieść kopię między Androidem a iOS?
Nie — przywracanie działa tylko między urządzeniami z tym samym systemem, np. Android→Android lub iOS→iOS; transfer między platformami nie jest możliwy.
Co zrobić gdy nie mam już starego telefonu?
Należy zgłosić się do administratora lub ServiceDesk, który nada tymczasowy dostęp (TAP), a następnie ręcznie dodać nową aplikację uwierzytelniającą po weryfikacji tożsamości.
Czy wszystkie konta zostaną od razu aktywne po przywróceniu?
Niektóre konta, zwłaszcza firmowe używające logowania bez hasła, wymagają ponownej rejestracji urządzenia i spełnienia zasad dostępu warunkowego, zanim będą w pełni działać.
Czy kody TOTP działają po przywróceniu kopii?
Tak — jednorazowe kody czasowe (TOTP) zostaną przywrócone i od razu będą generowane co 30 sekund gotowe do użycia.
Jak poradzić sobie z błędem „Upłynął limit czasu rejestracji” przy skanowaniu QR?
Anuluj komunikat i sprawdź listę metod na mysignins.microsoft.com/security-info, a jeśli telefon nie został dodany, wygeneruj nowy kod i zeskanuj go szybko, bo czas jest ograniczony.
Czy mogę ustawić dwa numery do odbierania kodów SMS?
Nie — system nie pozwala na dwa niezależne numery SMS; można dodać alternatywny kontakt, ale będzie on wykorzystywany tylko do połączeń głosowych.
Jak długo trwa sesja po weryfikacji wieloskładnikowej?
W aplikacjach takich jak Teams sesja może pozostawać aktywna do 90 dni bez ponownego potwierdzania, natomiast przeglądarki wymagają ponownego logowania po wyczyszczeniu cookies lub użyciu trybu prywatnego.