如何将 Microsoft Authenticator 迁移到新手机

使用身份验证器应用程序进行双因素身份验证 (2FA)比短信更安全,但如果您更换手机怎么办?如果您使用Microsoft Authenticator,以下是如何移动您的 2FA 帐户。

之前,我们考虑过将 Google Authenticator 中的 2FA 帐户迁移到新手机上。我们发现无法导出所有帐户,然后将其导入到新手机上。您必须在新手机上手动重新创建 2FA 帐户。

幸运的是,Microsoft Authenticator 提供了备份和恢复选项。请注意,2FA 的设计目的是让您很难访问帐户,除非您有 2FA 代码。大多数帐户都提供备份代码,如果您的手机丢失或损坏,您可以使用该代码。

在尝试更改身份验证器设备之前,请确保您拥有每个帐户的备份代码的副本。如果您在尝试恢复帐户时遇到任何问题,就可以使用这些工具。

打开旧手机上的备份选项

如果您需要在新手机上恢复帐户,则必须在旧手机上打开备份选项。为此,请打开 Microsoft Authenticator。点击右上角的三个垂直点,然后点击“设置”。

在“备份”部分中,在 Android 手机上打开“云备份”,在 iPhone 上打开“iCloud 备份”。

然后,您的帐户将备份到您首次设置 Microsoft Authenticator 时使用的 Microsoft 帐户。 iPhone 还要求您拥有 iCloud 帐户。

如果您关心实际备份的内容,这非常简单。您的帐户和用户名、验证码以及各种元数据(例如创建备份的时间)都将包括在内。

Authenticator 使用 AES-256 创建加密的 JSON Web 加密 blob (JWE) 文件。然后,它使用 SHA-512 对数据进行哈希处理,并将其添加到 JWE,然后将整个文件和密钥 ID 存储到您的帐户中。如果您想更深入地了解,可以查看备份和存储过程的详细说明。

使用新手机上的恢复选项

接下来,您需要在新手机上安装 Microsoft Authenticator。从 Android 版的Google Play或iPhone 版的Apple App Store下载它。在使用恢复工具之前,请勿使用 Microsoft Authenticator 设置任何帐户,因为它会覆盖匹配的站点帐户。

例如,假设您在新手机上的身份验证器中对 Gmail 帐户 abc@gmail.com 设置了 2FA。但是,您旧手机上的身份验证器包含 Gmail 帐户 xyz@gmail.com。恢复工具将使用备份中存在的 xyz@gmail.com 帐户覆盖您在新手机上添加到身份验证器的 abc@gmail.com 帐户。

要使用恢复工具,请在新手机上打开 Microsoft Authenticator,然后单击“开始恢复”。

系统会要求您登录用于在旧手机上进行备份的 Microsoft 帐户。然后,您的帐户将自动添加到新帐户上的 Microsoft Authenticator。

对新的重新验证并从旧的中删除

某些帐户将要求您通过登录这些帐户或扫描二维码来重新验证。如果您需要执行此操作,Microsoft Authenticator 将显示一条消息。这基本上与您最初设置帐户时经历的过程相同。

从旧手机中删除帐户也很重要。但是,在经过测试并确保可以通过 Microsoft Authenticator 在新手机上访问这些帐户之前,请勿执行此操作。

要从旧手机中删除帐户,请在旧手机上打开 Microsoft Authenticator。点击您要删除的帐户,然后点击“删除帐户”。

您还应该打开所有 2FA 帐户,看看您的旧手机是否仍显示为有效的身份验证设备;如果是,请将其删除。

从旧手机上的身份验证器中删除所有帐户后,您也可以删除该应用程序。从此时起,只有您的新手机才会为您提供 2FA 代码。

暂无评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注