密鑰
建議您使用密鑰身份驗證登入。 本文檔包括支援密鑰身份驗證的平臺,瀏攬器,憑據管理器和安全密鑰的列表。
您的操作系統和Web瀏攬器控制密鑰憑據的創建,存儲和檢索。
密鑰設定
根據您的設備,您可以選擇將密鑰存儲在以下某個位置:
- 在本地計算機的憑據管理器中。這可以是Web瀏攬器,操作系統或商業憑據管理器應用程式。
- 在設備綁定的驗證器上,如YubiKey。
- 在移動設備上,使用QR碼。
密鑰設定步驟因您的設備而異。您需要使用PIN或生物特徵來解鎖設備。
如需了解更多資訊,請參閱 設定密碼金鑰。
密鑰支援
Sophos密鑰支援應與所使用的98%瀏攬器和操作系統以及通用憑據管理器和設備綁定驗證器(也稱為USB安全密鑰)配合使用。
支援的平臺如下:
- Windows 10和11
- 版本 MacOS 10.15.7 及更新版本
- Google Android 9 (API級別28)及更高版本
- Apple iOS 16及更新版本(iPhone和iPad)
支援的瀏攬器如下:
- Chrome 118 及更新版本
- Firefox 119 及更新版本
- Safari 537.36 及更新版本
- Edge 119 及更新版本
支援的憑據管理器如下所示:
- Windows Hello
- Google密碼管理器
- iCloud Keychain
- 1Password
支援的設備綁定驗證器如下所示:
- YubiKey 5
- YubiKey NFC
注意
如果供應商提供支援,則其他操作系統和瀏攬器也可以正常工作。
跨設備密鑰
跨設備密鑰允許用戶使用他們在另一臺設備上設定和存儲的密鑰登入設備。例如,使用者可以使用行動裝置的金鑰,登入筆記型電腦或桌上型電腦上的線上服務或應用程式。
注意
查看您的軟體或設備供應商的文檔,了解您的身份憑證管理器是否支援跨設備同步。
用戶可以跨多個設備進行身份驗證,而無需記住每個設備並輸入單獨的密碼。
要使用跨設備密鑰,您必須確保計算機和其他設備(如移動設備)上已啟用藍牙,並且它們彼此靠近。您還需要QR碼掃描器。
跨設備密鑰和Microsoft驗證器
除非使用者使用同盟Entra ID登入,否則不支援使用Microsoft驗證器來註冊並以密碼驗證登入。 未使用Entra ID聯盟登入的Sophos用戶將看到以下錯誤:“Failed to add passkey”(添加密鑰失敗)和“Microsoft Authenticator does not support this passkey”
密鑰同步
多種身份憑證管理服務允許在用戶的不同設備之間同步密鑰。例如,用戶可以在其計算機上注冊密鑰,然後通過第三方同步功能在其移動設備上自動可用。Apple的iCloud Keychain允許使用相同iCloud身分識別的Mac,iPhone和iPad使用此功能。
同步密鑰將適用於Sophos登錄。 但是,同步本身受單個憑據管理服務的支援。如果同步出現問題,我們建議聯繫服務供應商以獲得支援。
已知限制
某些已知限制是由平台,設備,瀏攬器或密鑰協議的供應商支援限制造成的。
1Password Business提供公司共享庫,這些庫可能具有限制性的註冊原則。1密碼公司資料保險箱權限可能不允許註冊密碼。在這種情況下,1密碼將作為密鑰類型出現在瀏攬器的注冊頁面中,但該選項將呈灰色顯示。要獲得注冊權限,請與管理員聯繫。
對於更多資訊,請參閱 1密碼業務中的管理TEAM原則。
使用Samsung Pass有一些已知限制。不支援在Android上使用Samsung Pass注冊QR碼,將導致以下錯誤:"註冊失敗"。
第三方文檔
Apple Passkey文件
以下連結提供Apple提供的詳細文件,說明如何在macOS和iOS上新增,使用和管理密碼金鑰驗證。
Google密鑰文檔
以下鍊接提供了Android平台和Chrome瀏攬器上的密鑰支援Google文檔。
- 在 Chrome 中管理密碼金鑰 (所有平臺)
- 在 Chrome 中管理密碼金鑰 (Android)中管理配對碼
- Android和Chrome上的密鑰支援
Microsoft密鑰文檔
下麵的鍊接提供了有關在Windows 10,Windows 11和Microsoft Authenticator應用程式上添加,使用和管理密鑰身份驗證的Microsoft文檔。