Cách thiết lập xác thực hai yếu tố (2FA) trên tài khoản Microsoft

Tác giả Security+, T.Hai 04, 2024, 12:51:01 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Cách thiết lập xác thực hai yếu tố (2FA) trên tài khoản Microsoft


Nếu sử dụng tài khoản Microsoft, bạn nên kích hoạt xác minh hai bước để thêm lớp bảo mật bổ sung và đây là cách thực hiện. Tài khoản Microsoft hỗ trợ xác minh hai bước (còn được gọi là "xác thực hai yếu tố", "2FA" hoặc "xác thực đa yếu tố") để thêm lớp xác minh thứ hai nhằm tăng cường bảo mật, khiến tin tặc khó xâm nhập hơn. có quyền truy cập vào dữ liệu và máy tính Windows 11 của bạn.


Nói tóm lại, nếu mật khẩu bị xâm phạm thì hầu như không thể đăng nhập vào tài khoản vì kẻ độc hại sẽ cần hình thức xác thực thứ hai mà chỉ bạn mới có thể cung cấp.

Nếu muốn thiết lập xác minh hai bước, bạn sẽ phải sử dụng ứng dụng Microsoft Authentication. Sau khi bật tính năng này, nó sẽ nhắc bạn xác thực bằng điện thoại để xác minh danh tính của bạn.

Trong hướng dẫn cách thực hiện này, tôi sẽ hướng dẫn bạn các bước để đặt cấu hình xác minh hai bước trên tài khoản Microsoft của bạn nhằm ngăn chặn truy cập trái phép vào Outlook, OneDrive, Microsoft 365, Xbox Network và các dịch vụ khác của Microsoft.

1. Cách bật xác minh hai bước trên tài khoản Microsoft

Việc định cấu hình tính năng bảo mật xác thực hai bước yêu cầu phải có ứng dụng Microsoft Authenticator trên điện thoại của bạn, sau đó bật tùy chọn trong tài khoản Microsoft.

1.1. Thiết lập ứng dụng Microsoft Authenticator

Bước đầu tiên để thêm lớp bảo mật bổ sung vào tài khoản của bạn là định cấu hình ứng dụng Microsoft Authenticator. Các bước này nhằm mục đích thiết lập ứng dụng trên thiết bị Android nhưng phải tương tự đối với thiết bị iOS. (Nếu đã có ứng dụng này trên điện thoại, bạn có thể bỏ qua các bước bên dưới và tiếp tục làm theo hướng dẫn thiết lập tính năng.)

Để cài đặt ứng dụng Microsoft Authenticator trên Android, hãy làm theo các bước sau:

  • Mở Cửa hàng Google Play.
  • Tìm kiếm ứng dụng Microsoft Authenticator.
  • Nhấn vào nút Cài đặt.
  • Nhấn vào nút Mở.


  • Nhấn vào nút Tôi đồng ý để tiếp tục.
  • Nhấn vào nút "Đăng nhập bằng Microsoft".
  • Xác nhận địa chỉ tài khoản Microsoft của bạn.
  • Nhấp vào nút Tiếp theo.
  • Xác nhận mật khẩu tài khoản của bạn.
  • Nhấp vào nút Đăng nhập.
  • Chọn phương thức xác minh — ví dụ: địa chỉ email phụ.
  • Hoàn tất việc xác minh.
  • Nhấn vào nút Hiểu rồi.
  • Nhấn vào nút OK (nếu có).

Sau khi bạn hoàn tất các bước, một thông báo sẽ xuất hiện trên điện thoại của bạn để phê duyệt và tiếp tục đăng nhập tự động khi đăng nhập vào tài khoản của bạn.

1.2. Thiết lập xác thực hai bước

Bước tiếp theo là thiết lập xác thực hai bước trên tài khoản Microsoft của bạn. Tuy nhiên, trước khi tiếp tục, điều quan trọng là phải có nhiều thông tin liên hệ để tránh bị khóa tài khoản. Nếu bạn cần cập nhật thông tin bảo mật của mình, hãy sử dụng các bước bên dưới để tiếp tục thiết lập tính năng này.

Để bật tính năng xác minh, hãy sử dụng các bước sau:

  • Mở tài khoản Microsoft (web).
  • Đăng nhập bằng thông tin đăng nhập của bạn (nếu cần).
  • Nhấp vào tab Bảo mật.
  • Nhấp vào ô "Tùy chọn bảo mật nâng cao".


  • Nhấp vào tùy chọn Bật để xác minh hai bước trong phần "Bảo mật bổ sung".


  • Nhấp vào nút Tiếp theo.


  • (Tùy chọn) Nếu bạn sử dụng ứng dụng Outlook trên điện thoại của mình, hãy chọn nền tảng và làm theo hướng dẫn để cho phép ứng dụng đồng bộ hóa email của bạn với mật khẩu ứng dụng.
  • Nhấp vào nút Tiếp theo một lần nữa.


  • Nhấp vào nút Kết thúc.


Sau khi hoàn thành các bước, khi đăng nhập từ thiết bị không nhận dạng được, bạn sẽ nhận được cảnh báo trên điện thoại yêu cầu xác nhận quyền truy cập vào tài khoản.

2. Cách thêm thông tin bảo mật cho xác minh hai bước

Khi bạn kích hoạt xác minh hai bước trên tài khoản Microsoft, hình thức yêu cầu xác thực thứ hai sẽ xuất hiện mỗi khi bạn đăng nhập. Ngoài ra, nếu quên mật khẩu, bạn phải có hai phương thức liên hệ để lấy lại quyền truy cập. Do đó, trước khi bật tính năng này, bạn phải đảm bảo tài khoản có ít nhất ba liên hệ phụ, có thể là sự kết hợp của email hoặc số điện thoại.

Để thêm thông tin bảo mật vào tài khoản Microsoft, hãy sử dụng các bước sau:

  • Mở tài khoản Microsoft trên web.
  • Đăng nhập bằng thông tin đăng nhập của bạn (nếu cần).
  • Nhấp vào tab Bảo mật.
  • Nhấp vào tùy chọn "Tùy chọn bảo mật nâng cao".


  • Nhấp vào tùy chọn "Thêm cách mới để đăng nhập hoặc xác minh" trong phần "Các cách chứng minh bạn là ai".


  • Chọn tùy chọn xác minh — ví dụ: "Gửi mã qua email" nhưng bạn có thể chọn ứng dụng, tin nhắn SMS, Windows Hello hoặc khóa bảo mật.


  • Xác nhận địa chỉ email thay thế.
  • Nhấp vào nút Tiếp theo.
  • Kiểm tra mã trong tài khoản email thay thế.
  • Xác nhận mã trên trang tài khoản Microsoft.
  • Nhấp vào nút Tiếp theo.

Sau khi hoàn tất các bước, khi truy cập vào tài khoản, bạn có thể hoàn tất mã bảo mật bằng một trong các phương thức liên hệ trên tài khoản.

3. Cách tạo mật khẩu ứng dụng để xác minh hai bước

Phương thức xác thực hai bước không được tất cả các nền tảng và ứng dụng hỗ trợ, điều đó có nghĩa là trong một số trường hợp, bạn có thể cần tạo mật khẩu ứng dụng để truy cập vào sản phẩm của Microsoft như Outlook.

Để tạo mật khẩu ứng dụng trên tài khoản Microsoft, hãy sử dụng các bước sau:

  • Mở tài khoản Microsoft  (web).
  • Đăng nhập bằng thông tin đăng nhập của bạn (nếu cần).
  • Nhấp vào tab Bảo mật.
  • Nhấp vào tùy chọn "Tùy chọn bảo mật nâng cao".


  • Nhấp vào tùy chọn "Tạo mật khẩu ứng dụng mới" trong phần "Mật khẩu ứng dụng".


  • Sử dụng mật khẩu đã tạo trên ứng dụng hoặc thiết bị không hỗ trợ mã bảo mật.


  • Nhấp vào nút Xong.

Sau khi bạn hoàn thành các bước, ứng dụng sẽ có thể truy cập vào tài khoản Microsoft trong khi xác minh hai bước được bật.

4. Xóa mật khẩu ứng dụng

Để xóa mật khẩu ứng dụng trên tài khoản Microsoft, hãy sử dụng các bước sau:

  • Mở tài khoản Microsoft (web).
  • Đăng nhập bằng thông tin đăng nhập của bạn (nếu cần).
  • Nhấp vào tab Bảo mật.
  • Nhấp vào tùy chọn "Tùy chọn bảo mật nâng cao".


  • Nhấp vào tùy chọn "Xóa mật khẩu ứng dụng hiện có" trong phần "Mật khẩu ứng dụng".


  • Nhấp vào nút Xóa.
  • Nhấp vào nút OK.

Sau khi bạn hoàn thành các bước, mật khẩu ứng dụng hiện có sẽ bị xóa khỏi tài khoản, thu hồi quyền truy cập ứng dụng trên bất kỳ thiết bị nào mà bạn đã định cấu hình tài khoản.

5. Cách tắt xác minh hai bước trên tài khoản Microsoft

Mặc dù không được khuyến nghị nhưng bạn có thể tắt 2FA để sử dụng quy trình xác thực truyền thống.

Để tắt xác minh hai bước, hãy sử dụng các bước sau:

  • Mở tài khoản Microsoft (web).
  • Đăng nhập bằng thông tin đăng nhập của bạn (nếu cần).
  • Nhấp vào tab Bảo mật.
  • Nhấp vào tùy chọn "Tùy chọn bảo mật nâng cao".


  • Nhấp vào tùy chọn Tắt trong phần "Bảo mật bổ sung".


  • Nhấp vào nút Có.

Sau khi hoàn thành các bước, bạn sẽ tiếp tục nhận được mã truy cập bảo mật khi hệ thống phát hiện nguy cơ bảo mật.

Nếu tắt tính năng bảo mật, bạn cũng phải cập nhật các dịch vụ mà bạn đã định cấu hình trước đó bằng mật khẩu ứng dụng để sử dụng phương thức xác thực truyền thống (mật khẩu).