Przejdź do treści
Powrót do Centrum Pomocy
Microsoft Licencja
Logowanie do usług Microsoft

Microsoft Authenticator — pełna konfiguracja aplikacji krok po kroku (2026)

Microsoft Authenticator to bezpłatna aplikacja mobilna umożliwiająca bezpieczne logowanie bez hasła, uwierzytelnianie dwuskładnikowe (2FA) oraz generowanie jedn

15 min czytania·Zaktualizowano 2 tyg. temu

Microsoft Authenticator to bezpłatna aplikacja mobilna umożliwiająca bezpieczne logowanie bez hasła, uwierzytelnianie dwuskładnikowe (2FA) oraz generowanie jednorazowych kodów TOTP dla kont Microsoft i zewnętrznych. Po 2–3 minutach konfiguracji zyskujesz ochronę przed phishingiem, przejęciem hasła i atakami SIM-swap — zarówno na koncie osobistym, jak i służbowym w Microsoft Entra ID.

W skrócie

  • Do czego służy: do zatwierdzania logowania jednym dotknięciem (powiadomienia push), logowania bez hasła (passwordless), generowania kodów TOTP oraz przechowywania kluczy dostępu (passkeys).
  • Platformy: Android 9.0+, iOS 16.0+ (od wersji 6.6.8 wsparcie FIPS 140 dla iOS; od 6.2409.6094 dla Androida).
  • Bezpieczeństwo: passkeys są sprzętowo powiązane z urządzeniem (Secure Enclave na iOS, Secure Element/TEE na Androidzie). Atesty weryfikują autentyczność aplikacji przez Apple App Attest i Google Play Integrity.
  • Backup: kopię zapasową danych kont można włączyć w chmurze — wymaga osobistego konta Microsoft; nie obejmuje haseł.
  • Cena: całkowicie darmowa, bez reklam i bez mikropłatności.

Szybki dostęp — przydatne adresy

CelAdres
Konfiguracja MFA / metod weryfikacjiaka.ms/mfasetup
Zarządzanie informacjami zabezpieczającymiaka.ms/mysecurityinfo
Pobranie aplikacji (oficjalne)aka.ms/mobileauthenticator
Reset hasła (samoobsługa)passwordreset.microsoftonline.com
Wylogowanie ze wszystkich sesjimysignins.microsoft.com/sessions

Krok po kroku — pierwsza instalacja i konfiguracja

1. Pobierz aplikację

Pobierz Microsoft Authenticator z oficjalnego sklepu — Google Play (Android) lub App Store (iOS). Nie pobieraj aplikacji z zewnętrznych źródeł — tylko oficjalny wydawca „Microsoft Corporation” jest bezpieczny.

2. Zaloguj się na konto Microsoft

Po uruchomieniu aplikacji stuknij Dodaj konto i wybierz typ:

  • Konto Microsoft osobiste (Outlook.com, Hotmail.com, Live.com) — używane m.in. do OneDrive, Xbox, Skype.
  • Konto służbowe lub szkolne (Microsoft Entra ID) — adres w domenie firmowej lub @nazwafirmy.onmicrosoft.com, zarządzane przez dział IT.
  • Inne konto (Google, Facebook, GitHub itp.) — Authenticator działa jako uniwersalny generator kodów TOTP dla dowolnej usługi wspierającej standard OATH.

Zaloguj się, podając adres e-mail i hasło. Jeśli to pierwsze logowanie z tej aplikacji, Microsoft wyśle kod weryfikacyjny na zapasowy e-mail lub SMS.

3. Skonfiguruj domyślną metodę weryfikacji

Po zalogowaniu aplikacja automatycznie zarejestruje urządzenie jako metodę MFA. Możesz wybrać preferowany sposób:

  • Powiadomienia push — najszybsza metoda: przy logowaniu dostajesz powiadomienie, stukasz „Zatwierdź” i gotowe.
  • Kod weryfikacyjny TOTP — 6-cyfrowy kod zmieniający się co 30 sekund; działa offline.
  • Logowanie bez hasła (passwordless) — zamiast hasła wpisujesz nazwę użytkownika, a w aplikacji wybierasz dwucyfrowy numer wyświetlony na ekranie logowania.

4. Włącz kopię zapasową w chmurze (zalecane)

Aby nie stracić dostępu przy wymianie telefonu:

  1. W aplikacji przejdź do Ustawienia → Kopia zapasowa konta.
  2. Zaloguj się na osobiste konto Microsoft (backup nie działa z kontem służbowym).
  3. Włącz przełącznik kopii zapasowej.

Backup szyfrowany jest kluczem przechowywanym wyłącznie na Twoim koncie Microsoft. Obejmuje zarejestrowane konta i ich sekrety TOTP — nie zapisuje haseł. Przy przywracaniu na nowym telefonie wystarczy zalogować się tym samym kontem Microsoft i potwierdzić odzyskiwanie.

Porównanie metod uwierzytelniania w Microsoft Authenticator

MetodaBezpieczeństwoDziała offlineOdporność na phishingWymagane
Passkey (klucz dostępu)★★★★★TakPełna (device-bound, FIDO2)Android 9+ / iOS 16+, biometria lub PIN
Logowanie bez hasła (passwordless)★★★★☆NieWysoka (aprobata numeru)Internet na telefonie
Powiadomienia push MFA★★★★☆NieWysokaInternet na telefonie
Kody TOTP (6 cyfr)★★★☆☆TakŚrednia (phishing w czasie rzeczywistym)Nic poza aplikacją
SMS★★☆☆☆Tak (sygnał GSM)Niska (SIM-swap)Numer telefonu, zasięg
Połączenie telefoniczne★★☆☆☆Tak (sygnał GSM)NiskaNumer telefonu, zasięg

Logowanie bez hasła (passwordless) — jak to działa

Passwordless to flagowa funkcja Authenticatora, którą Microsoft promuje jako bezpieczniejszą alternatywę dla haseł. Konfiguracja:

  1. W aplikacji wejdź w konto → Konfiguruj logowanie bez hasła.
  2. Potwierdź tożsamość (PIN / biometria).
  3. Od tego momentu przy logowaniu do konta Microsoft wpisujesz tylko nazwę użytkownika. Na ekranie pojawia się dwucyfrowy numer, który zatwierdzasz w aplikacji — bez wpisywania hasła.

Pod maską Microsoft używa asymetrycznej kryptografii klucza publicznego: klucz prywatny pozostaje w Secure Enclave (iOS) lub Secure Element / TEE (Android) i nigdy nie opuszcza urządzenia. Nawet w przypadku wycieku danych z serwerów Microsoft atakujący nie może się zalogować bez fizycznego dostępu do Twojego telefonu.

Passkeys w Microsoft Authenticator — nowy standard (2026)

Od 2025 roku Microsoft Authenticator obsługuje device-bound passkeys zgodne ze standardem FIDO2/WebAuthn. To obecnie najbezpieczniejsza metoda uwierzytelniania:

  • Sprzętowe powiązanie — klucz prywatny jest tworzony i przechowywany w dedykowanym układzie (Secure Enclave / Secure Element), nie można go wyeksportować.
  • Atestacja — Entra ID weryfikuje autentyczność aplikacji Authenticator przez Apple App Attest (iOS) lub Google Play Integrity (Android) przed rejestracją passkeya.
  • Zgodność z FIPS 140 — od wersji 6.6.8 (iOS) i 6.2409.6094 (Android) wszystkie operacje kryptograficzne w Authenticator są zgodne z FIPS 140, co spełnia wymogi instytucji rządowych USA i branż regulowanych (np. EPCS w ochronie zdrowia).

Passkeys w Authenticator są darmowe, nie wymagają dodatkowego sprzętu (jak YubiKey) i automatycznie synchronizują się z profilem użytkownika w Entra ID przy użyciu tego samego konta Microsoft.

Typowe problemy i ich rozwiązania

„Nie otrzymuję powiadomień push”

  • Sprawdź, czy Authenticator ma włączone powiadomienia w ustawieniach systemowych telefonu (Android: kanały powiadomień; iOS: Ustawienia → Powiadomienia → Authenticator).
  • Otwórz aplikację i przeciągnij w dół, aby ręcznie odświeżyć — Microsoft od sierpnia 2023 blokuje automatyczne powiadomienia dla nietypowych logowań (np. z nowej lokalizacji).
  • Wymuś synchronizację czasu: Authenticator → Ustawienia → Konto → Synchronizacja czasu.

„Kody TOTP nie działają”

Najczęstsza przyczyna to rozsynchronizowany zegar telefonu. Kod TOTP opiera się na aktualnym czasie — różnica powyżej 30 sekund powoduje odrzucenie kodu. Włącz automatyczne ustawianie daty i godziny w systemie telefonu, a następnie uruchom synchronizację czasu w aplikacji.

„Zmieniłem telefon — jak przenieść Authenticator?”

  1. Na starym telefonie upewnij się, że kopia zapasowa w chmurze jest włączona (Ustawienia → Kopia zapasowa konta).
  2. Na nowym telefonie zainstaluj Authenticator, zaloguj się tym samym osobistym kontem Microsoft.
  3. Wybierz Odzyskaj z kopii zapasowej — aplikacja przywróci wszystkie konta.
  4. Ważne: konta służbowe mogą wymagać ponownej rejestracji przez kod QR od administratora — to zależy od polityki Entra ID w Twojej organizacji.

„Aplikacja pokazuje błąd certyfikatu / wersja nieobsługiwana”

Microsoft okresowo wycofuje starsze wersje Authenticatora ze względów bezpieczeństwa. Jeśli aplikacja blokuje logowanie z komunikatem o nieaktualnej wersji, zaktualizuj ją przez oficjalny sklep. Urządzenia, które nie obsługują nowszych wersji (np. Android poniżej 9.0), nie będą mogły dalej korzystać z Authenticatora — trzeba przejść na inny telefon lub używać zapasowej metody MFA (np. klucz sprzętowy FIDO2 lub kody SMS).

Częste pytania

Czy Microsoft Authenticator zastępuje hasło całkowicie?

Tak, jeśli włączysz logowanie bez hasła (passwordless) lub zarejestrujesz passkey. W obu przypadkach hasło nie jest już wymagane — logujesz się biometrią telefonu (odcisk palca / Face ID) lub kodem PIN. Hasło nadal istnieje w systemie jako fallback, ale nie jest używane w codziennym logowaniu.

Czy mogę używać Google Authenticator zamiast Microsoft Authenticator?

Tak, ale tylko dla kont skonfigurowanych z kodami TOTP (6 cyfr). Powiadomienia push, logowanie bez hasła i passkeys działają wyłącznie z Microsoft Authenticator. Ponadto Microsoft Authenticator wspiera backup w chmurze, czego Google Authenticator nie oferował przez długi czas (choć od 2023 roku ma ograniczoną synchronizację). Dla pełnego ekosystemu Microsoft zalecamy Microsoft Authenticator.

Czy Authenticator działa, gdy telefon jest offline?

Częściowo. Kody TOTP działają w pełni offline. Powiadomienia push i logowanie bez hasła wymagają połączenia z internetem (telefon musi odebrać żądanie z serwerów Microsoft). Passkeys działają offline po stronie klienta (telefonu), ale serwer nadal wymaga łączności z internetem.

Czy dane w kopii zapasowej są bezpieczne?

Tak. Kopia zapasowa jest szyfrowana kluczem przechowywanym na Twoim koncie Microsoft — nawet Microsoft nie ma dostępu do jej zawartości. Backup znajduje się w chmurze Microsoft (Azure) i jest powiązany wyłącznie z konkretnym kontem osobistym. Pamiętaj jednak, że kopia nie obejmuje haseł — zabezpiecza tylko sekrety kont TOTP i rejestracje Authenticatora.

Czy muszę mieć osobne konto Microsoft do backupu?

Tak. Kopia zapasowa działa wyłącznie z osobistym kontem Microsoft (Outlook.com, Hotmail.com). Konta służbowe/szkolne w Microsoft Entra ID nie mogą być użyte jako konto docelowe backupu — nawet jeśli do uwierzytelniania używasz Authenticatora z kontem firmowym, backup wymaga osobnego konta osobistego.

Co zrobić, gdy zgubię telefon z Authenticatorem?

Jeśli masz skonfigurowaną drugą metodę MFA (np. zapasowy numer telefonu, alternatywny e-mail, klucz sprzętowy FIDO2), użyj jej do zalogowania i usunięcia starego urządzenia z listy: aka.ms/mysecurityinfo → Usuń urządzenie. Jeśli nie masz drugiej metody, w przypadku konta służbowego skontaktuj się z administratorem Entra ID organizacji. Dla kont osobistych: support.microsoft.com — procedura odzyskiwania trwa zwykle 24–72 godziny i wymaga potwierdzenia tożsamości.

Ile kont można dodać do Authenticatora?

Nie ma sztywnego limitu — użytkownicy z powodzeniem zarządzają 20–30 kontami różnych typów (osobiste Microsoft, służbowe Entra ID, Google, Facebook, GitHub, Amazon i inne wspierające TOTP). Microsoft zaleca jednak trzymanie się rozsądnej liczby, ponieważ bardzo długa lista kont zmniejsza wygodę codziennego użytkowania.

Potrzebujesz licencji Microsoft 365 dla firmowego wdrożenia MFA?

Pełna konfiguracja zasad MFA, dostępu warunkowego (Conditional Access) i ochrony tożsamości w organizacji wymaga subskrypcji Microsoft 365 Business Premium (do 300 użytkowników) lub Microsoft 365 E3/E5 (dla większych firm). KluczeSoft oferuje legalne, używane licencje Microsoft w cenach niższych niż subskrypcja bezpośrednia — zgodnie z orzeczeniem Trybunału Sprawiedliwości UE (sprawa C-128/11, UsedSoft) odsprzedaż licencji jest w pełni legalna na terenie Unii Europejskiej.

Microsoft 365 Business Premium — sprawdź cenyMicrosoft 365 E3 dla średnich i dużych firm


Ten artykuł ma charakter wyłącznie informacyjny. Microsoft Authenticator jest produktem firmy Microsoft Corporation. KluczeSoft nie jest powiązany z Microsoft — jest niezależnym sprzedawcą używanych licencji.

Sprawdź też

<!-- IL-V1 -->

Powiązane artykuły

<!-- SEO Growth Plan · batch21 -->

Powiązane tematy i warianty zapytań

microsoft authenticator konfiguracja

Proces inicjalizacji aplikacji w 2026 roku opiera się na bezwzględnym wymogu rejestracji urządzenia w chmurze Entra ID. Microsoft authenticator konfiguracja rozpoczyna się od zalogowania na koncie służbowym lub prywatnym Microsoft, co automatycznie generuje unikalny identyfikator sprzętowy. Kluczowym etapem jest weryfikacja dwukanałowa – najczęściej poprzez SMS lub kod e-mail – zanim aplikacja zacznie generować tokeny OATH-TOTP. W środowiskach korporacyjnych administratorzy wymuszają rejestrację bezhasłową, gdzie aplikacja pełni rolę modułu FIDO2. Po pomyślnym sparowaniu konta, system domyślnie aktywuje powiadomienia push, eliminując konieczność ręcznego przepisywania sześciocyfrowych kodów. Warto od razu przejść do ustawień i skonfigurować blokadę biometryczną, co jest standardem bezpieczeństwa w dostępie do zasobów takich jak Microsoft 365.

microsoft authenticator pobierz

Dystrybucja aplikacji odbywa się wyłącznie poprzez oficjalne repozytoria – App Store dla iOS oraz Google Play dla Androida. Microsoft authenticator pobierz to operacja wymagająca systemu iOS 17 lub Android 14 i nowszych, ze względu na zależności od sprzętowych modułów TPM i Secure Enclave. Plik instalacyjny ma rozmiar około 150 MB, a po uruchomieniu wymaga przyznania krytycznych uprawnień do aparatu (skanowanie QR) oraz powiadomień. W 2026 roku Microsoft domyślnie blokuje możliwość instalacji na urządzeniach z odblokowanym bootloaderem (root/jailbreak), wykrywając naruszenie integralności systemu. Wersja aplikacji jest aktualizowana automatycznie co dwa tygodnie, a mechanizm silent update eliminuje ryzyko korzystania z przestarzałych bibliotek kryptograficznych. Pobranie aplikacji to pierwszy krok do wdrożenia bezhasłowego logowania do Microsoft 365.

microsoft authenticator zmiana telefonu

Migracja danych uwierzytelniających na nowe urządzenie wymaga dostępu do starego sprzętu. Procedura microsoft authenticator zmiana telefonu w 2026 roku wykorzystuje mechanizm odzyskiwania w chmurze, pod warunkiem, że na poprzednim urządzeniu aktywowano kopię zapasową. W przypadku braku kopii, konieczne jest ręczne odzyskanie każdego konta. Dla kont Microsoft wystarczy zalogować się na nowym telefonie i zatwierdzić logowanie za pomocą kodu SMS. W scenariuszach korporacyjnych administrator Entra ID musi wygenerować nowy kod QR TAP (Temporary Access Pass), ponieważ stare tokeny sprzętowe są natychmiast unieważniane. Krytycznym błędem jest resetowanie starego telefonu przed pełną migracją – prowadzi to do nieodwracalnej utraty seedów kont, których nie da się odzyskać bez kluczy awaryjnych.

microsoft authenticator kopia zapasowa

Mechanizm backupu w 2026 roku opiera się na szyfrowaniu end-to-end w chmurze konsumenckiej OneDrive. Microsoft authenticator kopia zapasowa przechowuje zaszyfrowane seedy kont w dedykowanym, niewidocznym dla użytkownika kontenerze. Warunkiem koniecznym jest posiadanie konta Microsoft z włączoną weryfikacją dwuetapową. Proces odzyskiwania na nowym urządzeniu wymaga podania hasła do konta Microsoft oraz zatwierdzenia operacji na alternatywnym kanale (e-mail). Aplikacja nie archiwizuje haseł – backup dotyczy wyłącznie metadanych kont. W środowiskach firmowych ta funkcja jest często wyłączana przez polityki Intune, a jedyną metodą odzyskiwania jest kontakt z administratorem w celu ponownego zarejestrowania urządzenia w usłudze Microsoft 365.

microsoft authenticator vs google authenticator

Porównanie obu rozwiązań w 2026 roku wypada jednoznacznie na korzyść aplikacji Microsoft w ekosystemie korporacyjnym. Microsoft authenticator vs google authenticator to starcie filozofii: rozbudowanego klienta z powiadomieniami push i bezhasłowym FIDO2 kontra minimalistycznego generatora kodów TOTP. Aplikacja Microsoft oferuje geolokalizację logowania i blokadę biometryczną, podczas gdy Google Authenticator w końcu domyślnie synchronizuje kody z kontem Google, ale nadal nie wspiera natywnie powiadomień push dla kont Microsoft. W kontekście bezpieczeństwa, Microsoft Authenticator umożliwia wyświetlanie ukrytych kodów dopiero po weryfikacji odciskiem palca, co neutralizuje ataki typu shoulder surfing. Google Authenticator pozostaje narzędziem uniwersalnym, ale nie oferuje głębokiej integracji z politykami Conditional Access.

microsoft authenticator iphone

Wersja na iOS w 2026 roku wykorzystuje natywne API Apple do kryptografii. Microsoft authenticator iphone wymaga iOS 17 lub nowszego i ściśle integruje się z Apple Watch, umożliwiając zatwierdzanie logowań bez wyciągania telefonu. Aplikacja korzysta z Secure Enclave do przechowywania kluczy prywatnych, co izoluje materiał kryptograficzny nawet od samego systemu operacyjnego. Powiadomienia push są dostarczane przez APNs z krytycznym priorytetem, co gwarantuje natychmiastowe dostarczenie żądania logowania. W przypadku korzystania z funkcji "Phone Sign-in", aplikacja łączy się bezpośrednio z modułem Bluetooth w celu weryfikacji bliskości fizycznej z laptopem, eliminując ryzyko ataków MFA Fatigue z odległych lokalizacji.

microsoft authenticator android

Implementacja na platformę Google w 2026 roku opiera się na architekturze SafetyNet i Play Integrity API. Microsoft authenticator android wymaga sprzętowego modułu TPM lub jego wirtualnego odpowiednika w Androidzie 14+. Aplikacja rejestruje się jako dostawca uwierzytelniania FIDO2, co pozwala na bezhasłowe logowanie do przeglądarki Chrome i aplikacji natywnych. Ze względu na fragmentację ekosystemu Androida, Microsoft wprowadził rygorystyczne sprawdzanie certyfikatów sprzętowych – urządzenia z nieoficjalnymi ROM-ami (LineageOS bez GApps) są blokowane na etapie rejestracji konta służbowego. Funkcja "Linked Devices" wykorzystuje BLE do komunikacji z komputerem, a cały ruch jest tunelowany przez szyfrowany kanał, co zapobiega przechwyceniu tokenów w niezabezpieczonych sieciach Wi-Fi.

microsoft authenticator kod qr

Skanowanie kodu QR pozostaje podstawową metodą dodawania kont zewnętrznych i firmowych. Microsoft authenticator kod qr w 2026 roku jest przetwarzany wyłącznie przez dedykowany, izolowany moduł optyczny aplikacji, który nie udostępnia zrzutu ekranu innym procesom. Podczas skanowania kodu rejestracyjnego Entra ID, aplikacja sprawdza ważność certyfikatu SSL domeny i porównuje odcisk palca klucza publicznego serwera. W przypadku kont TOTP, standardowy URI otpauth:// jest parsowany lokalnie, a seed jest natychmiast szyfrowany. Aplikacja blokuje możliwość importu kodów QR z galerii zdjęć dla kont oznaczonych jako korporacyjne, wymuszając fizyczne skanowanie z ekranu administratora, co jest zabezpieczeniem przed wyciekiem statycznych obrazów konfiguracyjnych.

microsoft authenticator office 365

Integracja z pakietem biurowym w chmurze wykracza poza standardowe MFA. Microsoft authenticator office 365 w 2026 roku działa jako broker uwierzytelniania dla aplikacji mobilnych Word, Excel i Teams. Oznacza to, że logowanie do tych aplikacji odbywa się przez jednokrotne zatwierdzenie w Authenticatorze, bez ponownego wpisywania haseł. Aplikacja wymusza również zgodność urządzenia z politykami DLP – jeśli telefon nie ma włączonego szyfrowania dysku, dostęp do plików służbowych jest automatycznie blokowany. W scenariuszach dostępu gościnnego (B2B), Authenticator obsługuje wielodzierżawowość, pozwalając na przełączanie się między różnymi tenantami Office 365 bez wylogowywania, co jest kluczowe dla konsultantów i podwykonawców.

microsoft authenticator klucz odzyskiwania

Mechanizm awaryjny w 2026 roku został przeprojektowany pod kątem suwerenności danych. Microsoft authenticator klucz odzyskiwania to 40-znakowy ciąg alfanumeryczny, generowany jednorazowo podczas tworzenia kopii zapasowej w chmurze. Klucz ten jest wymagany wyłącznie wtedy, gdy użytkownik traci dostęp do wszystkich zaufanych urządzeń i nie może przejść weryfikacji SMS. Należy go przechowywać w formie fizycznej (wydruk) lub w menedżerze haseł poza ekosystemem Microsoft. Wdrożenie klucza odzyskiwania odszyfrowuje kontener backupu na nowym telefonie, ale nie przywraca kont firmowych – te zawsze wymagają ponownej autoryzacji przez administratora Entra ID za pomocą tymczasowego kodu dostępu.

Najczęściej zadawane pytania

Tak, jeśli włączysz logowanie bez hasła (passwordless) lub zarejestrujesz passkey. W obu przypadkach hasło nie jest już wymagane — logujesz się biometrią telefonu (odcisk palca / Face ID) lub kodem PIN. Hasło nadal istnieje w systemie jako fallback, ale nie jest używane w codziennym logowaniu.
Tak, ale tylko dla kont skonfigurowanych z kodami TOTP (6 cyfr). Powiadomienia push, logowanie bez hasła i passkeys działają **wyłącznie z Microsoft Authenticator**. Ponadto Microsoft Authenticator wspiera backup w chmurze, czego Google Authenticator nie oferował przez długi czas (choć od 2023 roku ma ograniczoną synchronizację). Dla pełnego ekosystemu Microsoft zalecamy Microsoft Authenticator.
Częściowo. Kody TOTP działają w pełni offline. Powiadomienia push i logowanie bez hasła wymagają połączenia z internetem (telefon musi odebrać żądanie z serwerów Microsoft). Passkeys działają offline po stronie klienta (telefonu), ale serwer nadal wymaga łączności z internetem.
Tak. Kopia zapasowa jest szyfrowana kluczem przechowywanym na Twoim koncie Microsoft — nawet Microsoft nie ma dostępu do jej zawartości. Backup znajduje się w chmurze Microsoft (Azure) i jest powiązany wyłącznie z konkretnym kontem osobistym. Pamiętaj jednak, że kopia nie obejmuje haseł — zabezpiecza tylko sekrety kont TOTP i rejestracje Authenticatora.
Tak. Kopia zapasowa działa wyłącznie z **osobistym kontem Microsoft** (Outlook.com, Hotmail.com). Konta służbowe/szkolne w Microsoft Entra ID nie mogą być użyte jako konto docelowe backupu — nawet jeśli do uwierzytelniania używasz Authenticatora z kontem firmowym, backup wymaga osobnego konta osobistego.
Jeśli masz skonfigurowaną **drugą metodę MFA** (np. zapasowy numer telefonu, alternatywny e-mail, klucz sprzętowy FIDO2), użyj jej do zalogowania i usunięcia starego urządzenia z listy: [aka.ms/mysecurityinfo](https://aka.ms/mysecurityinfo) → Usuń urządzenie. Jeśli nie masz drugiej metody, w przypadku konta służbowego skontaktuj się z administratorem Entra ID organizacji. Dla kont osobistych: [support.microsoft.com](https://support.microsoft.com) — procedura odzyskiwania trwa zwykle 24–72 godziny i wymaga potwierdzenia tożsamości.
Nie ma sztywnego limitu — użytkownicy z powodzeniem zarządzają 20–30 kontami różnych typów (osobiste Microsoft, służbowe Entra ID, Google, Facebook, GitHub, Amazon i inne wspierające TOTP). Microsoft zaleca jednak trzymanie się rozsądnej liczby, ponieważ bardzo długa lista kont zmniejsza wygodę codziennego użytkowania.

Czy ten artykuł był pomocny?