Transferência de contará do Authenticator

Mateus Caetano 0 Reputation points
2026-03-17T19:10:55.97+00:00

Boa tarde,

gostaria de verificar como funciona para ser realizada o compartilhamento ou a transferência de um token do authenticador!

Microsoft Security | Microsoft Authenticator
0 comments No comments

1 answer

Sort by: Oldest
  1. AI answer

    2026-03-17T19:11:16.1533333+00:00

    Microsoft Authenticator não permite “compartilhar” ou transferir diretamente um mesmo token (conta) entre dispositivos ou entre pessoas. Isso vale tanto para contas de código temporário (OATH/TOTP) quanto para passkeys armazenadas no app.

    Pontos principais, conforme a documentação:

    1. Tokens/códigos no Authenticator são vinculados ao dispositivo
      • Os passkeys no Microsoft Authenticator são protegidos por hardware e são vinculados ao dispositivo; não podem ser sincronizados para outro aparelho nem exportados.
      • Se for necessário usar o mesmo método de autenticação em outro dispositivo, é preciso registrar novamente o método (por exemplo, escanear um novo QR code fornecido pelo serviço) no novo aparelho.
    2. Sem sincronização de passkeys entre dispositivos
      • As passkeys criadas no Authenticator “são apenas vinculadas ao dispositivo e não podem ser sincronizadas”. Para usar em outro telefone, é necessário refazer o registro da passkey nesse novo dispositivo.
    3. Compartilhamento de acesso a sistemas (contas compartilhadas)
      • Quando várias pessoas precisam usar o mesmo acesso a um sistema, a recomendação da Microsoft não é compartilhar o token do Authenticator, mas sim:
        • Configurar o aplicativo como aplicação compartilhada no Microsoft Entra ID (Azure AD),
        • Usar SSO com senha e atribuição por grupo,
        • Proteger o acesso com MFA para o grupo, em vez de compartilhar um único token físico ou de app entre usuários.
    4. Hardware OATH tokens (tokens físicos)
      • Em ambientes corporativos, é possível usar tokens OATH de hardware gerenciados pelo administrador no Microsoft Entra ID. Esses tokens são atribuídos a um usuário específico e não são “compartilhados” livremente; o admin pode atribuir/remover tokens via inventário de tokens.

    Em resumo:

    • Não há suporte para exportar/compartilhar diretamente um token do Microsoft Authenticator entre dispositivos ou usuários.
    • Para um novo dispositivo, é necessário refazer o cadastro (escaneando o QR code ou configurando o método novamente).
    • Para cenários de conta compartilhada em empresa, use o modelo de conta compartilhada via Entra ID com MFA, em vez de compartilhar o token do Authenticator.

    References:

    AI-generated content may be incorrect. Read our transparency notes for more information.

    Was this answer helpful?

Your answer

Answers can be marked as 'Accepted' by the question author and 'Recommended' by moderators, which helps users know the answer solved the author's problem.