29/09/2025
I en verden, hvor digital sikkerhed konstant er under pres, er det vigtigere end nogensinde at beskytte dine onlinekonti. Traditionelle adgangskoder er ofte den svageste led i sikkerhedskæden, lette at gætte eller kompromittere. Derfor er to-faktor-godkendelse (MFA) blevet standarden for at tilføje et ekstra lag af beskyttelse. Microsoft er førende inden for dette felt og tilbyder flere innovative løsninger, der gør det nemt og sikkert at logge ind på dine personlige og arbejdsrelaterede konti. Denne artikel vil dykke ned i, hvordan du bruger Microsoft Authenticator, og introducere dig til de spændende nye muligheder for at bruge Outlook mobilappen som en godkendelsesmetode, herunder den strømlinede Authenticator Lite.

Uanset om du er en privatbruger, der ønsker at beskytte din personlige konto, eller en del af en organisation, der stræber efter robust virksomhedssikkerhed, tilbyder Microsoft fleksible og brugervenlige løsninger, der kan tilpasses dine behov. Målet er at gøre login-processen ikke kun mere sikker, men også mere bekvem, så du kan fokusere på det, der er vigtigt.
Hvad er Microsoft Authenticator, og hvordan bruges den?
Microsoft Authenticator-appen er Microsofts dedikerede løsning til sikker og adgangskodefri login. Den fungerer som et digitalt identitetskort og et sikkerhedsværktøj på din smartphone. Grundlæggende tilbyder den to primære metoder til godkendelse:
- Push-meddelelser: Når du forsøger at logge ind på en Microsoft-konto, sender Authenticator-appen en notifikation til din telefon. Du godkender simpelthen login-forsøget direkte fra appen, ofte ved at trykke på 'Godkend' eller ved at matche et nummer, der vises på din login-skærm. Denne metode er utrolig hurtig og eliminerer behovet for at indtaste adgangskoder eller koder manuelt.
- Tidsbaserede engangskoder (TOTP): For konti, der ikke understøtter push-meddelelser, eller som en backup-metode, genererer Authenticator-appen en ny seks- eller ottecifret kode hvert 30. eller 60. sekund. Du indtaster denne kode på login-skærmen for at fuldføre godkendelsen. Disse koder er dynamiske og kan ikke genbruges, hvilket gør dem meget sikre.
Sådan kommer du i gang med Microsoft Authenticator:
- Download appen: Find 'Microsoft Authenticator' i din app-butik (Google Play Store for Android, Apple App Store for iOS) og installer den.
- Tilføj din konto: Åbn appen og følg anvisningerne for at tilføje en konto. Du kan tilføje personlige Microsoft-konti, arbejds- eller skolekonti og endda tredjeparts konti, der understøtter TOTP (f.eks. Google, Facebook, Dropbox). Dette gøres typisk ved at scanne en QR-kode, der vises på din computerskærm under opsætningen af to-faktor-godkendelse for den pågældende konto.
- Godkend login-forsøg: Næste gang du logger ind på den tilknyttede konto, vil du enten modtage en notifikation på din telefon, som du skal godkende, eller blive bedt om at indtaste en kode fra Authenticator-appen.
Appen tilbyder også en række avancerede funktioner, såsom sikkerhedskopiering til skyen (så du ikke mister dine konti, hvis du skifter telefon) og passwordless login, hvor du slet ikke behøver en adgangskode. Microsoft Authenticator er et centralt værktøj for en moderne og brugervenlig sikkerhedsoplevelse.
Outlook Mobilappen som Godkendelsesmetode: En Ny Æra
Microsoft har længe tilbudt forskellige to-faktor-godkendelsesmetoder, fra almindelige SMS-beskeder til app-baserede tokens. Nu er der kommet en ny og spændende mulighed: Outlook mobilappen. Microsoft er i gang med at udrulle muligheden for at bruge Outlook mail-appen til Android som en login-verifikationsmetode for Microsoft-konti.
Denne funktion viser en række tal i Outlook-appen, når der er et login-forsøg. Du skal derefter låse enheden op og vælge det korrekte nummer i appen for at fuldføre godkendelsen. Som Microsoft selv har udtalt i et blogindlæg: "Med Outlook login-verifikation behøver du ikke at huske eller indtaste nogen adgangskoder eller bruge en engangs-SMS-kode; du kan simpelthen bruge Outlook-appen plus en biometrisk godkendelse eller PIN-kode til at godkende et login på din telefon."
Det kan virke lidt usædvanligt, at Outlook til Android bliver en to-faktor-godkendelsesapp, især når Microsoft allerede har en dedikeret Authenticator-app og understøtter tredjeparts token-apps. Men Outlook er en af de mest populære Microsoft mobilapps, delvist fordi den er forudinstalleret på mange telefoner og tablets. Hvis målet er at fremme udbredelsen af to-faktor-godkendelse, og inkludere folk, der ikke ønsker at downloade endnu en app, giver det god mening at tilføje funktionen til Outlook.
Google har en lignende funktion i deres Gmail, Smart Lock, Google Fotos, YouTube og Google apps på iPhone. Hvis du har en af disse applikationer installeret, kan de bruges til at vise to-faktor-godkendelsesprompter. Den samme funktionalitet er en system-niveau funktion på Android-enheder.
Microsoft begyndte stille og roligt at udrulle denne funktion i januar 2024, og den skulle nu være tilgængelig for alle. Du skal have version 4.2405.0 eller nyere af Microsoft Outlook-appen til Android for at komme i gang. Hvis du har en iPhone, skal du fortsat bruge Microsoft Authenticator-appen eller en anden verifikationsmetode. Du kan downloade Microsoft Outlook til Android gratis fra Google Play Butik. Hvis du allerede har Microsoft Authenticator eller en anden metode opsat, er der ikke meget grund til at downloade Outlook udelukkende for den nye funktion, medmindre du foretrækker at samle dine funktioner i én app.
Introduktion til Authenticator Lite i Outlook Mobil
Ud over muligheden for at bruge Outlook som en generel login-verifikationsmetode, har Microsoft introduceret Authenticator Lite. Authenticator Lite er endnu en overflade for Microsoft Entra-brugere til at gennemføre multifaktor-godkendelse (MFA) ved hjælp af push-meddelelser eller tidsbaserede engangskoder (TOTP) på din Android- eller iOS-enhed. Med Authenticator Lite kan brugere opfylde et MFA-krav fra bekvemmeligheden af en velkendt app – i dette tilfælde Outlook mobil.
Brugere modtager en notifikation i Outlook mobil for at godkende eller afvise login, eller de kan kopiere en TOTP-kode til brug under login. Dette gør det til en yderst integreret og strømlinet oplevelse, da brugerne ikke behøver at skifte mellem apps for at fuldføre deres login.

Authenticator Lite er designet til at gøre MFA endnu mere tilgængelig, især for dem, der allerede bruger Outlook som deres primære kommunikations- og produktivitetsapp. Det er et bevis på Microsofts engagement i at tilbyde fleksible sikkerhedsløsninger, der passer ind i brugernes eksisterende arbejdsgange.
Sådan Aktiverer og Administrerer du Authenticator Lite
For organisationer og IT-administratorer er det vigtigt at forstå, hvordan Authenticator Lite aktiveres og administreres. Som standard er Authenticator Lite Microsoft-administreret i godkendelsesmetodernes politik, og fra den 26. juni ændrede den Microsoft-administrerede værdi af denne funktion fra deaktiveret til aktiveret. Authenticator Lite er også inkluderet som en del af 'Notifikation via mobilapp'-verifikationsmuligheden i MFA-politikken per bruger.
Forudsætninger for Aktivering:
- Din organisation skal have aktiveret Authenticator (anden faktor) push-notifikationer for alle brugere eller udvalgte grupper. Det anbefales at aktivere Authenticator ved hjælp af den moderne godkendelsesmetodepolitik.
- Authenticator Lite er ikke berettiget til lokale brugerkonti eller organisationer med en aktiv MFA-server.
- Brugere skal køre en minimumsversion af Outlook mobil: Android 4.2310.1 og iOS 4.2312.1.
- Brugere aktiveret for delt enhedstilstand på Outlook mobil er ikke berettiget til Authenticator Lite.
- Det anbefales at aktivere system-foretrukket MFA, når Authenticator Lite aktiveres. Med system-foretrukket MFA aktiveret vil brugere forsøge at logge ind med Authenticator Lite, før de forsøger mindre sikre telefonimetoder som SMS eller taleopkald.
Deaktivering af Authenticator Lite i Microsoft Entra admin center:
Hvis din organisation ønsker at deaktivere Authenticator Lite, kan det gøres via Microsoft Entra admin center. Følgende trin skal følges:
- Log ind på Microsoft Entra admin center som mindst en godkendelsespolitikadministrator.
- Naviger til Entra ID > Godkendelsesmetoder > Microsoft Authenticator.
- Under fanen 'Aktiver og Mål' skal du sikre, at Authenticator-politikken er aktiveret for de relevante brugere eller grupper, og at godkendelsestilstanden er indstillet til 'Enhver' eller 'Push'. Brugere, der ikke er aktiveret for Authenticator, kan ikke se funktionen.
- Under fanen 'Konfigurer', for 'Microsoft Authenticator på hjælpeapplikationer', skal du ændre 'Status' til 'Deaktiveret' og derefter vælge 'Gem'.
Det er vigtigt at bemærke, at hvis din organisation stadig administrerer godkendelsesmetoder i MFA-politikken per bruger, skal du deaktivere 'Notifikation via mobilapp' som en verifikationsmulighed derudover. Microsoft anbefaler dog at migrere administrationen af alle godkendelsesmetoder til den moderne godkendelsesmetodepolitik, da muligheden for at administrere dem i MFA-politikken per bruger udgår den 30. september 2025.
Aktivering/Deaktivering via Graph API'er:
For avancerede scenarier kan Authenticator Lite også administreres via Microsoft Graph API'erne. Dette giver organisationer mulighed for at automatisere konfigurationen og integrere den i eksisterende IT-processer. Det er dog en mere teknisk metode, der kræver kendskab til Graph API'er og de relevante tilladelser.
Brugeroplevelsen med Authenticator Lite
Når brugere er aktiveret for Authenticator Lite, bliver de bedt om at registrere deres konto direkte fra Outlook mobil. Denne registrering kan ikke foretages via 'Mine Logins' portalen, hvilket understreger den dybe integration i Outlook-appen. Brugere kan også aktivere eller deaktivere Authenticator Lite inde fra Outlook mobil, hvilket giver dem kontrol over deres godkendelsesmetoder.
Hvis brugere ikke har nogen MFA-metoder registreret, bliver de bedt om at downloade Authenticator-appen, når de starter registreringsflowet for en problemfri oplevelse. Microsoft anbefaler at tildele brugere et midlertidigt adgangskort (TAP) under Authenticator Lite-registreringen for at strømline processen yderligere.
Push-meddelelser i Authenticator Lite:
Push-meddelelser sendt af Authenticator Lite kan ikke konfigureres og afhænger ikke af Authenticator-appens funktionsindstillinger. Authenticator Lite understøtter ikke adgangskodefri godkendelsestilstand. Hver godkendelse inkluderer en 'nummermatch'-prompt og inkluderer ikke app- og lokationskontekst, uanset Authenticator-appens funktionsindstillinger. Dette sikrer en ensartet og sikker oplevelse, hvor brugeren aktivt skal bekræfte login-forsøget ved at matche et specifikt nummer.
Hvis en bruger har registreret Authenticator Lite, vil brugerens registrerede godkendelsesmetoder inkludere 'Microsoft Authenticator (i Outlook)', når man ser på deres profil.
Sammenligning: Microsoft Authenticator vs. Authenticator Lite i Outlook
For at give et klart overblik over forskellene og lighederne mellem den fulde Microsoft Authenticator-app og Authenticator Lite-funktionaliteten i Outlook, er her en sammenligningstabel:
| Funktion | Microsoft Authenticator (Fuld App) | Authenticator Lite (i Outlook Mobil) |
|---|---|---|
| Primær funktion | Dedikeret MFA-app, password manager, passwordless login | MFA-funktionalitet integreret i Outlook mobil |
| Standalone app | Ja, separat app | Nej, del af Outlook mobilapp |
| Passwordless login | Ja, fuld understøttelse | Nej, understøtter kun push-notifikationer og TOTP for MFA |
| Push-notifikationer | Ja, med tilpasselige indstillinger (f.eks. lokationskontekst) | Ja, altid med nummermatch, ingen lokations- eller app-kontekst |
| TOTP-koder | Ja | Ja |
| Brugerregistrering | Via Authenticator-appen eller 'Mine Logins' | Kun direkte fra Outlook mobilapp |
| Kompatibilitet | Android, iOS | Android (v4.2405.0+), iOS (v4.2312.1+) |
| Anbefalet brug | For dedikeret sikkerhed, passwordless, og administrering af flere konti | For brugere, der allerede bruger Outlook og ønsker en strømlinet MFA-oplevelse uden en ekstra app |
| Samtidig brug på samme enhed | Kan have begge, men hvis fuld Authenticator er installeret, vil Lite ikke blive tilbudt registrering på den samme profil. | Se ovenstående. Hvis fuld Authenticator er installeret på en anden profil (f.eks. personlig/arbejde), kan Lite stadig tilbydes. |
Denne tabel illustrerer, at Authenticator Lite er en bekvem udvidelse for Outlook-brugere, der ønsker MFA uden at downloade en separat app, mens den fulde Authenticator-app fortsat er den mest omfattende løsning for avanceret sikkerhed og adgangskodefri oplevelse.

Ofte Stillede Spørgsmål om Outlook og Authenticator
Her er svar på nogle af de mest almindelige spørgsmål vedrørende Microsoft Authenticator og Outlook mobilappens nye funktioner:
Fungerer Authenticator Lite som en broker-app?
Nej, Authenticator Lite er kun tilgængelig for push-notifikationer og TOTP. Den fungerer ikke som en fuld broker-app, der kan mellemliggende godkendelse for andre apps på enheden.
Kan Authenticator Lite bruges til SSPR (Self-Service Password Reset)?
Nej, Authenticator Lite er kun tilgængelig for push-notifikationer og TOTP. Selvom TOTP-koder fra Outlook virker til SSPR, vil push-notifikationen ikke fungere og vil returnere en fejl.
Er Authenticator Lite tilgængelig i Outlook desktop-appen?
Nej, Authenticator Lite er kun tilgængelig på Outlook mobil. Det er en funktion, der er designet specifikt til den mobile oplevelse for at forbedre bekvemmeligheden ved login på farten.
Hvor kan brugere registrere sig for Authenticator Lite?
Brugere kan kun registrere sig for Authenticator Lite direkte fra mobil Outlook-appen. Registrering af Authenticator Lite administreres ikke fra 'Mine Logins' portalen.
Kan brugere registrere både Authenticator og Authenticator Lite?
Brugere, der allerede har den fulde Authenticator-app på deres enhed, vil ikke blive bedt om at registrere Authenticator Lite på den samme enhed. Hvis en bruger har en Authenticator Lite-registrering og derefter senere downloader den fulde Authenticator-app, kan de registrere begge. Hvis en bruger har to separate enheder, kan de registrere Authenticator Lite på den ene og Authenticator på den anden.
Hvorfor ser jeg flere Conditional Access-evalueringer i mine logfiler?
Conditional Access-politikker evalueres hver gang en bruger åbner deres Outlook-app for at afgøre, om de er berettigede til at registrere sig for Authenticator Lite. Disse kontrolpunkter kan fremgå af dine logfiler, hvilket er normal adfærd og indikerer, at systemet aktivt vurderer sikkerhedsstatus.
Fremtidsperspektiver for Microsofts Godkendelsesløsninger
Microsofts fortsatte udvikling af godkendelsesmetoder, især integrationen af sikkerhedsfunktioner i populære apps som Outlook, understreger en klar vision: at gøre digital sikkerhed tilgængelig og ubesværet for alle. Ved at tilbyde fleksible og robuste MFA-løsninger, der spænder fra dedikerede apps som Authenticator til integrerede funktioner som Authenticator Lite, baner Microsoft vejen for en adgangskodefri fremtid. Denne tilgang handler ikke kun om at forbedre sikkerheden, men også om at optimere brugeroplevelsen, så stærk godkendelse bliver en naturlig del af hverdagen, snarere end en hindring.
Uanset om du vælger den fulde Microsoft Authenticator-app for dens omfattende funktioner eller Authenticator Lite i Outlook for dens bekvemmelighed, tager du et vigtigt skridt mod at beskytte dine digitale identiteter. Disse værktøjer er designet til at give dig ro i sindet, velvidende at dine konti er beskyttet mod uautoriseret adgang. Hold dig opdateret med de seneste versioner af dine apps for at drage fordel af de nyeste sikkerhedsforbedringer og funktioner.
Hvis du vil læse andre artikler, der ligner Sikker Login: Microsoft Authenticator og Outlook, kan du besøge kategorien Teknologi.
