Giải pháp sẽ phụ thuộc vào cả loại tài khoản người dùng và loại thiết bị.
Tài khoản Microsoft (cá nhân)
Hiện tại, chỉ các tài khoản Microsoft cá nhân (ví dụ: @outlook.com) mới được hỗ trợ đầy đủ để đăng nhập không cần mật khẩu vào Windows 10/11 bằng ứng dụng Authenticator.
Tài khoản Azure AD (cơ quan hoặc trường học) trên các thiết bị đã tham gia Azure AD
Có một tính năng được gọi là Đăng nhập web và nó cho phép đăng nhập vào Windows bằng tài khoản Azure AD và ứng dụng Authenticator. Thật không may, nó chỉ được hỗ trợ trên các thiết bị đã tham gia Azure AD chứ không phải trên các PC lai.Ngoài ra, nó hiện đang ở dạng xem trước mà không có ETA rõ ràng, vì vậy nó có thể chưa sẵn sàng để sản xuất.
Tài khoản Azure AD hoặc tài khoản AD trên thiết bị tên miền hoặc thiết bị kết hợp AAD lai
Bạn vẫn có thể đăng nhập không cần mật khẩu cho tài khoản miền (kết hợp hoặc tại chỗ) bằng Windows Hello for Business (WHfB) thông qua mã PIN thiết bị, sinh trắc học, thẻ thông minh hoặc khóa FIDO2. Ứng dụng xác thực không được hỗ trợ cho trường hợp này. Về cơ bản, WHfB thay thế đăng nhập tên người dùng và mật khẩu vào Windows bằng xác thực người dùng mạnh mẽ dựa trên cặp khóa bất đối xứng. Nó được một chút khó khăn xuống từ đây. Ví dụ. WHfB KHÔNG giống như Windows Hello, mặc dù nó có những từ giống hệt nhau (tôi biết, đúng vậy). Việc triển khai có thể trở nên phức tạp dựa trên môi trường hiện tại của bạn. Thông tin thêm có thể được tìm thấy tại hướng dẫn triển khai chính thức