FIDO Alliance 說明,跨裝置 Passkey 登入可由 QR code 啟動,並涉及藍牙近距離驗證;因此,手機掃碼不等於遠端 Mac 已完成認證。FIDO Alliance 對跨裝置驗證與藍牙的說明 若登入卡住,先確認手機是否收到驗證提示、憑據實際存在哪個裝置,以及目前的瀏覽器和登入服務是否支援這條流程。不要把遠端桌面畫面當成藍牙或認證器已轉送的證據。
本文適合只帶 iPhone 或 iPad 出差、旅居,卻需要登入遠端 Mac 上工作帳號的人。
也適合用 Passkey 登入程式碼代管平台、雲端服務或客戶系統的獨立開發者。
若你在臨時裝置上遇到 QR code、藍牙或憑據提示,可依症狀逐項排查。
[ SECTION_01 ] 遠端 Mac Passkey 登入失敗:先定位卡住環節
同一次登入,至少要分清楚三個核對點:登入頁是否發出跨裝置要求、手機是否找到並使用憑據、遠端瀏覽器是否收到驗證結果。Apple 的 iPhone 使用說明列出掃描登入頁 QR code、在手機上選擇 Passkey 並確認的流程;Google 也提醒,登入支援情況會受瀏覽器、平台及憑據提供方影響。Apple 的 iPhone 跨裝置 Passkey 登入步驟 Google 的瀏覽器與平台支援說明
先記下故障發生位置,不要一開始就重設帳號或註冊新的 Passkey:
- 掃碼前:頁面沒有顯示 QR code,或沒有提供使用其他裝置的選項。先確認網站是否支援 Passkey,以及瀏覽器是否符合該服務的支援條件。
- 掃碼後、手機沒有反應:檢查手機相機是否讀到碼、手機是否使用正確帳號,以及系統是否出現確認或選擇憑據的提示。
- 手機已確認、遠端頁面仍等待:檢查藍牙狀態、跨裝置近距離驗證條件與遠端入口能力。遠端桌面能顯示 QR code,不代表它能轉送藍牙。
- 手機顯示找不到 Passkey:先查憑據保存位置與同步狀態,再確認登入頁要求的帳號是否與手機憑據相符。
把這些訊號記下來,能區分「沒有找到憑據」與「已驗證但遠端瀏覽器未收到結果」。兩者需要不同處理方式。
[ SECTION_02 ] 手機有憑據,遠端瀏覽器卻找不到
Passkey 可能保存在手機上的憑據提供方,也可能透過支援的同步機制供其他裝置使用;還可能是只在特定裝置上建立的憑據。遠端 Mac 的螢幕即使顯示同一個網站,也不會因此自動取得手機上的 Passkey。Apple 對 Passkey 安全與同步方式的說明,可協助你分辨同步憑據與裝置使用情況。Apple 關於 Passkey 安全與同步的說明
可以按以下次序核對:
- 確認帳號識別:查看登入頁顯示的電子郵件或使用者名稱,確認它與手機憑據對應的帳號一致。
- 查看手機憑據清單:在使用中的密碼或憑據管理工具內,搜尋該網站或服務名稱,確認 Passkey 是否仍存在。
- 辨認登入選項:遠端瀏覽器若列出本機 Passkey、其他裝置或安全金鑰等選項,選擇與手機憑據相符的跨裝置入口,不要把本機選項當成手機憑據。
- 核對平台支援:以服務和瀏覽器的官方說明為準。Google 的 Passkey 登入要求與 Chrome 說明,分別提供帳號登入條件和瀏覽器相關資訊。Google 帳號 Passkey 登入要求 Chrome 的 Passkey 支援說明
- 再測一次乾淨流程:關閉舊登入頁,重新開啟網站,確認頁面要求的帳號後再發起跨裝置登入。不要在未確認保存位置前,於臨時遠端 Mac 建立新的本機憑據。
若帳號由公司或客戶組織管理,個人裝置上的 Passkey 存在與否,不一定能改變組織的登入政策。Google Workspace 管理員可設定帳號登入策略;企業帳號遇到政策提示時,應查管理員指引,而不是反覆掃碼。Google Workspace 管理員登入策略說明
[ SECTION_03 ] QR code、藍牙與遠端桌面的界線
跨裝置驗證的 QR code 是流程入口。它不代表手機與遠端伺服器已完成所有後續通訊。FIDO Alliance 說明的近距離驗證機制,目的在於確認參與驗證的裝置符合流程要求;但遠端 Mac 的所在位置、主機藍牙狀態、瀏覽器和遠端入口都可能影響實際結果。FIDO Alliance 對藍牙近距離驗證的說明
把兩段路徑分開檢查:
- 手機到本地入口裝置:確認手機是否能讀取 QR code、收到 Passkey 提示並完成確認。
- 本地入口到遠端 Mac:確認遠端桌面或網頁控制台提供什麼能力。畫面更新與鍵盤、滑鼠輸入,不等同於藍牙設備轉發。
- 遠端 Mac 到登入服務:確認瀏覽器、作業系統及網站的認證支援和帳號政策。不同服務的流程可能不同,不能用某個網站成功或失敗,推斷所有帳號都相同。
| 排查選項 | 可觀察的關鍵訊號 | 優先度評估 | 適用處理 |
|---|---|---|---|
| 手機憑據 | 手機未列出該網站 Passkey,或帳號不符 | 高 | 先核對憑據保存位置與帳號 |
| 跨裝置驗證 | 掃碼後手機沒有確認提示 | 高 | 檢查手機狀態、藍牙及服務流程 |
| 遠端入口 | 手機已確認,遠端頁面仍等待 | 中 | 查入口與瀏覽器支援,不假設有藍牙轉送 |
| 組織政策 | 個人帳號可用,工作帳號被拒絕 | 中 | 查管理員設定或聯絡組織管理員 |
| 臨時主機憑據 | 頁面要求在遠端 Mac 建立或保存新憑據 | 高 | 暫停操作,先確認設備歸屬和清除方式 |
表中的優先度是排查次序建議,不是服務成功率或本站實測分數。遠端桌面、瀏覽器與主機的設備轉發能力各有差異,需以該環境的官方文件和實際設定為準。
[ SECTION_04 ] 常見故障問答
掃描後停在等待畫面
掃碼只是開始跨裝置流程。查看手機是否出現帳號選擇或 Passkey 確認提示;若手機完全沒有提示,先排查手機上的憑據與藍牙狀態。若手機已確認,再檢查遠端頁面是否收到結果及登入工作階段是否仍有效。
手機的藍牙驗證能否經遠端桌面轉送
不能只憑遠端桌面可操作,就認定手機藍牙訊號已傳到 Mac。螢幕串流、鍵鼠控制和藍牙轉送是不同能力。查詢特定遠端入口的官方文件;若文件未確認支援,應改用服務提供的其他登入方式,而非把轉送視為既定功能。
iPhone 上的 Passkey 如何用於遠端 Mac 瀏覽器
在登入頁選擇跨裝置或使用其他裝置的選項,依頁面指示掃描 QR code,並在 iPhone 上確認正確帳號。若手機找不到憑據,檢查憑據提供方及帳號是否相符;若手機已完成驗證但頁面未繼續,轉查近距離驗證、瀏覽器及遠端入口。
旅途中無法使用 Passkey 時的備援
出發前用實際工作帳號完成重新登入演練,並記下服務官方提供的復原方式。不要只把復原能力放在同一支手機上;若是公司帳號,先確認管理員允許的替代流程。尚未演練成功的方式,不應當作旅途中唯一的登入備案。
[ SECTION_05 ] 出發前完成登入與復原演練
旅途中才發現不能登入,通常比事先確認入口更難處理。出發前可按這個流程驗收:
- 使用預計帶出門的 iPhone 或 iPad,從實際使用的網路登入一次遠端 Mac 上的工作帳號。
- 登出或結束該工作階段,再重新登入,確認不是只沿用尚未過期的登入狀態。
- 記錄登入頁選了哪種 Passkey 方式、手機是否收到提示,以及遠端頁面最後顯示什麼結果。
- 依服務官方說明設定並測試可用的備援登入方式;公司帳號則先向管理員確認政策。
- 確認臨時遠端 Mac 上是否建立或保存了本機憑據。退出帳號、撤銷登入工作階段和刪除本機憑據是不同事項,分開核對並確認完成。
- 若任一環節無法復現成功,不要把該登入路徑列為旅途唯一入口;先改用已測試的方式,或延後需要該帳號的關鍵工作。
Passkey 是登入憑據,不是工作資料備份。遠端環境的帳號退出、工作階段撤銷與本機憑據清理也不能混為一談。若工作帳號只能透過某條特定驗證路徑登入,先完成真正的登入與復原演練,再決定是否把它放進旅途工作流程。
[ SECTION_06 ] 先確認登入路徑,再選擇遠端 Mac
只靠隨身手機或輕薄裝置工作,設備遺失、電量不足或本機沒有 macOS 軟體環境時,可能同時失去登入入口和工作能力;而改用遠端桌面,也不會自動解決 Passkey、藍牙或組織政策問題。若現有裝置確實無法提供所需的 macOS 工作環境,可再評估按需使用遠端 Mac。NOVAKVM 的遠端 Mac 方案可供比較;租用前仍應先用自己的工作帳號驗收登入路徑,確認 Passkey 不適用時有可用備援。若你只需要短期測試或旅途中的 macOS 工作環境,也可先查看 NOVAKVM 的服務入口;若長期執行穩定重負載,或工作必須依賴本機實體介面,則應一併比較自購 Mac 與本地設備方案。