Microsoft warnt Entra-Kunden vor der Einstellung der SMS-Authentifizierung im Februar 2027


Die SMS- und Sprachanmeldung von Microsoft Entra wird am 1. Februar 2027 eingestellt, da Microsoft beginnt, Kunden auf Passkeys und andere phishing-resistente Anmeldemethoden umzustellen.

Microsoft hat laut Neowin damit begonnen, betroffene Entra ID-Organisationen per E-Mail über die bevorstehende Änderung zu informieren. Das Unternehmen hatte zuvor angekündigt, dass die SMS- und Sprach-MFA für Entra ID eingestellt wird, doch nun kontaktiert es die Kunden direkt, da die Migrationsfrist näher rückt.

Microsoft beginnt den Übergang im September

Der Migrationsprozess beginnt am 1. September 2026. Entra ID aktiviert automatisch die Passkey-Unterstützung für Benutzer, die derzeit auf SMS- oder Sprachanmeldung angewiesen sind.

Betroffene Benutzer werden außerdem Anmeldeaufforderungen sehen, die sie zur Registrierung eines Passkeys auffordern. Microsoft drängt Kunden zunehmend zu Passkeys, da Passwort- und Authentifizierungsangriffe immer ausgefeilter werden.

Benutzer, die bis zum 1. Februar 2027 noch keinen Passkey oder eine andere unterstützte phishing-resistente Methode konfiguriert haben, werden bei der Anmeldung auf eine verpflichtende Registrierungssperre stoßen. Sie müssen eine akzeptierte Authentifizierungsmethode einrichten, bevor sie auf ihre Konten zugreifen können.

Microsoft sagt, SMS-Authentifizierung birgt Sicherheitsrisiken

Microsoft gibt an, dass Angreifer die SMS-Authentifizierung zunehmend durch Methoden wie SIM-Swapping und Adversary-in-the-Middle-Phishing kompromittieren können.

Passkeys vermeiden temporäre Authentifizierungscodes und Passwörter, die Angreifer abfangen oder stehlen können.

Organisationen, die aus regulatorischen oder Compliance-Gründen weiterhin die Telefonauthentifizierung verwenden müssen, haben eine weitere Option. Microsoft wird ihnen erlauben, kundenverwaltete Telekommunikationsanbieter zu nutzen, die über den Microsoft Security Store verfügbar sind.

Die Preise der Anbieter werden am 18. September 2026 verfügbar sein, während Organisationen ab dem 30. Oktober mit der Konfiguration unterstützter Anbieter beginnen können.

Administratoren sollten jetzt betroffene Benutzer identifizieren

IT-Administratoren sollten ihre Authentifizierungsmethoden-Richtlinie überprüfen und Konten identifizieren, die noch auf SMS- oder Sprachanmeldung angewiesen sind, bevor die Migration im September beginnt.

Microsoft empfiehlt, diese Benutzer proaktiv auf Passkeys umzustellen. Organisationen können Passkeys über Microsoft Authenticator oder kompatible Hardware-Sicherheitsschlüssel konfigurieren.

Die Änderung betrifft nicht nur Unternehmenskunden. Microsoft stellt die SMS-Authentifizierung auch für persönliche Microsoft-Konten schrittweise ein.

Leser helfen, Windows Report zu unterstützen. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip Icon

Lesen Sie unsere Offenlegungsseite, um zu erfahren, wie Sie Windows Report dabei helfen können, das Redaktionsteam zu unterstützen. Read more

User forum

0 messages