Microsoft warnt Entra-Kunden vor der Einstellung der SMS-Authentifizierung im Februar 2027


Die Microsoft Entra-SMS- und Sprachanmeldung wird am 1. Februar 2027 eingestellt, da Microsoft damit beginnt, Kunden zu Passkeys und anderen phishingresistenten Anmeldemethoden zu bewegen.

Microsoft hat damit begonnen, betroffene Entra ID-Organisationen per E-Mail über die bevorstehende Änderung zu informieren, wie Neowin berichtet. Das Unternehmen hatte zuvor angekündigt, dass die Entra ID-SMS- und Sprachanmeldung (MFA) eingestellt werden, kontaktiert die Kunden nun jedoch direkt, da die Migrationsfrist näher rückt.

Microsoft wird die Umstellung im September starten

Der Migrationsprozess beginnt am 1. September 2026. Entra ID aktiviert automatisch die Passkey-Unterstützung für Benutzer, die derzeit auf SMS- oder Sprachanmeldung angewiesen sind.

Betroffene Benutzer sehen zudem Anmeldeaufforderungen, die sie zur Registrierung eines Passkeys ermutigen. Microsoft drängt Kunden zunehmend zu Passkeys, da Passwort- und Authentifizierungsangriffe immer ausgefeilter werden.

Benutzer, die bis zum 1. Februar 2027 noch keinen Passkey oder eine andere unterstützte phishingresistente Methode konfiguriert haben, sehen sich bei der Anmeldung einer obligatorischen Registrierungsblockade gegenüber. Sie müssen eine akzeptierte Authentifizierungsmethode konfigurieren, bevor sie auf ihre Konten zugreifen können.

Microsoft: SMS-Authentifizierung birgt Sicherheitsrisiken

Laut Microsoft können Angreifer die SMS-Authentifizierung zunehmend durch Methoden wie SIM-Swapping und Adversary-in-the-Middle-Phishing kompromittieren.

Passkeys vermeiden temporäre Authentifizierungscodes und Passwörter, die Angreifer abfangen oder stehlen können.

Organisationen, die aus regulatorischen oder Compliance-Gründen weiterhin die Telefonauthentifizierung nutzen müssen, haben eine weitere Option. Microsoft wird ihnen die Nutzung kundeneigener Telekommunikationsanbieter gestatten, die über den Microsoft Security Store verfügbar sind.

Die Preise für die Anbieter werden ab dem 18. September 2026 verfügbar sein, während Organisationen ab dem 30. Oktober mit der Konfiguration unterstützter Anbieter beginnen können.

Administratoren sollten betroffene Benutzer jetzt identifizieren

IT-Administratoren sollten ihre Authentifizierungsmethodenrichtlinie überprüfen und Konten identifizieren, die noch von SMS- oder Sprachanmeldung abhängen, bevor die Migration im September beginnt.

Microsoft empfiehlt, diese Benutzer proaktiv auf Passkeys umzustellen. Organisationen können Passkeys über den Microsoft Authenticator oder kompatible Hardware-Sicherheitsschlüssel konfigurieren.

Die Änderung beschränkt sich nicht auf Unternehmenskunden. Microsoft stellt die SMS-Authentifizierung auch für persönliche Microsoft-Konten ein.

Leser helfen, Windows Report zu unterstützen. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip Icon

Lesen Sie unsere Offenlegungsseite, um zu erfahren, wie Sie Windows Report dabei helfen können, das Redaktionsteam zu unterstützen. Read more

User forum

0 messages