Microsoft advarer Entra-kunder om udfasning af SMS-godkendelse i februar 2027


Microsoft Entra sms- og talebaseret godkendelse udfases den 1. februar 2027, i takt med at Microsoft begynder at flytte kunderne over på adgangsnøgler og andre phishing-resistente logonmetoder.

Microsoft er begyndt at sende e-mails til berørte Entra ID-organisationer om den kommende ændring, ifølge Neowin. Virksomheden havde tidligere meddelt, at Entra ID sms- og tale-MFA ville blive udfaset, men kontakter nu kunderne direkte, efterhånden som migreringsfristen nærmer sig.

Microsoft starter overgangen i september

Migreringsprocessen begynder den 1. september 2026. Entra ID vil automatisk aktivere understøttelse af adgangsnøgler for brugere, der i øjeblikket er afhængige af sms- eller talebaseret godkendelse.

Berørte brugere vil også begynde at se logonprompter, der opfordrer dem til at registrere en adgangsnøgle. Microsoft har i stigende grad skubbet kunderne i retning af adgangsnøgler, i takt med at adgangskode- og godkendelsesangreb bliver mere sofistikerede.

Brugere, der endnu ikke har konfigureret en adgangsnøgle eller en anden understøttet phishing-resistent metode inden den 1. februar 2027, vil møde en obligatorisk registreringsblokering under logon. De skal konfigurere en accepteret godkendelsesmetode, før de kan få adgang til deres konti.

Microsoft siger, at sms-godkendelse indebærer sikkerhedsrisici

Microsoft siger, at angribere i stigende grad kan kompromittere sms-godkendelse gennem metoder som SIM-swapping og Adversary-in-the-Middle-phishing.

Adgangsnøgler undgår midlertidige godkendelseskoder og adgangskoder, som angribere kan opsnappe eller stjæle.

Organisationer, der skal fortsætte med at bruge telefongodkendelse af hensyn til regulering eller overholdelse af regler, får en anden mulighed. Microsoft vil tillade dem at anvende kundestyrede teleudbydere, som er tilgængelige via Microsoft Security Store.

Priser for udbydere bliver tilgængelige den 18. september 2026, mens organisationer kan begynde at konfigurere understøttede udbydere fra den 30. oktober.

Administratorer bør identificere berørte brugere nu

It-administratorer bør gennemgå deres politik for godkendelsesmetoder og identificere konti, der stadig er afhængige af sms- eller talebaseret godkendelse, inden migrationen begynder i september.

Microsoft anbefaler proaktivt at flytte disse brugere til adgangsnøgler. Organisationer kan konfigurere adgangsnøgler via Microsoft Authenticator eller kompatible hardware-sikkerhedsnøgler.

Ændringen er ikke begrænset til erhvervskunder. Microsoft er også i gang med at udfase sms-godkendelse for personlige Microsoft-konti.

Læsere hjælper med at støtte Windows Report. Når du foretager et køb ved at bruge links på vores site, kan vi tjene en affiliate-kommission. Tooltip Icon

Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more

User forum

0 messages