Microsoft advarer Entra-kunder om pensionering af SMS-godkendelse i februar 2027


Microsoft Entra SMS- og talegodkendelse udfases den 1. februar 2027, samtidig med at Microsoft begynder at flytte kunderne over på adgangsnøgler og andre phishing-resistente logonmetoder.

Microsoft er begyndt at sende e-mails til berørte Entra ID-organisationer om den kommende ændring, ifølge Neowin. Virksomheden havde tidligere annonceret, at Entra ID SMS- og tale-MFA ville blive udfaset, men kontakter nu kunderne direkte, efterhånden som migreringsfristen nærmer sig.

Microsoft starter overgangen i september

Migreringsprocessen begynder den 1. september 2026. Entra ID aktiverer automatisk understøttelse af adgangsnøgler for brugere, der i øjeblikket er afhængige af SMS- eller talegodkendelse.

Berørte brugere vil også begynde at se logonprompter, der opfordrer dem til at registrere en adgangsnøgle. Microsoft har i stigende grad presset på for at få kunderne til at anvende adgangsnøgler, efterhånden som adgangskode- og godkendelsesangreb bliver mere sofistikerede.

Brugere, der endnu ikke har konfigureret en adgangsnøgle eller en anden understøttet phishing-resistent metode inden den 1. februar 2027, vil møde en obligatorisk registreringsblokering under logon. De skal konfigurere en accepteret godkendelsesmetode, før de kan få adgang til deres konti.

Microsoft oplyser, at SMS-godkendelse indebærer sikkerhedsrisici

Microsoft oplyser, at angribere i stigende grad kan kompromittere SMS-godkendelse gennem metoder som SIM-swapping og Adversary-in-the-Middle-phishing.

Adgangsnøgler undgår midlertidige godkendelseskoder og adgangskoder, som angribere kan opsnappe eller stjæle.

Organisationer, der er nødt til at fortsætte med at bruge telefongodkendelse af hensyn til lovgivning eller overholdelse, får en anden mulighed. Microsoft vil give dem mulighed for at bruge kundestyrede teleudbydere, der er tilgængelige via Microsoft Security Store.

Priserne for udbydere bliver tilgængelige den 18. september 2026, mens organisationer kan begynde at konfigurere understøttede udbydere fra den 30. oktober.

Administratorer bør identificere berørte brugere nu

IT-administratorer bør gennemgå deres Godkendelsesmetodepolitik og identificere konti, der stadig er afhængige af SMS- eller talegodkendelse, før migreringen i september begynder.

Microsoft anbefaler proaktivt at flytte disse brugere over på adgangsnøgler. Organisationer kan konfigurere adgangsnøgler via Microsoft Authenticator eller kompatible hardware-sikkerhedsnøgler.

Ændringen er ikke begrænset til virksomhedskunder. Microsoft faser også SMS-godkendelse ud for personlige Microsoft-konti.

Læsere hjælper med at støtte Windows Report. Når du foretager et køb ved at bruge links på vores site, kan vi tjene en affiliate-kommission. Tooltip Icon

Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more

User forum

0 messages