Microsoft advarer Entra-kunder om udfasningen af SMS-godkendelse i februar 2027
Microsoft Entra SMS- og stemmegodkendelse vil blive udfaset den 1. februar 2027, da Microsoft begynder at flytte kunder mod adgangsnøgler og andre phishing-resistente loginmetoder.
Microsoft er begyndt at e-maile berørte Entra ID-organisationer om den kommende ændring, ifølge Neowin. Virksomheden havde tidligere annonceret, at Entra ID SMS- og stemme-MFA ville blive udfaset, men kontakter nu kunderne direkte, efterhånden som migreringsfristen nærmer sig.
Microsoft starter overgangen i september
Migreringsprocessen begynder den 1. september 2026. Entra ID vil automatisk aktivere understøttelse af adgangsnøgler for brugere, der i øjeblikket er afhængige af SMS- eller stemmegodkendelse.
Berørte brugere vil også begynde at se loginbeskeder, der opfordrer dem til at registrere en adgangsnøgle. Microsoft har i stigende grad presset kunderne mod adgangsnøgler, da adgangskode- og godkendelsesangreb bliver mere sofistikerede.
Brugere, der stadig ikke har konfigureret en adgangsnøgle eller en anden understøttet phishing-resistent metode inden den 1. februar 2027, vil møde en obligatorisk registreringsspærring ved login. De skal konfigurere en accepteret godkendelsesmetode, før de får adgang til deres konti.
Microsoft siger, at SMS-godkendelse medfører sikkerhedsrisici
Microsoft siger, at angribere i stigende grad kan kompromittere SMS-godkendelse gennem metoder som SIM-swapping og Adversary-in-the-Middle-phishing.
Adgangsnøgler undgår midlertidige godkendelseskoder og adgangskoder, som angribere kan opsnappe eller stjæle.
Organisationer, der skal fortsætte med at bruge telefongodkendelse af lovgivningsmæssige eller overholdelsesmæssige årsager, får en anden mulighed. Microsoft vil give dem mulighed for at bruge kundestyrede teleudbydere, der er tilgængelige via Microsoft Security Store.
Priser for udbyderne bliver tilgængelige den 18. september 2026, mens organisationer kan begynde at konfigurere understøttede udbydere fra den 30. oktober.
Administratorer bør identificere berørte brugere nu
IT-administratorer bør gennemgå deres politik for godkendelsesmetoder og identificere konti, der stadig er afhængige af SMS- eller stemmegodkendelse, inden september-migreringen begynder.
Microsoft anbefaler at flytte disse brugere til adgangsnøgler proaktivt. Organisationer kan konfigurere adgangsnøgler via Microsoft Authenticator eller kompatible hardware-sikkerhedsnøgler.
Ændringen er ikke begrænset til virksomhedskunder. Microsoft udfaser også SMS-godkendelse for personlige Microsoft-konti.
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages