Microsoft advierte a los clientes de Entra sobre la retirada de la autenticación por SMS en febrero de 2027
La autenticación por SMS y voz de Microsoft Entra se retirará el 1 de febrero de 2027, mientras Microsoft comienza a migrar a los clientes hacia las claves de paso y otros métodos de inicio de sesión resistentes al phishing.
Microsoft ha comenzado a enviar correos electrónicos a las organizaciones de Entra ID afectadas sobre el próximo cambio, según Neowin. Anteriormente, la compañía había anunciado que la MFA por SMS y voz de Entra ID se retiraría, pero ahora está contactando directamente a los clientes a medida que se acerca la fecha límite de migración.
Microsoft comenzará la transición en septiembre
El proceso de migración comienza el 1 de septiembre de 2026. Entra ID habilitará automáticamente la compatibilidad con claves de paso para los usuarios que actualmente dependen de la autenticación por SMS o voz.
Los usuarios afectados también empezarán a ver avisos de inicio de sesión que les animen a registrar una clave de paso. Microsoft ha estado impulsando cada vez más a los clientes hacia las claves de paso a medida que los ataques a contraseñas y de autenticación se vuelven más sofisticados.
Los usuarios que aún no hayan configurado una clave de paso u otro método resistente al phishing compatible para el 1 de febrero de 2027 se enfrentarán a un bloqueo obligatorio de registro durante el inicio de sesión. Deberán configurar un método de autenticación aceptado antes de acceder a sus cuentas.
Microsoft dice que la autenticación por SMS conlleva riesgos de seguridad
Microsoft afirma que los atacantes pueden comprometer cada vez más la autenticación por SMS mediante métodos como el intercambio de SIM y el phishing de adversario en el medio.
Las claves de paso evitan los códigos de autenticación temporales y las contraseñas que los atacantes pueden interceptar o robar.
Las organizaciones que deban seguir usando la autenticación por teléfono por motivos normativos o de cumplimiento tendrán otra opción. Microsoft les permitirá usar proveedores de telecomunicaciones administrados por el cliente disponibles a través de Microsoft Security Store.
Los precios de los proveedores estarán disponibles el 18 de septiembre de 2026, mientras que las organizaciones podrán comenzar a configurar los proveedores compatibles a partir del 30 de octubre.
Los administradores deben identificar a los usuarios afectados ahora
Los administradores de TI deben revisar su Directiva de métodos de autenticación e identificar las cuentas que aún dependen de la autenticación por SMS o voz antes de que comience la migración en septiembre.
Microsoft recomienda migrar esos usuarios a las claves de paso de forma proactiva. Las organizaciones pueden configurar las claves de paso mediante Microsoft Authenticator o llaves de seguridad de hardware compatibles.
El cambio no se limita a los clientes empresariales. Microsoft también está eliminando gradualmente la autenticación por SMS para las cuentas personales de Microsoft.
¿Sigues teniendo problemas?
PATROCINADO
Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.
Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more
User forum
0 messages