Microsoft avertit les clients d’Entra du retrait de l’authentification par SMS en février 2027


L’authentification par SMS et vocale de Microsoft Entra sera retirée le 1er février 2027, Microsoft commençant à orienter les clients vers les clés d’accès et d’autres méthodes de connexion résistantes au phishing.

Microsoft a commencé à envoyer des courriels aux organisations Entra ID concernées par ce changement à venir, selon Neowin. La société avait précédemment annoncé le retrait de l’authentification multifacteur par SMS et vocale d’Entra ID, mais elle contacte désormais directement ses clients à l’approche de l’échéance de migration.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

Microsoft amorcera la transition en septembre

Le processus de migration débutera le 1er septembre 2026. Entra ID activera automatiquement la prise en charge des clés d’accès pour les utilisateurs qui dépendent actuellement de l’authentification par SMS ou vocale.

Les utilisateurs concernés commenceront également à voir des invites de connexion les encourageant à enregistrer une clé d’accès. Microsoft pousse de plus en plus ses clients vers les clés d’accès, à mesure que les attaques par mot de passe et par authentification gagnent en sophistication.

Les utilisateurs qui n’auront toujours pas configuré de clé d’accès ou d’autre méthode résistante au phishing d’ici au 1er février 2027 se verront imposer un blocage d’inscription obligatoire au moment de la connexion. Ils devront configurer une méthode d’authentification acceptée avant de pouvoir accéder à leurs comptes.

Microsoft estime que l’authentification par SMS comporte des risques de sécurité

Microsoft indique que les attaquants peuvent de plus en plus compromettre l’authentification par SMS via des méthodes telles que l’échange de carte SIM et le phishing de type Adversary-in-the-Middle.

Les clés d’accès évitent les codes d’authentification temporaires et les mots de passe que les attaquants peuvent intercepter ou dérober.

Les organisations qui doivent continuer à utiliser l’authentification téléphonique pour des raisons réglementaires ou de conformité disposeront d’une autre option. Microsoft leur permettra d’utiliser des fournisseurs de télécommunications gérés par le client et disponibles via le Microsoft Security Store.

Les tarifs des fournisseurs seront disponibles le 18 septembre 2026, tandis que les organisations pourront commencer à configurer les fournisseurs pris en charge à partir du 30 octobre.

Les administrateurs doivent identifier les utilisateurs concernés dès maintenant

Les administrateurs informatiques doivent examiner leur stratégie des méthodes d’authentification et identifier les comptes qui dépendent encore de l’authentification par SMS ou vocale avant le début de la migration en septembre.

Microsoft recommande de faire migrer ces utilisateurs vers les clés d’accès de manière proactive. Les organisations peuvent configurer les clés d’accès via Microsoft Authenticator ou des clés de sécurité matérielles compatibles.

Ce changement ne se limite pas aux entreprises clientes. Microsoft supprime également progressivement l’authentification par SMS pour les comptes Microsoft personnels.

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages