Microsoft avertit les clients d’Entra de la fin de l’authentification par SMS en février 2027


L’authentification par SMS et vocale de Microsoft Entra sera retirée le 1er février 2027, Microsoft commençant à orienter ses clients vers les clés d’accès et d’autres méthodes de connexion résistantes à l’hameçonnage.

Microsoft a commencé à envoyer des courriels aux organisations Entra ID concernées au sujet de ce changement à venir, selon Neowin. L’entreprise avait précédemment annoncé le retrait de l’authentification multifacteur par SMS et vocale dans Entra ID, mais elle contacte désormais directement les clients à l’approche de la date limite de migration.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

Microsoft débutera la transition en septembre

Le processus de migration commencera le 1er septembre 2026. Entra ID activera automatiquement la prise en charge des clés d’accès pour les utilisateurs qui dépendent actuellement de l’authentification par SMS ou vocale.

Les utilisateurs concernés verront également apparaître des invites de connexion les encourageant à enregistrer une clé d’accès. Microsoft encourage de plus en plus ses clients à adopter les clés d’accès à mesure que les attaques par mot de passe et d’authentification deviennent plus sophistiquées.

Les utilisateurs qui n’auront pas configuré une clé d’accès ou une autre méthode résistante à l’hameçonnage prise en charge avant le 1er février 2027 se verront imposer un blocage d’inscription obligatoire lors de la connexion. Ils devront configurer une méthode d’authentification acceptée avant d’accéder à leurs comptes.

Microsoft affirme que l’authentification par SMS présente des risques de sécurité

Microsoft indique que les attaquants peuvent de plus en plus compromettre l’authentification par SMS via des méthodes telles que le SIM-swapping et l’hameçonnage de type Adversary-in-the-Middle.

Les clés d’accès évitent les codes d’authentification temporaires et les mots de passe que les attaquants peuvent intercepter ou voler.

Les organisations qui doivent continuer à utiliser l’authentification téléphonique pour des raisons réglementaires ou de conformité disposeront d’une autre option. Microsoft leur permettra d’utiliser des fournisseurs de télécommunications gérés par le client, disponibles via le Microsoft Security Store.

Les tarifs des fournisseurs seront disponibles le 18 septembre 2026, tandis que les organisations pourront commencer à configurer les fournisseurs pris en charge à partir du 30 octobre.

Les administrateurs doivent identifier dès maintenant les utilisateurs concernés

Les administrateurs informatiques doivent examiner leur stratégie Authentication Methods Policy et identifier les comptes qui dépendent encore de l’authentification par SMS ou vocale avant le début de la migration en septembre.

Microsoft recommande de faire migrer ces utilisateurs vers les clés d’accès de manière proactive. Les organisations peuvent configurer des clés d’accès via Microsoft Authenticator ou des clés de sécurité matérielles compatibles.

Ce changement ne concerne pas uniquement les entreprises. Microsoft supprime également progressivement l’authentification par SMS pour les comptes Microsoft personnels.

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages