Microsoft avertit les clients Entra concernant l’arrêt de l’authentification par SMS en février 2027


L’authentification par SMS et voix de Microsoft Entra sera retirée le 1er février 2027, tandis que Microsoft commence à orienter les clients vers les clés de sécurité et d’autres méthodes de connexion résistantes au hameçonnage.

Microsoft a commencé à envoyer des e-mails aux organisations Entra ID concernées au sujet de ce changement à venir, selon Neowin. La société avait précédemment annoncé le retrait des SMS et de l’authentification multifacteur vocale d’Entra ID, mais elle contacte désormais directement les clients à mesure que l’échéance de migration approche.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

Microsoft commencera la transition en septembre

Le processus de migration débutera le 1er septembre 2026. Entra ID activera automatiquement la prise en charge des clés de sécurité pour les utilisateurs qui dépendent actuellement de l’authentification par SMS ou vocale.

Les utilisateurs concernés verront aussi apparaître des invites de connexion les incitant à enregistrer une clé de sécurité. Microsoft oriente de plus en plus ses clients vers les clés de sécurité, car les attaques contre les mots de passe et l’authentification se sophistiquent.

Les utilisateurs qui n’auront toujours pas configuré de clé de sécurité ou une autre méthode résistante au hameçonnage au 1er février 2027 se heurteront à un blocage d’inscription obligatoire lors de la connexion. Ils devront configurer une méthode d’authentification acceptée avant de pouvoir accéder à leurs comptes.

Microsoft estime que l’authentification par SMS comporte des risques de sécurité

Microsoft indique que les attaquants peuvent de plus en plus compromettre l’authentification par SMS via des méthodes comme l’échange de carte SIM et l’hameçonnage de type adversaire au milieu.

Les clés de sécurité évitent les codes d’authentification temporaires et les mots de passe que les attaquants peuvent intercepter ou voler.

Les organisations qui doivent continuer à utiliser l’authentification téléphonique pour des raisons réglementaires ou de conformité disposeront d’une autre option. Microsoft leur permettra d’utiliser des fournisseurs de télécommunications gérés par le client, disponibles via la boutique de sécurité Microsoft.

Les tarifs des fournisseurs seront disponibles le 18 septembre 2026, tandis que les organisations pourront commencer à configurer les fournisseurs pris en charge à partir du 30 octobre.

Les administrateurs doivent dès à présent identifier les utilisateurs concernés

Les administrateurs informatiques devraient passer en revue leur stratégie Méthodes d’authentification et identifier les comptes qui dépendent encore de l’authentification par SMS ou vocale avant le début de la migration en septembre.

Microsoft recommande de faire migrer ces utilisateurs de manière proactive vers les clés de sécurité. Les organisations peuvent configurer les clés de sécurité via Microsoft Authenticator ou des clés de sécurité matérielles compatibles.

Ce changement ne se limite pas aux clients professionnels. Microsoft supprime aussi progressivement l’authentification par SMS pour les comptes Microsoft personnels.

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages