Microsoft avertit ses clients Entra du retrait de l’authentification par SMS en février 2027


L’authentification par SMS et vocale de Microsoft Entra sera retirée le 1er février 2027, alors que Microsoft commence à orienter ses clients vers les clés d’accès et d’autres méthodes de connexion résistantes au hameçonnage.

Microsoft a commencé à envoyer des e-mails aux organisations Entra ID concernées pour les informer de ce changement à venir, selon Neowin. L’entreprise avait précédemment annoncé le retrait de l’authentification multifacteur par SMS et vocale d’Entra ID, mais elle contacte désormais directement les clients à l’approche de la date limite de migration.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

Microsoft entamera la transition en septembre

Le processus de migration débutera le 1er septembre 2026. Entra ID activera automatiquement la prise en charge des clés d’accès pour les utilisateurs qui dépendent actuellement de l’authentification par SMS ou vocale.

Les utilisateurs concernés verront également apparaître des invites de connexion les encourageant à enregistrer une clé d’accès. Microsoft pousse de plus en plus ses clients vers les clés d’accès, à mesure que les attaques ciblant les mots de passe et l’authentification deviennent plus sophistiquées.

Les utilisateurs qui n’auront pas encore configuré une clé d’accès ou une autre méthode résistante au hameçonnage d’ici le 1er février 2027 se verront bloqués lors de la connexion et devront obligatoirement enregistrer une méthode d’authentification acceptée pour accéder à leur compte.

Microsoft estime que l’authentification par SMS comporte des risques de sécurité

Microsoft explique que les attaquants peuvent de plus en plus compromettre l’authentification par SMS via des méthodes telles que l’échange de carte SIM (SIM-swapping) et le hameçonnage de type Adversary-in-the-Middle.

Les clés d’accès évitent les codes d’authentification temporaires et les mots de passe que les attaquants peuvent intercepter ou voler.

Les organisations qui doivent continuer à utiliser l’authentification téléphonique pour des raisons réglementaires ou de conformité disposeront d’une autre option. Microsoft leur permettra d’utiliser des fournisseurs de télécommunications gérés par le client, disponibles via le Microsoft Security Store.

La tarification des fournisseurs sera disponible le 18 septembre 2026, tandis que les organisations pourront commencer à configurer les fournisseurs pris en charge à partir du 30 octobre.

Les administrateurs doivent identifier dès maintenant les utilisateurs concernés

Les administrateurs informatiques doivent examiner leur stratégie de méthodes d’authentification (Authentication Methods Policy) et identifier les comptes qui dépendent encore de l’authentification par SMS ou vocale avant le début de la migration en septembre.

Microsoft recommande de faire migrer ces utilisateurs vers les clés d’accès de manière proactive. Les organisations peuvent configurer les clés d’accès via Microsoft Authenticator ou des clés de sécurité matérielles compatibles.

Ce changement ne se limite pas aux clients professionnels. Microsoft supprime également progressivement l’authentification par SMS pour les comptes Microsoft personnels.

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages