Microsoft avverte i clienti di Entra della dismissione dell'autenticazione SMS a febbraio 2027
L’autenticazione SMS e vocale di Microsoft Entra verrà ritirata il 1° febbraio 2027, mentre Microsoft inizia a spostare i clienti verso le passkey e altri metodi di accesso resistenti al phishing.
Microsoft ha iniziato a inviare email alle organizzazioni Entra ID interessate dal prossimo cambiamento, secondo Neowin. L’azienda aveva già annunciato il ritiro dell’autenticazione MFA tramite SMS e voce per Entra ID, ma ora sta contattando direttamente i clienti con l’avvicinarsi della scadenza per la migrazione.
Microsoft avvierà la transizione a settembre
Il processo di migrazione inizierà il 1° settembre 2026. Entra ID attiverà automaticamente il supporto per le passkey per gli utenti che attualmente dipendono dall’autenticazione SMS o vocale.
Gli utenti interessati inizieranno anche a vedere richieste di accesso che li incoraggiano a registrare una passkey. Microsoft spinge sempre più i clienti verso le passkey man mano che gli attacchi alle password e all’autenticazione diventano più sofisticati.
Gli utenti che entro il 1° febbraio 2027 non avranno ancora configurato una passkey o un altro metodo resistente al phishing supportato dovranno affrontare un blocco obbligatorio per la registrazione durante l’accesso. Dovranno configurare un metodo di autenticazione accettato prima di poter accedere ai propri account.
Microsoft afferma che l’autenticazione via SMS comporta rischi per la sicurezza
Microsoft afferma che gli aggressori riescono sempre più spesso a compromettere l’autenticazione SMS attraverso metodi come lo scambio di SIM e il phishing di tipo Adversary-in-the-Middle.
Le passkey evitano l’uso di codici di autenticazione temporanei e password che gli aggressori possono intercettare o rubare.
Le organizzazioni che devono continuare a utilizzare l’autenticazione telefonica per motivi normativi o di conformità avranno un’altra opzione. Microsoft consentirà loro di utilizzare fornitori di telecomunicazioni gestiti dai clienti, disponibili tramite Microsoft Security Store.
I prezzi dei fornitori saranno disponibili il 18 settembre 2026, mentre le organizzazioni potranno iniziare a configurare i fornitori supportati dal 30 ottobre.
Gli amministratori dovrebbero individuare subito gli utenti interessati
Gli amministratori IT dovrebbero esaminare i propri criteri per i metodi di autenticazione e individuare gli account che dipendono ancora dall’autenticazione SMS o vocale prima che inizi la migrazione a settembre.
Microsoft consiglia di spostare proattivamente quegli utenti alle passkey. Le organizzazioni possono configurare le passkey tramite Microsoft Authenticator o chiavi di sicurezza hardware compatibili.
La modifica non è limitata ai clienti aziendali. Microsoft sta anche eliminando gradualmente l’autenticazione via SMS per gli account Microsoft personali.
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages