Microsoft avvisa i clienti di Entra del ritiro dell'autenticazione SMS a febbraio 2027


L’autenticazione SMS e vocale di Microsoft Entra verrà ritirata il 1° febbraio 2027, mentre Microsoft inizia a spostare i clienti verso le passkey e altri metodi di accesso resistenti al phishing.

Microsoft ha iniziato a inviare e-mail alle organizzazioni Entra ID interessate riguardo al cambiamento imminente, secondo Neowin. L’azienda aveva precedentemente annunciato che l’MFA via SMS e voce di Entra ID sarebbe stata ritirata, ma ora sta contattando direttamente i clienti man mano che si avvicina la scadenza della migrazione.

Microsoft avvierà la transizione a settembre

Il processo di migrazione inizierà il 1° settembre 2026. Entra ID abiliterà automaticamente il supporto per le passkey per gli utenti che attualmente dipendono dall’autenticazione SMS o vocale.

Gli utenti interessati inizieranno anche a vedere messaggi di accesso che li invitano a registrare una passkey. Microsoft sta spingendo sempre più i clienti verso le passkey, dato che gli attacchi alle password e all’autenticazione diventano più sofisticati.

Gli utenti che entro il 1° febbraio 2027 non avranno ancora configurato una passkey o un altro metodo supportato resistente al phishing dovranno affrontare un blocco di registrazione obbligatorio durante l’accesso. Dovranno configurare un metodo di autenticazione accettato prima di poter accedere ai loro account.

Microsoft afferma che l’autenticazione SMS comporta rischi per la sicurezza

Microsoft afferma che gli aggressori riescono sempre più a compromettere l’autenticazione SMS tramite metodi quali lo scambio SIM e il phishing Adversary-in-the-Middle.

Le passkey evitano i codici di autenticazione temporanei e le password che gli aggressori possono intercettare o rubare.

Le organizzazioni che devono continuare a utilizzare l’autenticazione telefonica per motivi normativi o di conformità avranno un’altra opzione. Microsoft consentirà loro di utilizzare provider di telecomunicazioni gestiti dal cliente disponibili tramite il Microsoft Security Store.

I prezzi dei provider saranno disponibili a partire dal 18 settembre 2026, mentre le organizzazioni potranno iniziare a configurare i provider supportati dal 30 ottobre.

Gli amministratori dovrebbero identificare subito gli utenti interessati

Gli amministratori IT dovrebbero esaminare i propri criteri per i metodi di autenticazione e identificare gli account che dipendono ancora dall’autenticazione SMS o vocale prima che inizi la migrazione a settembre.

Microsoft consiglia di spostare proattivamente tali utenti verso le passkey. Le organizzazioni possono configurare le passkey tramite Microsoft Authenticator o chiavi di sicurezza hardware compatibili.

Il cambiamento non è limitato ai clienti aziendali. Microsoft sta anche eliminando gradualmente l’autenticazione SMS per gli account Microsoft personali.

I lettori aiutano a sostenere Windows Report. Potremmo ricevere una commissione se acquisti tramite i nostri link. Tooltip Icon

Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more

User forum

0 messages