Microsoft、Entraの顧客に2027年2月のSMS認証廃止を警告
Microsoft Entra SMS および音声認証は、Microsoft が顧客をパスキーやその他のフィッシング耐性のあるサインイン方法へ移行させ始めるのに伴い、2027 年 2 月 1 日に廃止されます。
Neowin によると、Microsoft は影響を受ける Entra ID 組織に今後の変更についての電子メール送信を開始しました。同社は以前、Entra ID SMS と音声 MFA が廃止されることを発表していましたが、移行期限が近づくにつれて、現在は顧客に直接連絡を取っています。
Microsoft は 9 月に移行を開始します
移行プロセスは 2026 年 9 月 1 日に開始されます。Entra ID は、現在 SMS または音声認証に依存しているユーザーに対して、パスキーのサポートを自動的に有効にします。
影響を受けるユーザーには、パスキーの登録を促すサインイン プロンプトも表示されるようになります。Microsoft は、パスワードや認証攻撃がますます巧妙化する中、顧客にパスキーへの移行をますます推進しています。
2027 年 2 月 1 日までにパスキーまたはサポートされている別のフィッシング耐性のある方法を構成していないユーザーは、サインイン時に強制的な登録ブロックが行われます。アカウントにアクセスする前に、承認された認証方法を構成する必要があります。
Microsoft、SMS 認証にはセキュリティ リスクがあると指摘
Microsoft は、攻撃者が SIM スワッピングや Adversary-in-the-Middle フィッシングなどの手法を通じて、SMS 認証をますます侵害できるようになっていると述べています。
パスキーは、攻撃者が傍受したり盗んだりできる一時的な認証コードやパスワードを回避します。
規制上の理由やコンプライアンス上の理由で電話認証を引き続き使用する必要がある組織には、別の選択肢があります。Microsoft は、Microsoft Security Store を通じて利用できる顧客管理の通信プロバイダーを使用できるようにします。
プロバイダーの価格情報は 2026 年 9 月 18 日に利用可能になり、組織は 10 月 30 日からサポートされているプロバイダーの構成を開始できます。
管理者は今すぐ影響を受けるユーザーを特定する必要があります
IT 管理者は、9 月の移行が始まる前に、認証方法ポリシーを確認し、依然として SMS または音声認証に依存しているアカウントを特定する必要があります。
Microsoft は、これらのユーザーを積極的にパスキーに移行することを推奨しています。組織は、Microsoft Authenticator または互換性のあるハードウェア セキュリティ キーを使用してパスキーを構成できます。
この変更はエンタープライズのお客様だけに限定されるものではありません。Microsoft は個人の Microsoft アカウントについても SMS 認証を段階的に廃止する予定です。
情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more
User forum
0 messages