Microsoft、Entra顧客に2027年2月のSMS認証廃止を警告


Microsoft Entra の SMS および音声認証は、2027 年 2 月 1 日に廃止されます。これは、Microsoft が顧客をパスキーやその他のフィッシング耐性のあるサインイン方法に移行させようとしているためです。

Neowin によると、Microsoft は、影響を受ける Entra ID 組織にこの変更についてのメール送信を開始しました。同社は以前、Entra ID での SMS と音声の多要素認証 (MFA) が廃止されることを発表していましたが、移行期限が近づくにつれて顧客に直接連絡を取っています。

Microsoft は 9 月に移行を開始

移行プロセスは 2026 年 9 月 1 日に開始されます。現在 SMS または音声認証に依存しているユーザーに対して、Entra ID は自動的にパスキー サポートを有効にします。

影響を受けるユーザーには、パスキーの登録を促すサインイン プロンプトも表示されるようになります。Microsoft は、パスワードや認証に対する攻撃が高度化するにつれて、顧客にパスキーへの移行をますます促しています。

2027 年 2 月 1 日までにパスキーまたは他のサポートされているフィッシング耐性のある方法をまだ構成していないユーザーは、サインイン時に必須の登録ブロックに直面します。アカウントにアクセスする前に、承認された認証方法を構成する必要があります。

Microsoft は SMS 認証にセキュリティ リスクがあると述べています

Microsoft は、攻撃者が SIM スワッピングや中間者攻撃フィッシングなどの手法を通じて SMS 認証を侵害できることが増えていると述べています。

パスキーは、攻撃者が傍受したり盗んだりできる一時的な認証コードやパスワードを回避します。

規制やコンプライアンス上の理由で電話認証を継続しなければならない組織には、別のオプションがあります。Microsoft は、Microsoft Security Store で利用可能な顧客管理の通信プロバイダーを使用することを許可します。

プロバイダーの価格は 2026 年 9 月 18 日に公開され、組織は 10 月 30 日からサポートされるプロバイダーの構成を開始できます。

管理者は今すぐ影響を受けるユーザーを特定すべきです

IT 管理者は、9 月の移行が始まる前に、認証方法ポリシーを確認し、SMS または音声認証に依存しているアカウントを特定する必要があります。

Microsoft は、これらのユーザーを積極的にパスキーに移行することを推奨しています。組織は、Microsoft Authenticator または互換性のあるハードウェア セキュリティ キーを通じてパスキーを構成できます。

この変更は企業顧客だけに限りません。Microsoft は個人用 Microsoft アカウントの SMS 認証も段階的に廃止しています。

読者の皆様のご支援が Windows Report を支えています。当サイトのリンクを経由してご購入いただいた場合、当社が手数料を受け取ることがあります。 Tooltip Icon

情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more

User forum

0 messages