Microsoft、Entraのお客様に2027年2月のSMS認証廃止を警告
Microsoft Entra の SMS 認証と音声認証は、Microsoft が顧客をパスキーやその他のフィッシング耐性のあるサインイン方法へと移行させることに伴い、2027 年 2 月 1 日に廃止されます。
Microsoft は、この変更について影響を受ける Entra ID 組織へのメール送信をすでに開始しています、と Neowin が報じています。同社は以前、Entra ID の SMS と音声 MFA を廃止することを発表していましたが、移行期限が近づくにつれて、現在顧客に直接連絡を取っています。
Microsoft は 9 月に移行を開始します
移行プロセスは 2026 年 9 月 1 日に開始されます。Entra ID は、現在 SMS または音声認証に依存しているユーザーに対して、パスキーのサポートを自動的に有効にします。
影響を受けるユーザーには、パスキーの登録を促すサインインプロンプトも表示されるようになります。パスワードや認証に対する攻撃が高度化していることを受け、Microsoft は顧客にパスキーへの移行をますます強く推し進めています。
2027 年 2 月 1 日までにパスキーまたはその他のサポートされているフィッシング耐性のある方法を設定していないユーザーは、サインイン時に登録の必須化ブロックに直面します。アカウントにアクセスする前に、承認された認証方法を設定する必要があります。
Microsoft は SMS 認証にセキュリティリスクがあると述べています
Microsoft は、SIM スワップや Adversary-in-the-Middle フィッシングなどの手法により、攻撃者が SMS 認証を侵害できるケースが増えていると述べています。
パスキーは、攻撃者が傍受または盗み出す可能性のある一時的な認証コードやパスワードを回避します。
規制やコンプライアンス上の理由から電話認証を継続して使用する必要がある組織には、別の選択肢があります。Microsoft は、Microsoft Security Store を通じて利用可能な顧客管理の通信プロバイダーを使用することを許可します。
プロバイダーの価格は 2026 年 9 月 18 日に公開され、組織は 10 月 30 日からサポートされているプロバイダーの構成を開始できます。
管理者は今すぐ影響を受けるユーザーを特定すべきです
IT 管理者は、9 月の移行が開始される前に、認証方法ポリシーを確認し、まだ SMS 認証または音声認証に依存しているアカウントを特定する必要があります。
Microsoft は、これらのユーザーを積極的にパスキーに移行することを推奨しています。組織は、Microsoft Authenticator または互換性のあるハードウェア セキュリティ キーを通じてパスキーを構成できます。
この変更はエンタープライズ顧客に限定されません。Microsoft は個人用 Microsoft アカウントの SMS 認証も段階的に廃止しています。
情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more
User forum
0 messages