Microsoft advarer Entra-kunder om utfasing av SMS-autentisering i februar 2027


Microsoft Entra SMS- og talegodkjenning vil bli avviklet 1. februar 2027, ettersom Microsoft begynner å flytte kunder over til passordnøkler og andre phishing-resistente påloggingsmetoder.

Microsoft har begynt å sende e-post til berørte Entra ID-organisasjoner om den kommende endringen, ifølge Neowin. Selskapet hadde tidligere kunngjort at Entra ID SMS- og tale-MFA skulle avvikles, men kontakter nå kunder direkte ettersom migreringsfristen nærmer seg.

Microsoft starter overgangen i september

Migreringsprosessen starter 1. september 2026. Entra ID aktiverer automatisk støtte for passordnøkler for brukere som for øyeblikket er avhengige av SMS- eller talegodkjenning.

Berørte brukere vil også begynne å se påloggingsmeldinger som oppfordrer dem til å registrere en passordnøkkel. Microsoft har i økende grad presset kunder mot passordnøkler etter hvert som passord- og godkjenningsangrep blir mer sofistikerte.

Brukere som fremdeles ikke har konfigurert en passordnøkkel eller en annen støttet phishing-resistent metode innen 1. februar 2027, vil møte en obligatorisk registreringsblokkering under pålogging. De må konfigurere en godkjent godkjenningsmetode før de får tilgang til kontoene sine.

Microsoft sier at SMS-godkjenning innebærer sikkerhetsrisikoer

Microsoft sier at angripere i økende grad kan kompromittere SMS-godkjenning gjennom metoder som SIM-bytte og Adversary-in-the-Middle-phishing.

Passordnøkler unngår midlertidige godkjenningskoder og passord som angripere kan avlytte eller stjele.

Organisasjoner som må fortsette å bruke telefonautentisering av regulatoriske eller samsvarsgrunner, vil ha et annet alternativ. Microsoft vil tillate dem å bruke kundehåndterte telekomleverandører tilgjengelige via Microsoft Security Store.

Priser for leverandører blir tilgjengelige 18. september 2026, mens organisasjoner kan begynne å konfigurere støttede leverandører fra 30. oktober.

Administratorer bør identifisere berørte brukere nå

IT-administratorer bør gjennomgå policyen for godkjenningsmetoder og identifisere kontoer som fortsatt er avhengige av SMS- eller talegodkjenning før september-migreringen starter.

Microsoft anbefaler å flytte disse brukerne over til passordnøkler proaktivt. Organisasjoner kan konfigurere passordnøkler via Microsoft Authenticator eller kompatible maskinvaresikkerhetsnøkler.

Endringen er ikke begrenset til bedriftskunder. Microsoft faser også ut SMS-godkjenning for personlige Microsoft-kontoer.

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages