Microsoft advarer Entra-kunder om at SMS-autentisering avvikles i februar 2027


Microsoft Entra SMS- og taleautentisering vil bli pensjonert 1. februar 2027, i det Microsoft begynner å flytte kunder mot passnøkler og andre phishingresistente påloggingsmetoder.

Microsoft har begynt å sende e-post til berørte Entra ID-organisasjoner om den kommende endringen, ifølge Neowin. Selskapet hadde tidligere kunngjort at Entra ID SMS- og tale-MFA ville bli pensjonert, men kontakter nå kunder direkte etter hvert som migreringsfristen nærmer seg.

Microsoft starter overgangen i september

Migreringsprosessen begynner 1. september 2026. Entra ID aktiverer automatisk støtte for passnøkler for brukere som for øyeblikket er avhengige av SMS- eller taleautentisering.

Berørte brukere vil også begynne å se påloggingsmeldinger som oppfordrer dem til å registrere en passnøkkel. Microsoft har i økende grad presset kunder mot passnøkler i takt med at passord- og autentiseringsangrep blir mer sofistikerte.

Brukere som fremdeles ikke har konfigurert en passnøkkel eller en annen støttet phishingresistent metode innen 1. februar 2027, vil møte en obligatorisk registreringsblokkering under pålogging. De må konfigurere en godkjent autentiseringsmetode før de får tilgang til kontoene sine.

Microsoft sier at SMS-autentisering medfører sikkerhetsrisikoer

Microsoft sier at angripere i økende grad kan kompromittere SMS-autentisering gjennom metoder som SIM-bytte og Adversary-in-the-Middle-phishing.

Passnøkler unngår midlertidige autentiseringskoder og passord som angripere kan avskjære eller stjele.

Organisasjoner som av regulatoriske eller samsvarsmessige årsaker må fortsette å bruke telefonautentisering, får et annet alternativ. Microsoft lar dem bruke kundestyrte telekomleverandører som er tilgjengelige via Microsoft Security Store.

Leverandørpriser blir tilgjengelige 18. september 2026, mens organisasjoner kan begynne å konfigurere støttede leverandører fra 30. oktober.

Administratorer bør identifisere berørte brukere nå

IT-administratorer bør gjennomgå policyen for godkjenningsmetoder og identifisere kontoer som fremdeles er avhengige av SMS- eller taleautentisering før migreringen starter i september.

Microsoft anbefaler proaktivt å flytte disse brukerne til passnøkler. Organisasjoner kan konfigurere passnøkler via Microsoft Authenticator eller kompatible maskinvaresikkerhetsnøkler.

Endringen er ikke begrenset til bedriftskunder. Microsoft faser også ut SMS-autentisering for personlige Microsoft-kontoer.

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages