Microsoft advarer Entra-kunder om pensjonering av SMS-godkjenning i februar 2027


Microsoft Entra SMS- og talegodkjenning vil bli avviklet 1. februar 2027, mens Microsoft begynner å flytte kunder over til passordnøkler og andre phishing-sikre påloggingsmetoder.

Microsoft har begynt å sende e-post til berørte Entra ID-organisasjoner om den kommende endringen, ifølge Neowin. Selskapet annonserte tidligere at Entra ID SMS- og taleflerfaktorautentisering ville bli avviklet, men kontakter nå kundene direkte i takt med at migrasjonsfristen nærmer seg.

Microsoft starter overgangen i september

Migrasjonsprosessen starter 1. september 2026. Entra ID vil automatisk aktivere støtte for passordnøkler for brukere som for øyeblikket benytter SMS- eller talegodkjenning.

Berørte brukere vil også begynne å se påloggingsmeldinger som oppfordrer dem til å registrere en passordnøkkel. Microsoft har i økende grad presset kunder over til passordnøkler ettersom angrep mot passord og autentisering blir mer sofistikerte.

Brukere som fremdeles ikke har konfigurert en passordnøkkel eller en annen støttet phishing-sikker metode innen 1. februar 2027, vil bli blokkert for obligatorisk registrering under pålogging. De må konfigurere en godkjent autentiseringsmetode før de får tilgang til kontoene sine.

Microsoft sier at SMS-autentisering innebærer sikkerhetsrisiko

Microsoft sier at angripere i økende grad kan kompromittere SMS-autentisering ved hjelp av metoder som SIM-swapping og Adversary-in-the-Middle-phishing.

Passordnøkler unngår midlertidige godkjenningskoder og passord som angripere kan fange opp eller stjele.

Organisasjoner som må fortsette å bruke telefonautentisering på grunn av regelverks- eller samsvarsmessige årsaker, vil ha et annet alternativ. Microsoft lar dem bruke kundestyrte telekomleverandører tilgjengelig via Microsoft Security Store.

Leverandørpriser blir tilgjengelige 18. september 2026, mens organisasjoner kan begynne å konfigurere støttede leverandører fra 30. oktober.

Administratorer bør identifisere berørte brukere nå

IT-administratorer bør gjennomgå policyen for autentiseringsmetoder og identifisere kontoer som fremdeles er avhengige av SMS- eller talegodkjenning før september-migrasjonen starter.

Microsoft anbefaler proaktivt å flytte disse brukerne til passordnøkler. Organisasjoner kan konfigurere passordnøkler via Microsoft Authenticator eller kompatible maskinvaresikkerhetsnøkler.

Endringen er ikke begrenset til bedriftskunder. Microsoft faser også ut SMS-autentisering for personlige Microsoft-kontoer.

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages