Microsoft advarer Entra-kunder om utfasing av SMS-autentisering i februar 2027
Microsoft Entra SMS- og talegodkjenning vil bli avviklet 1. februar 2027, ettersom Microsoft begynner å flytte kunder over til passordnøkler og andre phishing-resistente påloggingsmetoder.
Microsoft har begynt å sende e-post til berørte Entra ID-organisasjoner om den kommende endringen, ifølge Neowin. Selskapet hadde tidligere kunngjort at Entra ID SMS- og tale-MFA skulle avvikles, men kontakter nå kunder direkte ettersom migreringsfristen nærmer seg.
Microsoft starter overgangen i september
Migreringsprosessen starter 1. september 2026. Entra ID aktiverer automatisk støtte for passordnøkler for brukere som for øyeblikket er avhengige av SMS- eller talegodkjenning.
Berørte brukere vil også begynne å se påloggingsmeldinger som oppfordrer dem til å registrere en passordnøkkel. Microsoft har i økende grad presset kunder mot passordnøkler etter hvert som passord- og godkjenningsangrep blir mer sofistikerte.
Brukere som fremdeles ikke har konfigurert en passordnøkkel eller en annen støttet phishing-resistent metode innen 1. februar 2027, vil møte en obligatorisk registreringsblokkering under pålogging. De må konfigurere en godkjent godkjenningsmetode før de får tilgang til kontoene sine.
Microsoft sier at SMS-godkjenning innebærer sikkerhetsrisikoer
Microsoft sier at angripere i økende grad kan kompromittere SMS-godkjenning gjennom metoder som SIM-bytte og Adversary-in-the-Middle-phishing.
Passordnøkler unngår midlertidige godkjenningskoder og passord som angripere kan avlytte eller stjele.
Organisasjoner som må fortsette å bruke telefonautentisering av regulatoriske eller samsvarsgrunner, vil ha et annet alternativ. Microsoft vil tillate dem å bruke kundehåndterte telekomleverandører tilgjengelige via Microsoft Security Store.
Priser for leverandører blir tilgjengelige 18. september 2026, mens organisasjoner kan begynne å konfigurere støttede leverandører fra 30. oktober.
Administratorer bør identifisere berørte brukere nå
IT-administratorer bør gjennomgå policyen for godkjenningsmetoder og identifisere kontoer som fortsatt er avhengige av SMS- eller talegodkjenning før september-migreringen starter.
Microsoft anbefaler å flytte disse brukerne over til passordnøkler proaktivt. Organisasjoner kan konfigurere passordnøkler via Microsoft Authenticator eller kompatible maskinvaresikkerhetsnøkler.
Endringen er ikke begrenset til bedriftskunder. Microsoft faser også ut SMS-godkjenning for personlige Microsoft-kontoer.
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages