Microsoft advarer Entra-kunder om utfasing av SMS-autentisering i februar 2027


Microsoft Entra SMS- og taleautentisering vil bli avviklet 1. februar 2027, samtidig som Microsoft begynner å flytte kundene over til passnøkler og andre phishing-resistente påloggingsmetoder.

Microsoft har begynt å sende e-post til berørte Entra ID-organisasjoner om den kommende endringen, ifølge Neowin. Selskapet hadde tidligere kunngjort at SMS- og tale-MFA i Entra ID ville bli faset ut, men kontakter nå kundene direkte etter hvert som migreringsfristen nærmer seg.

Microsoft vil starte overgangen i september

Migreringsprosessen starter 1. september 2026. Entra ID vil automatisk aktivere støtte for passnøkler for brukere som for tiden er avhengige av SMS- eller taleautentisering.

Berørte brukere vil også begynne å se påloggingsmeldinger som oppfordrer dem til å registrere en passnøkkel. Microsoft har i økende grad presset kundene mot passnøkler ettersom passord- og autentiseringsangrep blir mer sofistikerte.

Brukere som fortsatt ikke har konfigurert en passnøkkel eller en annen støttet phishing-resistent metode innen 1. februar 2027, vil møte en tvungen registreringsblokkering under pålogging. De må konfigurere en godkjent autentiseringsmetode før de får tilgang til kontoene sine.

Microsoft sier at SMS-autentisering innebærer sikkerhetsrisikoer

Microsoft sier at angripere i stadig større grad kan kompromittere SMS-autentisering gjennom metoder som SIM-bytte og Adversary-in-the-Middle-phishing.

Passnøkler unngår midlertidige autentiseringskoder og passord som angripere kan fange opp eller stjele.

Organisasjoner som må fortsette å bruke telefonautentisering av regulatoriske eller samsvarsmessige årsaker, vil ha et annet alternativ. Microsoft vil tillate dem å bruke kundestyrte telekomleverandører tilgjengelige via Microsoft Security Store.

Priser fra leverandører blir tilgjengelige 18. september 2026, mens organisasjoner kan begynne å konfigurere støttede leverandører fra 30. oktober.

Administratorer bør identifisere berørte brukere nå

IT-administratorer bør gjennomgå policyen for autentiseringsmetoder og identifisere kontoer som fortsatt er avhengige av SMS- eller taleautentisering før migreringen starter i september.

Microsoft anbefaler å flytte disse brukerne over til passnøkler proaktivt. Organisasjoner kan konfigurere passnøkler via Microsoft Authenticator eller kompatible maskinvaresikkerhetsnøkler.

Endringen er ikke begrenset til bedriftskunder. Microsoft faser også ut SMS-autentisering for personlige Microsoft-kontoer.

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages