Microsoft advarer Entra-kunder om utfasing av SMS-autentisering i februar 2027
Microsoft Entra SMS- og taleautentisering vil bli avviklet 1. februar 2027, samtidig som Microsoft begynner å flytte kundene over til passnøkler og andre phishing-resistente påloggingsmetoder.
Microsoft har begynt å sende e-post til berørte Entra ID-organisasjoner om den kommende endringen, ifølge Neowin. Selskapet hadde tidligere kunngjort at SMS- og tale-MFA i Entra ID ville bli faset ut, men kontakter nå kundene direkte etter hvert som migreringsfristen nærmer seg.
Microsoft vil starte overgangen i september
Migreringsprosessen starter 1. september 2026. Entra ID vil automatisk aktivere støtte for passnøkler for brukere som for tiden er avhengige av SMS- eller taleautentisering.
Berørte brukere vil også begynne å se påloggingsmeldinger som oppfordrer dem til å registrere en passnøkkel. Microsoft har i økende grad presset kundene mot passnøkler ettersom passord- og autentiseringsangrep blir mer sofistikerte.
Brukere som fortsatt ikke har konfigurert en passnøkkel eller en annen støttet phishing-resistent metode innen 1. februar 2027, vil møte en tvungen registreringsblokkering under pålogging. De må konfigurere en godkjent autentiseringsmetode før de får tilgang til kontoene sine.
Microsoft sier at SMS-autentisering innebærer sikkerhetsrisikoer
Microsoft sier at angripere i stadig større grad kan kompromittere SMS-autentisering gjennom metoder som SIM-bytte og Adversary-in-the-Middle-phishing.
Passnøkler unngår midlertidige autentiseringskoder og passord som angripere kan fange opp eller stjele.
Organisasjoner som må fortsette å bruke telefonautentisering av regulatoriske eller samsvarsmessige årsaker, vil ha et annet alternativ. Microsoft vil tillate dem å bruke kundestyrte telekomleverandører tilgjengelige via Microsoft Security Store.
Priser fra leverandører blir tilgjengelige 18. september 2026, mens organisasjoner kan begynne å konfigurere støttede leverandører fra 30. oktober.
Administratorer bør identifisere berørte brukere nå
IT-administratorer bør gjennomgå policyen for autentiseringsmetoder og identifisere kontoer som fortsatt er avhengige av SMS- eller taleautentisering før migreringen starter i september.
Microsoft anbefaler å flytte disse brukerne over til passnøkler proaktivt. Organisasjoner kan konfigurere passnøkler via Microsoft Authenticator eller kompatible maskinvaresikkerhetsnøkler.
Endringen er ikke begrenset til bedriftskunder. Microsoft faser også ut SMS-autentisering for personlige Microsoft-kontoer.
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages