Microsoft Alerta Clientes do Entra Sobre Descontinuação da Autenticação por SMS em Fevereiro de 2027
A autenticação por SMS e voz do Microsoft Entra será descontinuada a 1 de fevereiro de 2027, à medida que a Microsoft começa a migrar os clientes para passkeys e outros métodos de início de sessão resistentes a phishing.
A Microsoft começou a enviar e-mails às organizações afetadas no Entra ID sobre a próxima alteração, de acordo com o Neowin. A empresa já tinha anunciado que a MFA por SMS e voz do Entra ID seria descontinuada, mas agora está a contactar diretamente os clientes à medida que se aproxima o prazo de migração.
Microsoft iniciará a transição em setembro
O processo de migração começa a 1 de setembro de 2026. O Entra ID ativará automaticamente o suporte a passkeys para os utilizadores que atualmente dependem da autenticação por SMS ou voz.
Os utilizadores afetados também começarão a ver avisos de início de sessão que os incentivam a registar uma passkey. A Microsoft tem pressionado cada vez mais os clientes a adotarem passkeys à medida que os ataques a palavras-passe e à autenticação se tornam mais sofisticados.
Os utilizadores que ainda não tiverem configurado uma passkey ou outro método resistente a phishing suportado até 1 de fevereiro de 2027 enfrentarão um bloqueio de registo obrigatório durante o início de sessão. Terão de configurar um método de autenticação aceite antes de acederem às suas contas.
Microsoft afirma que a autenticação por SMS acarreta riscos de segurança
A Microsoft afirma que os atacantes podem cada vez mais comprometer a autenticação por SMS através de métodos como a troca de SIM e o Adversário no Meio (Adversary-in-the-Middle).
As passkeys evitam códigos de autenticação temporários e palavras-passe que os atacantes podem intercetar ou roubar.
As organizações que tenham de continuar a utilizar a autenticação por telefone por razões regulamentares ou de conformidade terão outra opção. A Microsoft permitirá que utilizem fornecedores de telecomunicações geridos pelo cliente, disponíveis através da Microsoft Security Store.
Os preços dos fornecedores ficarão disponíveis a 18 de setembro de 2026, enquanto as organizações poderão começar a configurar fornecedores suportados a partir de 30 de outubro.
Os administradores devem identificar já os utilizadores afetados
Os administradores de TI devem rever a Política de Métodos de Autenticação e identificar as contas que ainda dependem da autenticação por SMS ou voz antes do início da migração em setembro.
A Microsoft recomenda migrar proativamente esses utilizadores para passkeys. As organizações podem configurar passkeys através do Microsoft Authenticator ou de chaves de segurança de hardware compatíveis.
A alteração não se limita aos clientes empresariais. A Microsoft também está a descontinuar a autenticação por SMS para contas Microsoft pessoais.
Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more
User forum
0 messages