Microsoft Alerta Clientes do Entra Sobre Descontinuação da Autenticação por SMS em Fevereiro de 2027


A autenticação por SMS e voz do Microsoft Entra será descontinuada a 1 de fevereiro de 2027, à medida que a Microsoft começa a migrar os clientes para passkeys e outros métodos de início de sessão resistentes a phishing.

A Microsoft começou a enviar e-mails às organizações afetadas no Entra ID sobre a próxima alteração, de acordo com o Neowin. A empresa já tinha anunciado que a MFA por SMS e voz do Entra ID seria descontinuada, mas agora está a contactar diretamente os clientes à medida que se aproxima o prazo de migração.

Microsoft iniciará a transição em setembro

O processo de migração começa a 1 de setembro de 2026. O Entra ID ativará automaticamente o suporte a passkeys para os utilizadores que atualmente dependem da autenticação por SMS ou voz.

Os utilizadores afetados também começarão a ver avisos de início de sessão que os incentivam a registar uma passkey. A Microsoft tem pressionado cada vez mais os clientes a adotarem passkeys à medida que os ataques a palavras-passe e à autenticação se tornam mais sofisticados.

Os utilizadores que ainda não tiverem configurado uma passkey ou outro método resistente a phishing suportado até 1 de fevereiro de 2027 enfrentarão um bloqueio de registo obrigatório durante o início de sessão. Terão de configurar um método de autenticação aceite antes de acederem às suas contas.

Microsoft afirma que a autenticação por SMS acarreta riscos de segurança

A Microsoft afirma que os atacantes podem cada vez mais comprometer a autenticação por SMS através de métodos como a troca de SIM e o Adversário no Meio (Adversary-in-the-Middle).

As passkeys evitam códigos de autenticação temporários e palavras-passe que os atacantes podem intercetar ou roubar.

As organizações que tenham de continuar a utilizar a autenticação por telefone por razões regulamentares ou de conformidade terão outra opção. A Microsoft permitirá que utilizem fornecedores de telecomunicações geridos pelo cliente, disponíveis através da Microsoft Security Store.

Os preços dos fornecedores ficarão disponíveis a 18 de setembro de 2026, enquanto as organizações poderão começar a configurar fornecedores suportados a partir de 30 de outubro.

Os administradores devem identificar já os utilizadores afetados

Os administradores de TI devem rever a Política de Métodos de Autenticação e identificar as contas que ainda dependem da autenticação por SMS ou voz antes do início da migração em setembro.

A Microsoft recomenda migrar proativamente esses utilizadores para passkeys. As organizações podem configurar passkeys através do Microsoft Authenticator ou de chaves de segurança de hardware compatíveis.

A alteração não se limita aos clientes empresariais. A Microsoft também está a descontinuar a autenticação por SMS para contas Microsoft pessoais.

Os leitores ajudam a apoiar o Windows Report. Podemos receber uma comissão se você comprar através dos nossos links. Tooltip Icon

Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more

User forum

0 messages