Microsoft alerta os clientes do Entra sobre a descontinuação da autenticação por SMS em fevereiro de 2027
A autenticação por SMS e voz do Microsoft Entra será descontinuada em 1 de fevereiro de 2027, à medida que a Microsoft começa a migrar os clientes para chaves de acesso e outros métodos de início de sessão resistentes a phishing.
A Microsoft começou a enviar e-mails às organizações do Entra ID afetadas sobre a mudança que se aproxima, de acordo com o Neowin. A empresa havia anunciado anteriormente que a MFA por SMS e voz do Entra ID seria descontinuada, mas agora está entrando em contato diretamente com os clientes à medida que o prazo de migração se aproxima.
A Microsoft iniciará a transição em setembro
O processo de migração começa em 1 de setembro de 2026. O Entra ID ativará automaticamente o suporte a chaves de acesso para os utilizadores que atualmente dependem da autenticação por SMS ou voz.
Os utilizadores afetados também começarão a ver solicitações de início de sessão que os incentivam a registrar uma chave de acesso. A Microsoft tem cada vez mais pressionado os clientes a adotarem chaves de acesso, à medida que os ataques a senhas e à autenticação se tornam mais sofisticados.
Os utilizadores que ainda não tiverem configurado uma chave de acesso ou outro método suportado e resistente a phishing até 1 de fevereiro de 2027 enfrentarão um bloqueio de registro obrigatório durante o início de sessão. Eles precisarão configurar um método de autenticação aceite antes de aceder às suas contas.
A Microsoft afirma que a autenticação por SMS acarreta riscos de segurança
A Microsoft afirma que os atacantes conseguem cada vez mais comprometer a autenticação por SMS através de métodos como a troca de SIM e o phishing de adversário no meio.
As chaves de acesso evitam códigos de autenticação temporários e senhas que os atacantes podem intercetar ou roubar.
As organizações que necessitem de continuar a utilizar a autenticação telefónica por razões regulamentares ou de conformidade terão outra opção. A Microsoft permitirá que utilizem fornecedores de telecomunicações geridos pelo cliente, disponíveis na Loja de Segurança da Microsoft.
Os preços dos fornecedores estarão disponíveis a 18 de setembro de 2026 e as organizações poderão começar a configurar os fornecedores suportados a partir de 30 de outubro.
Os administradores devem identificar agora os utilizadores afetados
Os administradores de TI devem rever a sua Política de Métodos de Autenticação e identificar as contas que ainda dependem da autenticação por SMS ou voz antes do início da migração em setembro.
A Microsoft recomenda que esses utilizadores sejam migrados proativamente para chaves de acesso. As organizações podem configurar chaves de acesso através do Microsoft Authenticator ou de chaves de segurança de hardware compatíveis.
A mudança não se limita a clientes empresariais. A Microsoft também está a eliminar gradualmente a autenticação por SMS para contas pessoais da Microsoft.
Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more
User forum
0 messages