Microsoft varnar Entra-kunder om att SMS-autentisering avvecklas i februari 2027
Microsoft Entra SMS- och röstautentisering kommer att avvecklas den 1 februari 2027, i och med att Microsoft börjar flytta kunder till lösenordsnycklar och andra nätfiskeresistenta inloggningsmetoder.
Microsoft har börjat mejla berörda Entra ID-organisationer om den kommande förändringen, enligt Neowin. Företaget hade tidigare meddelat att SMS- och röst-MFA för Entra ID skulle avvecklas, men kontaktar nu kunderna direkt i takt med att migreringsdeadlinen närmar sig.
Microsoft inleder övergången i september
Migreringsprocessen inleds den 1 september 2026. Entra ID kommer automatiskt att aktivera stöd för lösenordsnycklar för användare som i dagsläget förlitar sig på SMS- eller röstautentisering.
Berörda användare kommer också att börja se inloggningsmeddelanden som uppmanar dem att registrera en lösenordsnyckel. Microsoft har i allt högre grad drivit kunder mot lösenordsnycklar i takt med att lösenords- och autentiseringsattacker blir mer sofistikerade.
Användare som fortfarande inte har konfigurerat en lösenordsnyckel eller någon annan nätfiskeresistent metod som stöds senast den 1 februari 2027 kommer att möta ett obligatoriskt registreringsstopp vid inloggningen. De måste konfigurera en godkänd autentiseringsmetod innan de får åtkomst till sina konton.
Microsoft säger att SMS-autentisering medför säkerhetsrisker
Microsoft säger att angripare i allt högre grad kan äventyra SMS-autentisering genom metoder som SIM-byte och Adversary-in-the-Middle-nätfiske.
Lösenordsnycklar undviker tillfälliga autentiseringskoder och lösenord som angripare kan fånga upp eller stjäla.
Organisationer som måste fortsätta använda telefonautentisering av regulatoriska skäl eller efterlevnadsskäl kommer att ha ett annat alternativ. Microsoft kommer att tillåta dem att använda kundhanterade telekomleverantörer som finns tillgängliga via Microsoft Security Store.
Prisinformation för leverantörer blir tillgänglig den 18 september 2026, medan organisationer kan börja konfigurera leverantörer som stöds från och med den 30 oktober.
Administratörer bör identifiera berörda användare nu
IT-administratörer bör granska sin autentiseringsmetodpolicy och identifiera konton som fortfarande förlitar sig på SMS- eller röstautentisering innan migreringen i september inleds.
Microsoft rekommenderar att proaktivt flytta dessa användare till lösenordsnycklar. Organisationer kan konfigurera lösenordsnycklar via Microsoft Authenticator eller kompatibla maskinvarubaserade säkerhetsnycklar.
Förändringen är inte begränsad till företagskunder. Microsoft avvecklar även SMS-autentisering för personliga Microsoft-konton.
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages