Microsoft varnar Entra-kunder om avvecklingen av SMS-autentisering i februari 2027


Microsoft Entra SMS- och röstautentisering kommer att avvecklas den 1 februari 2027, i takt med att Microsoft börjar flytta kunder till passkeys och andra phishing-resistenta inloggningsmetoder.

Microsoft har börjat skicka e-post till berörda Entra ID-organisationer om den kommande förändringen, enligt Neowin. Företaget meddelade tidigare att Entra ID SMS- och röst-MFA skulle avvecklas, men kontaktar nu kunderna direkt i takt med att deadline för migreringen närmar sig.

Microsoft påbörjar övergången i september

Migreringsprocessen inleds den 1 september 2026. Entra ID kommer automatiskt att aktivera stöd för passkeys för användare som för närvarande förlitar sig på SMS- eller röstautentisering.

Berörda användare kommer också att börja se inloggningsmeddelanden som uppmanar dem att registrera en passkey. Microsoft har i allt högre grad fört kunderna mot passkeys i takt med att lösenords- och autentiseringsattacker blir mer sofistikerade.

Användare som fortfarande inte har konfigurerat en passkey eller en annan phishing-resistent metod som stöds senast den 1 februari 2027 kommer att möta ett obligatoriskt registreringsblock vid inloggning. De måste konfigurera en godkänd autentiseringsmetod innan de kan komma åt sina konton.

Microsoft säger att SMS-autentisering medför säkerhetsrisker

Microsoft säger att angripare i allt högre grad kan kompromettera SMS-autentisering genom metoder som SIM-swapping och Adversary-in-the-Middle phishing.

Passkeys undviker tidsbegränsade autentiseringskoder och lösenord som angripare kan fånga upp eller stjäla.

Organisationer som måste fortsätta använda telefonautentisering av reglerings- eller efterlevnadsskäl har ett annat alternativ. Microsoft kommer att tillåta dem att använda kundhanterade telekomleverantörer som är tillgängliga via Microsoft Security Store.

Leverantörsprissättning blir tillgänglig den 18 september 2026, medan organisationer kan börja konfigurera leverantörer som stöds från och med den 30 oktober.

Administratörer bör identifiera berörda användare nu

IT-administratörer bör granska sin Authentication Methods Policy och identifiera konton som fortfarande förlitar sig på SMS- eller röstautentisering innan septembermigreringen inleds.

Microsoft rekommenderar att man proaktivt flyttar dessa användare till passkeys. Organisationer kan konfigurera passkeys via Microsoft Authenticator eller kompatibla hårdvarusäkerhetsnycklar.

Förändringen är inte begränsad till företagskunder. Microsoft håller också på att fasa ut SMS-autentisering för personliga Microsoft-konton.

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages