Microsoft varnar Entra-kunder om avvecklingen av SMS-autentisering i februari 2027


Microsoft Entra SMS- och röstautentisering kommer att fasas ut den 1 februari 2027, i och med att Microsoft börjar flytta kunder mot lösenordsnycklar och andra nätfiskeresistenta inloggningsmetoder.

Microsoft har börjat mejla berörda Entra ID-organisationer om den kommande förändringen, enligt Neowin. Företaget har tidigare meddelat att Entra ID SMS- och röst-MFA skulle fasas ut, men nu kontaktar man kunderna direkt i takt med att migreringsdeadlinen närmar sig.

Microsoft påbörjar övergången i september

Migrationsprocessen inleds den 1 september 2026. Entra ID kommer automatiskt att aktivera stöd för lösenordsnycklar för användare som för närvarande är beroende av SMS- eller röstautentisering.

Berörda användare kommer också att börja se inloggningsmeddelanden som uppmanar dem att registrera en lösenordsnyckel. Microsoft har i allt högre grad uppmanat kunderna att gå över till lösenordsnycklar i takt med att lösenords- och autentiseringsattacker blir mer sofistikerade.

Användare som fortfarande inte har konfigurerat en lösenordsnyckel eller någon annan stödd nätfiskeresistent metod senast den 1 februari 2027 kommer att mötas av ett obligatoriskt registreringsblock vid inloggningen. De måste konfigurera en godkänd autentiseringsmetod innan de kan komma åt sina konton.

Microsoft säger att SMS-autentisering medför säkerhetsrisker

Microsoft säger att angripare i allt högre grad kan äventyra SMS-autentisering genom metoder som SIM-swappning och Adversary-in-the-Middle phishing.

Lösenordsnycklar undviker tillfälliga autentiseringskoder och lösenord som angripare kan fånga upp eller stjäla.

Organisationer som av regulatoriska eller efterlevnadsskäl måste fortsätta använda telefonautentisering har ett annat alternativ. Microsoft kommer att tillåta dem att använda kundhanterade telekomleverantörer som är tillgängliga via Microsoft Security Store.

Prisuppgifter för leverantörerna blir tillgängliga den 18 september 2026, medan organisationer kan börja konfigurera leverantörer som stöds från och med den 30 oktober.

Administratörer bör identifiera berörda användare nu

IT-administratörer bör granska sin Authentication Methods Policy och identifiera konton som fortfarande är beroende av SMS- eller röstautentisering innan migrationen inleds i september.

Microsoft rekommenderar att proaktivt flytta dessa användare till lösenordsnycklar. Organisationer kan konfigurera lösenordsnycklar via Microsoft Authenticator eller kompatibla hårdvarusäkerhetsnycklar.

Förändringen är inte begränsad till företagskunder. Microsoft håller också på att fasa ut SMS-autentisering för personliga Microsoft-konton.

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages