Microsoft varnar Entra-kunder om SMS-autentiseringens avveckling i februari 2027
Microsoft Entra SMS- och röstautentisering kommer att pensioneras den 1 februari 2027, i takt med att Microsoft börjar flytta kunder till passkeys och andra phishing-resistenta inloggningsmetoder.
Microsoft har börjat skicka e-post till berörda Entra ID-organisationer om den kommande förändringen, enligt Neowin. Företaget hade tidigare meddelat att Entra ID:s SMS- och röstbaserade MFA skulle pensioneras, men kontaktar nu kunder direkt i takt med att migrationsdeadline närmar sig.
Microsoft inleder övergången i september
Migrationsprocessen inleds den 1 september 2026. Entra ID kommer automatiskt att aktivera stöd för passkeys för användare som för närvarande använder sig av SMS- eller röstautentisering.
Berörda användare kommer också att börja se inloggningsmeddelanden som uppmuntrar dem att registrera en passkey. Microsoft har i allt högre grad drivit kunder mot passkeys i takt med att lösenords- och autentiseringsattacker blir allt mer sofistikerade.
Användare som ännu inte har konfigurerat en passkey eller en annan phishing-resistent metod som stöds senast den 1 februari 2027 kommer att möta ett obligatoriskt registreringsblock under inloggningen. De måste konfigurera en accepterad autentiseringsmetod innan de kan komma åt sina konton.
Microsoft säger att SMS-autentisering innebär säkerhetsrisker
Microsoft säger att angripare i allt högre grad kan kompromettera SMS-autentisering genom metoder som SIM-kapning och Adversary-in-the-Middle-phishing.
Passkeys undviker tillfälliga autentiseringskoder och lösenord som angripare kan avlyssna eller stjäla.
Organisationer som måste fortsätta använda telefonautentisering av regulatoriska eller efterlevnadsskäl har ett annat alternativ. Microsoft kommer att tillåta dem att använda kundhanterade telekomleverantörer som finns tillgängliga via Microsoft Security Store.
Leverantörspriser blir tillgängliga den 18 september 2026, medan organisationer kan börja konfigurera stödda leverantörer från och med den 30 oktober.
Administratörer bör identifiera berörda användare nu
IT-administratörer bör granska sin autentiseringsmetodspolicy och identifiera konton som fortfarande använder sig av SMS- eller röstautentisering innan migrationen i september inleds.
Microsoft rekommenderar att dessa användare proaktivt flyttas till passkeys. Organisationer kan konfigurera passkeys via Microsoft Authenticator eller kompatibla hårdvarubaserade säkerhetsnycklar.
Förändringen är inte begränsad till företagskunder. Microsoft fasar också ut SMS-autentisering för personliga Microsoft-konton.
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages