Microsoft varnar Entra-kunder om utfasningen av SMS-autentisering i februari 2027
Microsoft Entra SMS- och röstautentisering kommer att avvecklas den 1 februari 2027, när Microsoft börjar flytta kunder mot lösenordsnycklar och andra nätfiskeresistenta inloggningsmetoder.
Microsoft har börjat skicka e-post till berörda Entra ID-organisationer om den kommande ändringen, enligt Neowin. Företaget hade tidigare meddelat att Entra ID SMS- och röst-MFA skulle avvecklas, men nu kontaktar de kunder direkt när migrationsdeadline närmar sig.
Microsoft kommer att påbörja övergången i september
Migreringsprocessen inleds den 1 september 2026. Entra ID kommer automatiskt att aktivera stöd för lösenordsnycklar för användare som för närvarande är beroende av SMS- eller röstautentisering.
Berörda användare kommer också att börja se inloggningsuppmaningar som uppmuntrar dem att registrera en lösenordsnyckel. Microsoft har i allt högre grad drivit kunder mot lösenordsnycklar i takt med att lösenords- och autentiseringsattacker blir mer sofistikerade.
Användare som fortfarande inte har konfigurerat en lösenordsnyckel eller en annan nätfiskeresistent metod som stöds senast den 1 februari 2027 kommer att möta ett obligatoriskt registreringsblock under inloggningen. De kommer att behöva konfigurera en godkänd autentiseringsmetod innan de får åtkomst till sina konton.
Microsoft säger att SMS-autentisering medför säkerhetsrisker
Microsoft säger att angripare i allt högre grad kan äventyra SMS-autentisering genom metoder som SIM‑swapping och Adversary‑in‑the‑Middle‑nätfiske.
Lösenordsnycklar undviker tillfälliga autentiseringskoder och lösenord som angripare kan avlyssna eller stjäla.
Organisationer som måste fortsätta använda telefonautentisering av regulatoriska eller efterlevnadsskäl kommer att ha ett annat alternativ. Microsoft kommer att tillåta dem att använda kundhanterade telekomleverantörer som är tillgängliga via Microsoft Security Store.
Leverantörsprissättning blir tillgänglig den 18 september 2026, medan organisationer kan börja konfigurera stödda leverantörer från och med den 30 oktober.
Administratörer bör identifiera berörda användare nu
IT-administratörer bör granska sin Authentication Methods Policy och identifiera konton som fortfarande är beroende av SMS- eller röstautentisering innan septembermigrationen inleds.
Microsoft rekommenderar att flytta dessa användare till lösenordsnycklar proaktivt. Organisationer kan konfigurera lösenordsnycklar via Microsoft Authenticator eller kompatibla maskinvarusäkerhetsnycklar.
Ändringen är inte begränsad till företagskunder. Microsoft håller också på att fasa ut SMS-autentisering för personliga Microsoft-konton.
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages