Microsoft Entra: Systembevorzugte Authentifizierung gilt jetzt für die Erstfaktor-Authentifizierung

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Entra wendet nun für Mandanten im von Microsoft verwalteten Zustand die systembevorzugte Authentifizierung für die Anmeldung mit dem ersten Faktor an und wählt dabei die sicherste registrierte Methode aus. Die Einführung erfolgt von Ende Juni bis Ende September 2026. Mandanten können diese Einstellung beibehalten oder ändern und sollten die Benutzeranweisungen entsprechend aktualisieren.

Aktualisiert am 24. August 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld. 

[Was und Warum]

Wie im What\'s New (Juni-Ausgabe) angekündigt, haben wir die erste Faktor-System-bevorzugte Authentifizierung im Microsoft verwalteten Status eingeführt.

System-bevorzugte Authentifizierung in Microsoft Entra ID gilt nun sowohl für die erste Faktor- als auch für die zweite Faktor-Authentifizierung, wenn die Einstellung im Microsoft verwalteten Zustand ist.

Das System bewertet, welche Anmeldeinformationen für den Benutzer registriert sind, und wählt die höchstbewertete Methode für jeden Authentifizierungsschritt aus, wobei der Nutzer aufgefordert wird, sich mit der sichersten verfügbaren Methode anzumelden.

[Zeitplan für die Einführung]

  • Allgemeine Verfügbarkeit (weltweit): Beginn Ende Juni 2026 und voraussichtlicher Abschluss bis Ende September 2026 (vorher Ende Juli)

[Auswirkungen auf Ihre Organisation]

Betroffene Nutzer

  • Organisationen, deren System-bevorzugte Authentifizierung auf Microsoft verwaltet eingestellt ist.
  • Wenn Ihre Einstellung auf Aktiviert oder Deaktiviert steht, bleibt das Anmeldeverhalten für die erste Faktor-Authentifizierung unverändert und diese Aktualisierung hat keine Auswirkungen.

Plattformen und Dienste

  • Microsoft Entra ID
  • System-bevorzugte Authentifizierung
  • Benutzeranmeldeerfahrungen

Was wird geschehen

  • Für Mandanten im Microsoft verwalteten Zustand wendet das System die Rangfolge der Anmeldeinformationen sowohl auf die erste Faktor- als auch auf die zweite Faktor-Authentifizierung an.
  • Beim Anmelden prüft der Authentifizierungsprozess, welche Methoden registriert sind, und fordert den Benutzer auf, die sicherste Methode gemäß der systemdefinierten Reihenfolge zu verwenden.
  • Die Reihenfolge der Methoden ist dynamisch und kann sich ändern, wenn Benutzer sicherere Anmeldemethoden wie Passkeys registrieren oder wenn Microsoft die Rangfolge der Anmeldeinformationen basierend auf aktueller Sicherheitsempfehlung anpasst. Zum Beispiel könnte Microsoft Entra bei einem Benutzer mit registriertem Passwort und Passkey beim nächsten ersten Faktor-Login die Nutzung des Passkeys anstelle des Passworts vorschlagen.
  • Um eine andere Option zu verwenden, können Nutzer jederzeit abbrechen und eine andere verfügbare Anmeldemethode wählen.

Verhalten je nach Einstellungsstatus:

  • Microsoft verwaltet: Das System wendet die Rangfolge der Anmeldeinformationen sowohl auf die erste Faktor- als auch auf die zweite Faktor-Authentifizierung an.
  • Aktiviert: Die Rangfolge der Anmeldeinformationen gilt nur für die zweite Faktor-Authentifizierung. Das Anmeldeverhalten der ersten Faktor-Authentifizierung bleibt unverändert.
  • Deaktiviert: System-bevorzugte Authentifizierung wird nicht angewendet.

Hinweis: Diese Aufforderung bedeutet nicht, dass der Benutzer dann zur Mehrfaktorauthentifizierung (MFA) aufgefordert wird, wenn MFA nicht erforderlich ist. Mit diesem Update kann Microsoft Entra Benutzer dazu auffordern, beim ersten Faktor die sicherste verfügbare Anmeldeinformation zu verwenden, anstatt standardmäßig ein Passwort zu verlangen. Einige Methoden wie Passkeys, zertifikatbasierte Authentifizierung oder Microsoft Authenticator können sowohl die Anforderungen für die erste Faktor-Anmeldung erfüllen als auch gegebenenfalls MFA-Anforderungen, wenn MFA gefordert wird. Das Ziel ist, konsequent die stärkste verfügbare Anmeldeinformation zu verwenden und keine zusätzliche MFA-Anfrage hinzuzufügen.

[Was Sie zur Vorbereitung tun müssen:] 

Überprüfen Sie, ob Sie möchten, dass system-bevorzugte Authentifizierung im Mandanten auch für die erste Faktor-Authentifizierung angewendet wird: 

  • Wenn Sie möchten, dass die Rangfolge der Anmeldeinformationen auf erste Faktor und zweite Faktor angewendet wird, lassen Sie die Einstellung im Microsoft verwalteten Zustand. Es ist kein Handeln erforderlich.
  • Wenn Sie nicht möchten, dass system-bevorzugte Authentifizierung auf die erste Faktor-Authentifizierung angewendet wird, ändern Sie die Einstellung von Microsoft verwaltet auf Aktiviert. Der Zustand Aktiviert wendet die system-bevorzugte Logik nur auf die zweite Faktor-Authentifizierung an und lässt das Anmeldeverhalten für den ersten Faktor unverändert.
  • Informieren Sie ggf. die Benutzer, dass sie beim ersten Faktor mit einer anderen, sichereren Anmeldemethode aufgefordert werden können und erinnern Sie daran, dass sie jederzeit abbrechen und eine andere verfügbare Anmeldemethode wählen können.
  • Aktualisieren Sie interne Anmeldedokumentationen und Supportanleitungen entsprechend.

Weitere Informationen

[Compliance-Aspekte]

Keine Compliance-Aspekte identifiziert, bitte überprüfen Sie dies entsprechend für Ihre Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.