Microsoft Entra: Passkeys standardmäßig und Einstellung der von Microsoft bereitgestellten SMS- und Sprachnachrichten-Authentifizierung

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Entra wird ab dem 1. September 2026 Passkeys als standardmäßige Authentifizierungsmethode einführen und die von Microsoft bereitgestellte SMS- und Sprachanmeldung zum 1. Februar 2027 einstellen. Kunden müssen ihre Telekommunikationsanbieter für SMS/Sprachdienste über den Microsoft Security Store konfigurieren, um Unterbrechungen zu vermeiden. Passkeys bieten stärkere, phishing-resistente Sicherheit ohne zusätzliche Kosten.

[Was und warum]

Passkeys werden ab dem 1. September 2026 zur standardmäßigen Authentifizierungserfahrung in Microsoft Entra. Telekommunikationsbasierte Methoden (SMS und Sprache) werden auf vom Kunden konfigurierte Anbieter über den Microsoft Security Store umgestellt.

Die KI-Ära erfordert stärkere, phishing-resistente Authentifizierung. Wir machen Passkeys zur standardmäßigen Authentifizierungserfahrung in Microsoft Entra, um Kunden dabei zu unterstützen, KI sicher in großem Umfang zu nutzen.

Im Rahmen dieser Umstellung werden SMS und Sprache ab dem 1. Februar 2027 nicht mehr als Multifaktor-Authentifizierungsmethoden zur Verfügung stehen. SMS und Sprachmethoden bieten im Vergleich zu Passkeys kein ausreichendes Sicherheitsniveau. Traditionelle Authentifizierungsmethoden wie Passwörter, SMS-Einmalcodes und sprachbasierte Verifizierungen bleiben anfällig für Phishing, Abfangen und Social Engineering-Angriffe.

Wir empfehlen dringend, von telefoniebasierten Authentifizierungsmethoden abzurücken, um die Sicherheit zu verbessern und Identitätsangriffe zu verhindern. Passkeys sind in allen Microsoft Entra-Plänen enthalten, sodass diese wichtige Sicherheitsänderung für Sie keine zusätzlichen Kosten verursacht.

Obwohl wir empfehlen, Passkeys für phishing-resistente Authentifizierung so schnell wie möglich einzuführen, erkennen wir an, dass einige Kunden geschäftliche Anforderungen haben, die eine sofortige Umstellung unpraktisch machen. In solchen Fällen können Kunden SMS und Sprache weiterhin nutzen, indem sie einen Telekom-Anbieter im Microsoft Security Store auswählen.

[Rollout-Zeitplan]

  • 1. September 2026:
    • Der Rollout beginnt. Änderungen können eine Weile dauern, bis sie alle Mandanten erreichen, und werden schrittweise ausgerollt.
    • Passkeys werden für Benutzer, die derzeit SMS oder Sprache aktiviert haben, automatisch aktiviert.
    • Die Registrierungs-Kampagne wird auf einen von Microsoft verwalteten Status mit Fokus auf Passkeys für alle Benutzer in berechtigten Mandanten gesetzt.
    • Benutzer werden bei der MFA-Anmeldung aufgefordert, einen Passkey zu registrieren; ein Überspringen ist möglich.
  • 18. September 2026:
    • Überprüfung der verfügbaren Telekom-Anbieter und zugehörigen Informationen im Microsoft Security Store, um die für Ihre regionalen und Compliance-Anforderungen beste Option zu evaluieren.
  • 30. Oktober 2026:
    • Kunden, die weiterhin SMS oder Sprache benötigen, können aus einer Liste von Telekom-Anbietern im Microsoft Security Store auswählen.
  • 1. Februar 2027:
    • Die von Microsoft bereitgestellte SMS- und Sprach-Authentifizierung wird eingestellt.
    • Nur noch vom Kunden konfigurierte Telekom-Anbieter unterstützen SMS und Sprache.
    • Passkeys werden zur standardmäßigen und empfohlenen Authentifizierungsmethode.

Wenn keine Maßnahmen ergriffen werden, können Mandanten, die nur auf Microsoft bereitgestellte SMS oder Sprache angewiesen sind, nach dem 1. Februar 2027 Anmeldeunterbrechungen erfahren.

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  • Alle Microsoft Entra ID-Mandanten, die SMS- oder Sprach-Authentifizierung aktiviert haben
  • Benutzer, die SMS oder Sprache aktiviert haben

Plattformen und Dienste

  • Microsoft Entra ID
  • Multifaktor-Authentifizierung
  • Microsoft Security Store

Was passieren wird

  • Passkeys werden für berechtigte Benutzer automatisch aktiviert und die Registrierungs-Kampagne für Passkeys wird ab dem 1. September 2026 auf den von Microsoft verwalteten Status gesetzt.
  • Benutzer werden bei der MFA-Anmeldung zur Passkey-Registrierung aufgefordert; ein Überspringen ist möglich.
  • Microsoft bereitgestellte SMS und Sprache werden am 1. Februar 2027 eingestellt.
  • Organisationen, die weiterhin telefoniebasierte Methoden benötigen, müssen einen Telekom-Anbieter im Microsoft Security Store konfigurieren.
  • Mandanten, die keinen Anbieter konfigurieren und weiterhin Microsoft-Telefoniedienste nutzen, werden nach der Einstellung SMS- und Sprach-Authentifizierungsunterbrechungen erfahren.

[Erforderliche Maßnahmen und Empfehlungen]

Administratoren sollten folgende Schritte unternehmen:

  • Vorbereitung auf Passkeys
    • Planen Sie die Umstellung der Benutzer auf Passkeys und kommunizieren Sie die bevorstehenden Registrierungshinweise.
  • Entscheiden, ob SMS oder Sprache noch benötigt werden
    • Wenn SMS oder Sprache noch erforderlich sind, müssen Sie einen kundengesteuerten Telekom-Anbieter konfigurieren. Wir empfehlen, die Einrichtung mindestens 4 Wochen vor dem 1. Februar abzuschließen, um ausreichend Zeit für Tests und eine sichere Umstellung zu haben.
  • Einrichtung eines Telekom-Anbieters vor dem 1. Februar 2027
    • SMS und Sprache funktionieren nach diesem Datum nur noch, wenn ein kundengesteuerter Telekom-Anbieter aktiviert ist.
  • Bei Bedarf vorübergehender Verzicht
    • Ein vorübergehender Verzicht ist für die Änderungen vom 1. September 2026 bis 1. Februar 2027 verfügbar. Dies ermöglicht es Ihnen, die Aktivierung von Passkeys und die Registrierungs-Kampagne zu verzögern, während Sie Umstellungsmaßnahmen wie die Konfiguration von kundenverwalteten Telekom-Anbietern oder die Migration zu anderen Authentifizierungsmethoden abschließen.
    • Nach dem 1. Februar 2027 wird die Aktivierung von Passkeys für alle betroffenen Benutzer durchgesetzt.

Zusätzliche Dokumentationen und weitere Informationen werden auf Microsoft Learn und in der Tech Community verfügbar sein.

Für weitere Informationen besuchen Sie bitte: https://learn.microsoft.com/entra/identity/authentication/concept-sms-voice-retirement more:

[Compliance-Überlegungen]

Bitte prüfen Sie dies entsprechend den Anforderungen Ihrer Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.