Microsoft Entra: Standardmäßige Nutzung von Passkeys und Einstellung der von Microsoft bereitgestellten SMS- und Sprachauswertung

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Passkeys wurden am 1. September 2026 zur Standardauthentifizierung von Microsoft Entra. Die von Microsoft bereitgestellte SMS- und Spracherkennung wird am 1. Februar 2027 eingestellt, sodass Kunden Telekommunikationsanbieter aus dem Microsoft Security Store nutzen müssen. Für stärkere, phishing-resistente Sicherheit wird der Umstieg auf Passkeys empfohlen.

Aktualisiert am 15. September 2026: Wir haben den Inhalt und den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld.

[Was und warum]

Passkeys sind am 1. September 2026 die Standard-Authentifizierungserfahrung in Microsoft Entra geworden. Telekommunikationsbasierte Methoden (SMS und Sprache) werden zu kundenkonfigurierten Anbietern über den Microsoft Security Store übergehen.

Das Zeitalter der KI erfordert stärkere, phishing-resistente Authentifizierungen. Wir machen Passkeys zur Standard-Authentifizierungserfahrung in Microsoft Entra, um Kunden bei der sicheren Skalierung der KI-Einführung zu unterstützen.

Im Rahmen dieser Umstellung werden SMS und Sprache ab dem 1. Februar 2027 nicht mehr als Multifaktor-Authentifizierungsmethoden verfügbar sein. SMS und Sprache bieten im Vergleich zu Passkeys kein ausreichendes Sicherheitsniveau. Traditionelle Authentifizierungsmethoden wie Passwörter, SMS-Einmalcodes und sprachbasierte Verifizierungen sind weiterhin anfällig für Phishing-, Abhör- und Social-Engineering-Angriffe.

Wir empfehlen dringend, von telefoniebasierten Authentifizierungsmethoden Abstand zu nehmen, um die Sicherheit zu erhöhen und Identitätsangriffe zu verhindern. Passkeys sind in allen Microsoft Entra-Plänen enthalten, sodass diese wichtige Sicherheitsänderung für Sie keine zusätzlichen Kosten verursacht.

Während wir empfehlen, Passkeys zur phishing-resistenten Authentifizierung so schnell wie möglich einzuführen, erkennen wir auch an, dass manche Kunden geschäftliche Gründe haben, die einen sofortigen Übergang unpraktisch machen. In solchen Fällen können Kunden SMS und Sprache weiterhin nutzen, indem sie einen Telekommunikationsanbieter im Microsoft Security Store auswählen.

[Rollout-Zeitplan]

  1. 1. September 2026: Der Rollout begann. Änderungen können eine Weile dauern, um alle Mandanten zu erreichen, und werden schrittweise bereitgestellt.
  2. Passkeys werden automatisch aktiviert für Benutzer, die derzeit SMS oder Sprache aktiviert haben.
  3. Die Registrierungskampagne wird auf Microsoft-verwaltetes Targeting von Passkeys für alle Benutzer in berechtigten Mandanten gesetzt.
  4. Benutzer werden während der MFA-Anmeldung aufgefordert, einen Passkey zu registrieren; sie können die Aufforderung überspringen.
  5. 18. September 2026:
  6. Überprüfen Sie die Telekommunikationsanbieter und zugehörigen Informationen im Microsoft Security Store, um die am besten geeignete Option für Ihre regionalen und Compliance-Anforderungen zu ermitteln.
  7. 30. Oktober 2026:
  8. Kunden, die weiterhin SMS oder Sprache nutzen müssen, können aus einer Liste von Telekommunikationsanbietern im Microsoft Security Store auswählen.
  9. 1. Februar 2027:
  10. Von Microsoft bereitgestellte SMS- und Sprachauthentifizierungen werden eingestellt.
  11. Nur noch kundenkonfigurierte Telekommunikationsanbieter unterstützen SMS und Sprache.
  12. Passkeys werden zur standardmäßigen, empfohlenen Authentifizierungsmethode.
  13. 1. Juli 2027:
  14. Von Microsoft bereitgestellte SMS- und Sprachauthentifizierungen werden für Global Admins und externe Benutzer eingestellt.
  15. Auch hier unterstützen nur noch kundenkonfigurierte Telekommunikationsanbieter SMS und Sprache.

Wenn keine Maßnahmen ergriffen werden, können Mandanten, die ausschließlich auf von Microsoft bereitgestellte SMS oder Sprache angewiesen sind, nach dem 1. Februar 2027 Anmeldeunterbrechungen erleben.

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  1. Alle Microsoft Entra ID-Mandanten, die für SMS- oder Sprachauthentifizierung aktiviert sind
  2. Benutzer mit aktivierter SMS- oder Sprachauthentifizierung

Plattformen und Dienste

  1. Microsoft Entra ID
  2. Multifaktor-Authentifizierung
  3. Microsoft Security Store

Was passieren wird

  1. Passkeys werden für berechtigte Benutzer automatisch aktiviert und die Registrierungskampagne für Passkeys wird ab dem 1. September 2026 auf Microsoft Managed gesetzt.
  2. Benutzer werden während der MFA-Anmeldung aufgefordert, einen Passkey zu registrieren; sie können die Aufforderung überspringen.
  3. Die von Microsoft bereitgestellte SMS- und Sprachauthentifizierung wird für die meisten Benutzer am 1. Februar 2027 eingestellt und für globale Administratoren sowie externe Benutzer am 1. Juli 2027.
  4. Organisationen, die weiterhin telefoniebasierte Methoden benötigen, müssen im Microsoft Security Store einen Telekommunikationsanbieter konfigurieren.
  5. Mandanten, die keinen Anbieter konfigurieren und weiterhin auf Microsoft-Telefonie setzen, müssen nach der Einstellung mit Unterbrechungen bei SMS- und Sprachauthentifizierung rechnen.

[Erforderliche Maßnahmen und Empfehlungen]

Administratoren sollten folgende Schritte unternehmen:

  1. Vorbereitung auf Passkeys
  2. Planen Sie den Übergang der Benutzer zu Passkeys und kommunizieren Sie bevorstehende Registrierungshinweise.
  3. Entscheiden Sie, ob SMS oder Sprache weiterhin benötigt werden
  4. Falls SMS oder Sprache weiterhin erforderlich sind, müssen Sie einen kundenverwalteten Telekommunikationsanbieter konfigurieren. Wir empfehlen, die Einrichtung mindestens 4 Wochen vor der 1. Februar-Durchsetzung abzuschließen, um ausreichend Zeit für Tests und einen schonenden Übergang zu haben.
  5. Richten Sie einen Telekommunikationsanbieter vor dem 1. Februar 2027 ein.
  6. SMS und Sprache funktionieren nur nach diesem Datum, wenn ein kundenkonfigurierter Telekommunikationsanbieter aktiviert ist.
  7. Temporäre Ausnahmen nutzen, falls nötig
  8. Für die Änderungen vom 1. September 2026 bis zum 1. Februar 2027 steht eine temporäre Ausnahmeregelung zur Verfügung. Diese ermöglicht es, die Aktivierung von Passkeys und der Registrierungskampagne zu verzögern, während Sie Umstellungsaktivitäten abschließen, wie die Konfiguration von kundenverwalteten Telekommunikationsanbietern oder die Migration zu anderen Authentifizierungsmethoden.
  9. Nach dem 1. Februar 2027 wird die Aktivierung von Passkeys für alle betroffenen Benutzer durchgesetzt.

Weitere Dokumentationen und Informationen werden auf Microsoft Learn und in der Tech Community verfügbar sein.

Für weitere Informationen besuchen Sie bitte: https://learn.microsoft.com/entra/identity/authentication/concept-sms-voice-retirement

Mehr erfahren:

  1. Einführung von Passkey-Annahme-Kampagnen mit dem Conditional Access Optimization Agent | Microsoft Entra | Microsoft Learn
  2. Erste Schritte mit der Implementierung phishing-resistenter passwortloser Authentifizierung in Microsoft Entra ID | Authentication | Microsoft Entra ID | Microsoft Entra | Microsoft Learn
  3. Es ist Zeit, die Telefonauthentifizierung abzuschalten | Microsoft Entra Blog
  4. Passkeys als Standard und Einstellung der Microsoft-bereitgestellten SMS- und Sprachauthentifizierung | Microsoft Entra | Microsoft Learn

[Compliance-Aspekte]

Bitte prüfen Sie diese entsprechend für Ihre Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.