[Was und Warum]
Wir führen eine neue Microsoft Entra-Funktion ein, mit der passwortlose Benutzer ihr Passwort direkt über My Sign-Ins mit einer vorhandenen starken Anmeldeinformation wie einem Passkey, einem FIDO2-Sicherheitsschlüssel oder Windows Hello for Business ändern können. Benutzer können diese Aktion ausführen, auch wenn sie ihr aktuelles Passwort nicht kennen und ohne die Verwendung von Self-Service Password Reset (SSPR) oder Kontaktaufnahme mit dem Helpdesk.
Viele Organisationen setzen auf passwortlose Authentifizierung, behalten aber weiterhin Passwörter für Legacy-Anwendungen und -Dienste bei. Dieses Update hilft, passwortbedingte Supportanfragen zu reduzieren und beseitigt ein häufiges Hindernis für die Einführung von passwortloser Anmeldung. Die Funktion ist standardmäßig deaktiviert und erfordert eine Aktivierung durch den Administrator, bevor Benutzer darauf zugreifen können.
[Rollout-Zeitplan]
- Allgemeine Verfügbarkeit (weltweit und GCC): Beginn Ende Oktober 2026, voraussichtlicher Abschluss Ende Oktober 2026
[Auswirkungen auf Ihre Organisation]
Wer ist betroffen
- Microsoft Entra-Administratoren, die Passwortänderungseinstellungen verwalten
- Benutzer, die eine registrierte passwortlose Authentifizierungsmethode (Passkey, FIDO2-Sicherheitsschlüssel oder Windows Hello for Business) besitzen und dennoch ein Passwort verwenden
- Organisationen, die sich entscheiden, die Funktion zu aktivieren
Plattformen/Dienste
- Microsoft Entra
- My Sign-Ins (mysignins.microsoft.com)
Was wird passieren
- Da diese Funktion standardmäßig deaktiviert ist, ändert sich das Benutzererlebnis nicht, sofern Sie sie nicht aktivieren.
- Nach der Aktivierung sehen berechtigte Benutzer eine neue Passwort ändern-Option in My Sign-Ins.
- Benutzer können sich mit ihrer passwortlosen Anmeldeinformation authentifizieren und ein neues Passwort festlegen, ohne ihr bestehendes Passwort zu kennen.
- Benutzer müssen sich nicht für SSPR registrieren oder SSPR verwenden, um diese Aktion abzuschließen.
- Administratoren können die Funktion über die Microsoft Entra-Verwaltungsschnittstellen, die bei Veröffentlichung verfügbar sind, aktivieren oder deaktivieren.
- Die Authentifizierung erfordert weiterhin eine starke passwortlose Anmeldeinformation wie einen Passkey, FIDO2-Sicherheitsschlüssel oder Windows Hello for Business.
- Die Einstellung gilt mandantenweit: Sie können sie für den gesamten Mandanten aktivieren oder für alle deaktiviert lassen. Es gibt keine Benutzer- oder Gruppen-Einschränkung.
[Erforderliche Maßnahmen/Empfehlungen]
Es sind keine Maßnahmen erforderlich.
Wenn Ihre Organisation plant, passwortlose Passwortänderungen zu unterstützen:
- Überprüfen Sie Ihre Passwortverwaltungs- und passwortlose Authentifizierungsstrategie.
- Bewerten Sie, ob die Aktivierung dieser Funktion mit den Sicherheits- und Supportanforderungen Ihrer Organisation übereinstimmt.
- Informieren Sie Helpdesk- und Supportteams über die neue Self-Service-Funktion.
- Aktualisieren Sie gegebenenfalls interne Benutzeranleitungen und Dokumentationen.
- Wenn Ihre Organisation passwortlose Passwortänderungen anbieten möchte, aktivieren Sie die Funktion über die Microsoft Entra-Administrationsoberfläche oder unterstützte APIs, sobald diese im Oktober 2026 verfügbar ist.
Weitere Informationen
- Die Microsoft Learn-Dokumentation wird zum Funktionsstart im Oktober verfügbar sein.
[Compliance-Überlegungen]
Frage: Wird eine Administratorsteuerung bereitgestellt?
Antwort: Ja. Die Funktion ist standardmäßig deaktiviert und erfordert eine explizite Aktivierung durch den Administrator.
Frage: Ändert sich die Art und Weise, wie Benutzer auf ihre persönlichen Daten zugreifen oder diese korrigieren können?
Antwort: Ja. Benutzer erhalten eine neue Self-Service-Möglichkeit, ihr Passwort mithilfe einer vorhandenen passwortlosen Anmeldeinformation zu aktualisieren.
