Microsoft Entra ID: Optimierungen für die Registrierung von Passkeys

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Entra ID optimiert die Registrierung von Passkeys über Registrierungskampagnen, Authentifizierungsstärken und Meine Anmeldungen, um die Einhaltung von Passkey-Richtlinien zu verbessern und lokale Geräte-Passkeys zu priorisieren. Diese Änderungen, die Ende August 2026 eingeführt werden, erfordern keine Änderungen an der Benutzeroberfläche oder Maßnahmen seitens der Organisationen.

[Was und warum]

Wir führen Optimierungen bei der Passkey-Registrierung in Microsoft Entra ID ein. Diese Änderungen verbessern die Handhabung der Passkey-Registrierung über Registration Campaign, Authentication Strengths und My Sign-Ins.

Die aktualisierte Registrierungslogik wird konsequenter:

  • Benutzer dazu anleiten, Passkey-Typen zu registrieren, die den vom Administrator konfigurierten Passkey-Profilbeschränkungen entsprechen, wodurch erfolglose oder nicht konforme Registrierungsversuche reduziert werden.
  • Die Registrierung eines Passkeys bevorzugen, der lokal zum aktuellen Gerät des Benutzers ist, sofern dies durch Richtlinien erlaubt ist.

Diese Verbesserungen zielen darauf ab, die erfolgreichen Passkey-Registrierungen zu erhöhen, die Hürden bei der Registrierung zu verringern und Organisationen dabei zu unterstützen, die Einführung phishing-resistenter Authentifizierungsmethoden zu stärken.

Mit diesem Update sind keine Änderungen an der Benutzeroberfläche verbunden.

[Rollout-Zeitplan]

  • Allgemeine Verfügbarkeit (weltweit und GCC): Beginn Ende August 2026, Abschluss voraussichtlich Ende August 2026

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  • Benutzer, die Passkeys über Registration Campaign, Authentication Strengths oder My Sign-Ins registrieren
  • Organisationen, die Passkey-Profile verwenden, einschließlich Synced-only, Device-bound-only, Attestation Enforced und AAGUID-restricted Konfigurationen
  • Organisationen, die AAGUID-restricted Passkey-Profile verwenden, profitieren von diesen Registrierungsoptimierungen. Der größte Nutzen wird für Microsoft-unterstützte Passkey-Erfahrungen erwartet. Andere AAGUID-restricted Anbieter werden weiterhin unterstützt und können wie bisher konfiguriert werden.

Plattformen und Dienste

  • Microsoft Entra ID Registration Campaign
  • Authentication Strengths
  • My Sign-Ins Self-Service Passkey-Registrierung
  • Microsoft-unterstützte Passkey-Erfahrungen für AAGUID-restricted Profile:
    • Entra Passkey unter Windows
    • Microsoft Authenticator Passkey
    • iCloud Keychain Passkey
    • Google Password Manager Passkey

Was wird geschehen

  • Benutzer registrieren Passkeys weiterhin über dieselben Registrierungsbildschirme und Einstiegspunkte wie bisher.
  • Die Registrierung wird konsequenter mit den vom Administrator konfigurierten Passkey-Profilanforderungen übereinstimmen.
  • Wenn es die Richtlinie erlaubt, wird die Registrierung die Nutzung eines nativen Passkeys des aktuellen Geräts des Benutzers priorisieren, um die Anmeldeerfahrung zu verbessern.

[Erforderliche Maßnahmen und Empfehlungen]

Es sind keine Maßnahmen erforderlich.

Organisationen sollten weiterhin die Passkey-Einführung über Registration Campaign und Authentication Strengths vorantreiben. Diese Optimierungen sollen die Erfolgsquote bei der Passkey-Registrierung verbessern und gleichzeitig den Benutzern helfen, die organisatorischen Passkey-Richtlinien einzuhalten.

[Compliance-Überlegungen]

Es wurden keine Compliance-Bedenken identifiziert. Bitte prüfen Sie dies entsprechend Ihrer Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.