Aktualisiert am 4. September 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld.
[Was und warum]
Wir führen Optimierungen bei der Passkey-Registrierung in Microsoft Entra ID ein. Diese Änderungen verbessern die Handhabung der Passkey-Registrierung über Registration Campaign, Authentication Strengths und My Sign-Ins.
Die aktualisierte Registrierungslogik wird konsequenter:
- Benutzer anleiten, Passkey-Typen zu registrieren, die den von Administratoren konfigurierten Passkey-Profilbeschränkungen entsprechen, wodurch erfolglose oder nicht konforme Registrierungsversuche reduziert werden.
- Die Registrierung eines lokalen Passkeys auf dem aktuellen Gerät des Benutzers priorisieren, sofern dies durch die Richtlinie erlaubt ist.
Diese Verbesserungen sollen die erfolgreiche Passkey-Registrierung erhöhen, die Registrierungshürden verringern und Organisationen dabei unterstützen, die Akzeptanz phishing-resistenter Authentifizierungsmethoden zu stärken.
Mit diesem Update sind keine Änderungen an der Benutzeroberfläche verbunden.
[Rollout-Zeitplan]
- Allgemeine Verfügbarkeit (weltweit und GCC): Beginnt Ende August 2026 und wird voraussichtlich bis Mitte September 2026 abgeschlossen sein (zuvor Ende August)
[Auswirkungen auf Ihre Organisation]
Wer ist betroffen
- Benutzer, die Passkeys über Registration Campaign, Authentication Strengths oder My Sign-Ins registrieren
- Organisationen, die Passkey-Profile verwenden, einschließlich Synced-only, Device-bound-only, Attestation Enforced und AAGUID-restriktiven Konfigurationen
- Organisationen, die AAGUID-restriktive Passkey-Profile verwenden, profitieren von diesen Registrierungsoptimierungen. Den größten Nutzen erwarten wir für Microsoft-unterstützte Passkey-Erfahrungen. Andere AAGUID-restriktive Anbieter werden weiterhin unterstützt und können wie bisher konfiguriert werden.
Plattformen und Dienste
- Microsoft Entra ID Registration Campaign
- Authentication Strengths
- My Sign-Ins Self-Service Passkey-Registrierung
- Microsoft-unterstützte Passkey-Erfahrungen für AAGUID-restriktive Profile:
- Entra Passkey auf Windows
- Microsoft Authenticator Passkey
- iCloud Keychain Passkey
- Google Password Manager Passkey
Was wird passieren
- Benutzer registrieren weiterhin Passkeys über die gleichen Registrierungsbildschirme und Einstiegspunkte wie bisher.
- Die Registrierung wird konsequenter mit den von Administratoren konfigurierten Passkey-Profilanforderungen übereinstimmen.
- Sofern durch Richtlinien erlaubt, wird die Registrierung einen lokalen Passkey des aktuellen Geräts des Benutzers priorisieren, um das Anmeldeerlebnis zu verbessern.
[Erforderliche Maßnahmen und Empfehlungen]
Es sind keine Maßnahmen erforderlich.
Organisationen sollten weiterhin die Passkey-Akzeptanz durch Registration Campaign und Authentication Strengths vorantreiben. Diese Optimierungen sollen die Wahrscheinlichkeit erfolgreicher Passkey-Registrierungen erhöhen und gleichzeitig sicherstellen, dass Benutzer den organisatorischen Passkey-Richtlinien entsprechen.
[Compliance-Aspekte]
Es wurden keine Compliance-Bedenken identifiziert. Überprüfen Sie dies entsprechend den Anforderungen Ihrer Organisation.
