Microsoft Entra ID: Optimierungen des Registrierungserlebnisses für Passkeys

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Entra ID optimiert die Registrierung von Passkeys, um besser mit Administratorrichtlinien übereinzustimmen, lokale Geräte-Passkeys zu priorisieren und die erfolgreiche Registrierung ohne Änderungen der Benutzeroberfläche zu verbessern. Die Einführung beginnt Ende August 2026 und wird bis Mitte September abgeschlossen sein. Es sind keine Maßnahmen erforderlich; Organisationen sollten die Nutzung von Passkeys weiterhin fördern.

Aktualisiert am 4. September 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld.

[Was und warum]

Wir führen Optimierungen bei der Passkey-Registrierung in Microsoft Entra ID ein. Diese Änderungen verbessern die Handhabung der Passkey-Registrierung über Registration Campaign, Authentication Strengths und My Sign-Ins.

Die aktualisierte Registrierungslogik wird konsequenter:

  • Benutzer anleiten, Passkey-Typen zu registrieren, die den von Administratoren konfigurierten Passkey-Profilbeschränkungen entsprechen, wodurch erfolglose oder nicht konforme Registrierungsversuche reduziert werden.
  • Die Registrierung eines lokalen Passkeys auf dem aktuellen Gerät des Benutzers priorisieren, sofern dies durch die Richtlinie erlaubt ist.

Diese Verbesserungen sollen die erfolgreiche Passkey-Registrierung erhöhen, die Registrierungshürden verringern und Organisationen dabei unterstützen, die Akzeptanz phishing-resistenter Authentifizierungsmethoden zu stärken.

Mit diesem Update sind keine Änderungen an der Benutzeroberfläche verbunden.

[Rollout-Zeitplan]

  • Allgemeine Verfügbarkeit (weltweit und GCC): Beginnt Ende August 2026 und wird voraussichtlich bis Mitte September 2026 abgeschlossen sein (zuvor Ende August)

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  • Benutzer, die Passkeys über Registration Campaign, Authentication Strengths oder My Sign-Ins registrieren
  • Organisationen, die Passkey-Profile verwenden, einschließlich Synced-only, Device-bound-only, Attestation Enforced und AAGUID-restriktiven Konfigurationen
  • Organisationen, die AAGUID-restriktive Passkey-Profile verwenden, profitieren von diesen Registrierungsoptimierungen. Den größten Nutzen erwarten wir für Microsoft-unterstützte Passkey-Erfahrungen. Andere AAGUID-restriktive Anbieter werden weiterhin unterstützt und können wie bisher konfiguriert werden.

Plattformen und Dienste

  • Microsoft Entra ID Registration Campaign
  • Authentication Strengths
  • My Sign-Ins Self-Service Passkey-Registrierung
  • Microsoft-unterstützte Passkey-Erfahrungen für AAGUID-restriktive Profile:
    • Entra Passkey auf Windows
    • Microsoft Authenticator Passkey
    • iCloud Keychain Passkey
    • Google Password Manager Passkey

Was wird passieren

  • Benutzer registrieren weiterhin Passkeys über die gleichen Registrierungsbildschirme und Einstiegspunkte wie bisher.
  • Die Registrierung wird konsequenter mit den von Administratoren konfigurierten Passkey-Profilanforderungen übereinstimmen.
  • Sofern durch Richtlinien erlaubt, wird die Registrierung einen lokalen Passkey des aktuellen Geräts des Benutzers priorisieren, um das Anmeldeerlebnis zu verbessern.

[Erforderliche Maßnahmen und Empfehlungen]

Es sind keine Maßnahmen erforderlich.

Organisationen sollten weiterhin die Passkey-Akzeptanz durch Registration Campaign und Authentication Strengths vorantreiben. Diese Optimierungen sollen die Wahrscheinlichkeit erfolgreicher Passkey-Registrierungen erhöhen und gleichzeitig sicherstellen, dass Benutzer den organisatorischen Passkey-Richtlinien entsprechen.

[Compliance-Aspekte]

Es wurden keine Compliance-Bedenken identifiziert. Überprüfen Sie dies entsprechend den Anforderungen Ihrer Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.