[Was und warum]
Wir führen Optimierungen bei der Passkey-Registrierung in Microsoft Entra ID ein. Diese Änderungen verbessern die Handhabung der Passkey-Registrierung über Registration Campaign, Authentication Strengths und My Sign-Ins.
Die aktualisierte Registrierungslogik wird konsequenter:
- Benutzer dazu anleiten, Passkey-Typen zu registrieren, die den vom Administrator konfigurierten Passkey-Profilbeschränkungen entsprechen, wodurch erfolglose oder nicht konforme Registrierungsversuche reduziert werden.
- Die Registrierung eines Passkeys bevorzugen, der lokal zum aktuellen Gerät des Benutzers ist, sofern dies durch Richtlinien erlaubt ist.
Diese Verbesserungen zielen darauf ab, die erfolgreichen Passkey-Registrierungen zu erhöhen, die Hürden bei der Registrierung zu verringern und Organisationen dabei zu unterstützen, die Einführung phishing-resistenter Authentifizierungsmethoden zu stärken.
Mit diesem Update sind keine Änderungen an der Benutzeroberfläche verbunden.
[Rollout-Zeitplan]
- Allgemeine Verfügbarkeit (weltweit und GCC): Beginn Ende August 2026, Abschluss voraussichtlich Ende August 2026
[Auswirkungen auf Ihre Organisation]
Wer ist betroffen
- Benutzer, die Passkeys über Registration Campaign, Authentication Strengths oder My Sign-Ins registrieren
- Organisationen, die Passkey-Profile verwenden, einschließlich Synced-only, Device-bound-only, Attestation Enforced und AAGUID-restricted Konfigurationen
- Organisationen, die AAGUID-restricted Passkey-Profile verwenden, profitieren von diesen Registrierungsoptimierungen. Der größte Nutzen wird für Microsoft-unterstützte Passkey-Erfahrungen erwartet. Andere AAGUID-restricted Anbieter werden weiterhin unterstützt und können wie bisher konfiguriert werden.
Plattformen und Dienste
- Microsoft Entra ID Registration Campaign
- Authentication Strengths
- My Sign-Ins Self-Service Passkey-Registrierung
- Microsoft-unterstützte Passkey-Erfahrungen für AAGUID-restricted Profile:
- Entra Passkey unter Windows
- Microsoft Authenticator Passkey
- iCloud Keychain Passkey
- Google Password Manager Passkey
Was wird geschehen
- Benutzer registrieren Passkeys weiterhin über dieselben Registrierungsbildschirme und Einstiegspunkte wie bisher.
- Die Registrierung wird konsequenter mit den vom Administrator konfigurierten Passkey-Profilanforderungen übereinstimmen.
- Wenn es die Richtlinie erlaubt, wird die Registrierung die Nutzung eines nativen Passkeys des aktuellen Geräts des Benutzers priorisieren, um die Anmeldeerfahrung zu verbessern.
[Erforderliche Maßnahmen und Empfehlungen]
Es sind keine Maßnahmen erforderlich.
Organisationen sollten weiterhin die Passkey-Einführung über Registration Campaign und Authentication Strengths vorantreiben. Diese Optimierungen sollen die Erfolgsquote bei der Passkey-Registrierung verbessern und gleichzeitig den Benutzern helfen, die organisatorischen Passkey-Richtlinien einzuhalten.
[Compliance-Überlegungen]
Es wurden keine Compliance-Bedenken identifiziert. Bitte prüfen Sie dies entsprechend Ihrer Organisation.
