Microsoft Entra ID: Einstellung der SMS-Anmeldung als erster Faktor für Entra ID Free-Mandanten

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft wird den SMS-Anmeldeweg als Erstfaktor für Microsoft Entra ID Free-Mandanten zum 11. August 2026 aufgrund von Betrugsrisiken einstellen. Nutzer müssen bis dahin auf andere Authentifizierungsmethoden umsteigen. SMS als Mehrfaktormethode bleibt davon unberührt. Administratoren sollten betroffene Benutzer ermitteln und die Authentifizierungsrichtlinien entsprechend anpassen.

Aktualisiert am 10. August 2026: Wir haben den Zeitplan aktualisiert. Wir entschuldigen uns für etwaige Unannehmlichkeiten. 

[Was und warum]

Microsoft wird die SMS-Erstfaktor-Anmeldung für Microsoft Entra ID Free-Mandanten zum 11. August 2026 einstellen, aufgrund vermehrter betrügerischer Aktivitäten, die diese Authentifizierungsmethode betreffen.

Die SMS-Erstfaktor-Anmeldung ermöglicht es Nutzern, sich nur mit einer registrierten Telefonnummer und einem per SMS gesendeten einmaligen Passcode (OTP) anzumelden, ohne dass ein Benutzername oder Passwort eingegeben werden muss. Da diese Anmeldemethode ausschließlich auf einer registrierten Telefonnummer und einem per SMS zugestellten Passcode basiert, ist sie anfälliger für Missbrauch und Kontoübernahmen als phishing-resistente Authentifizierungsmethoden. 

Diese Änderung betrifft nur die SMS-Erstfaktor-Anmeldung. Die Verwendung von SMS als Methode der mehrstufigen Authentifizierung (MFA) bleibt davon unberührt. Nutzer können weiterhin SMS-Verifizierungscodes als zusätzlichen Authentifizierungsfaktor nach Abschluss der primären Anmeldung erhalten.

[Bereitstellungszeitplan]

  • Ab dem 11. August 2026 wird die SMS-Erstfaktor-Anmeldung für Microsoft Entra ID Free-Mandanten nicht mehr unterstützt.

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  • Microsoft Entra ID Free-Mandanten mit aktivierter SMS-Erstfaktor-Anmeldung
  • Nutzer, die ausschließlich auf SMS-Erstfaktor-Anmeldung angewiesen sind

Plattformen und Dienste

  • Microsoft Entra ID
  • SMS-Erstfaktor passwortlose Anmeldung (SignInNoPassword)

Was wird passieren

  • Nutzer in Microsoft Entra ID Free-Mandanten können SMS nicht mehr als Erstfaktor-Anmeldemethode verwenden.
  • Anmeldeversuche allein mit registrierter Telefonnummer und SMS-Einmalpasscode werden blockiert.
  • Nutzer mit einer anderen registrierten Authentifizierungsmethode können sich weiterhin mit dieser anmelden.
  • SMS als Multifaktor-Authentifizierungsmethode bleibt unverändert.
  • Alle anderen registrierten Authentifizierungsmethoden bleiben verfügbar.
  • Nutzer, die ausschließlich auf SMS-Erstfaktor-Anmeldung angewiesen sind, müssen vor dem Einstellungstermin eine andere Authentifizierungsmethode registrieren und verwenden.

[Erforderliche Maßnahmen und Empfehlungen]

Falls in Ihrer Organisation Nutzer auf SMS-Erstfaktor-Anmeldung angewiesen sind, empfehlen wir Ihnen:

  • Die Nutzer zu identifizieren, die aktuell SMS-Erstfaktor-Anmeldung verwenden.
  • Betroffene Nutzer zu veranlassen, vor dem 11. August 2026 eine alternative Authentifizierungsmethode zu registrieren.
  • Diese Änderung den betroffenen Nutzern mitzuteilen, um Anmeldeunterbrechungen zu vermeiden.
  • Nutzer nach Möglichkeit auf Passkeys oder andere phishing-resistente Authentifizierungsmethoden umzustellen.
  • Die Richtlinien für Authentifizierungsmethoden zu überprüfen und Abhängigkeiten von SMS-Erstfaktor-Anmeldung zu entfernen.

Weitere Informationen

[Compliance-Überlegungen]

Frage: Ändert diese Änderung den Zugriff der Nutzer auf Microsoft 365-Ressourcen oder -Dienste?

Antwort: Ja. Nutzer in betroffenen Microsoft Entra ID Free-Mandanten können sich nicht mehr mit SMS als Erstfaktor-Anmeldemethode anmelden und müssen eine andere registrierte Anmeldemethode verwenden.

Frage: Erfordert diese Änderung Administratoreingriffe, um den Nutzerzugang aufrechtzuerhalten?

Antwort: Ja. Administratoren sollten Nutzer identifizieren, die auf SMS-Erstfaktor-Anmeldung angewiesen sind, und sicherstellen, dass diese Nutzer vor dem Einstellungstermin eine alternative Authentifizierungsmethode registrieren, um Anmeldeunterbrechungen zu vermeiden.

Frage: Beeinflusst diese Änderung Authentifizierungs- oder Zugriffsverwaltungsrichtlinien?

Antwort: Ja. Organisationen, die derzeit auf SMS-Erstfaktor-Anmeldung angewiesen sind, müssen möglicherweise ihre Authentifizierungsrichtlinien überprüfen und aktualisieren, um Abhängigkeiten von dieser eingestellten Authentifizierungsmethode zu entfernen.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.