[Was und warum]
Um die Sicherheit zu verbessern und die Abhängigkeit von anfälligen Authentifizierungsverfahren zu verringern, setzt Microsoft die Einstellung der SMS-Erstanmeldefaktor-Authentifizierung in Microsoft Entra ID fort. Microsoft empfiehlt phishing-resistente Authentifizierungsmethoden, wie Passkeys, als bevorzugte Anmeldeoption, da sie das Risiko von Phishing, Betrug und Kontoübernahmen, die mit telefonbasierter Authentifizierung verbunden sind, reduzieren.
Microsoft hat die SMS-Erstanmeldefaktor-Authentifizierung bereits für Microsoft Entra ID Free-Mandanten eingestellt und die Aktivierung der SMS-Anmeldung für neu erstellte Mandanten gestoppt. Diese Mitteilung bietet ein Update zur nächsten Phase der Einstellung und zu Maßnahmen, die Organisationen zur Vorbereitung ergreifen sollten. Frühere Ankündigungen zur Einstellung erfolgten in den Message Center-Beiträgen MC1426371, MC1448374 und MC1449181.
Diese Einstellung betrifft ausschließlich Authentifizierungsszenarien von Microsoft Entra ID Workforce-Mandanten. Sie gilt nicht für Azure AD B2C oder Microsoft Entra External ID-Kundenidentitätsszenarien.
[Rollout-Zeitplan]
- Weltweit und GCC: Ab dem 1. Februar 2027 wird die SMS-Erstanmeldefaktor-Authentifizierung für Microsoft Entra ID-Mandanten eingestellt.
[Auswirkungen auf Ihre Organisation]
Betroffene Nutzer
Organisationen, die:
- Nutzern erlauben, sich mit SMS-Erstanmeldefaktor-Authentifizierung anzumelden.
- Die SMS-Erstanmeldefaktor-Anmeldung als primäre Authentifizierungsmethode nutzen.
Plattformen und Dienste
- Microsoft Entra ID
- SMS-Erstanmeldefaktor-Passwortlose Anmeldung (SignInNoPassword)
Was wird passieren
Nach dem 1. Februar 2027:
- Benutzer können sich nicht mehr mit ihrer Telefonnummer und einem per SMS gesendeten Einmalcode als primäre Anmeldemethode authentifizieren.
- Bestehende Konfigurationen für SMS-Erstanmeldefaktor-Anmeldungen werden nicht mehr akzeptiert.
- Verwaltungs- und Konfigurationserfahrungen für SMS-Erstanmeldefaktor-Anmeldungen werden aus den Microsoft-Administrationsoberflächen entfernt.
- Versuche, sich mit registrierter Telefonnummer und SMS-Einmalcode anzumelden, werden blockiert.
- Benutzer, die eine andere registrierte Authentifizierungsmethode haben, können sich weiterhin anmelden.
- Organisationen, die betroffene Benutzer vor dem Einstellungstermin nicht migrieren, können Anmeldeunterbrechungen erfahren.
[Erforderliche Maßnahmen und Empfehlungen]
Wenn Ihre Organisation SMS-Erstanmeldefaktor-Anmeldung verwendet, führen Sie bitte vor dem 1. Februar 2027 folgende Maßnahmen durch:
- Identifizieren Sie Benutzer, die aktuell SMS-Erstanmeldefaktor-Anmeldung nutzen.
- Stellen Sie sicher, dass betroffene Nutzer vor dem 1. Februar 2027 eine alternative Authentifizierungsmethode registrieren.
- Kommunizieren Sie diese Änderung an betroffene Nutzer, um Anmeldeunterbrechungen zu vermeiden.
- Migrieren Sie Benutzer zu Passkeys oder anderen phishing-resistenten Authentifizierungsmethoden.
- Überprüfen Sie Authentifizierungsmethoden-Richtlinien und entfernen Sie Abhängigkeiten von SMS-Erstanmeldefaktor-Anmeldungen.
- Prüfen Sie verfügbare Authentifizierungsalternativen und Migrationsleitfäden.
Die Einstellung von SMS-Anmeldungen als Erstanmeldefaktor gilt auch dann, wenn Sie Choose Your Own Telephony Provider verwenden, um SMS oder Sprachfunktionen weiterhin als Multifaktor-Authentifizierungsmethode einzusetzen. Wenn Ihre Organisation derzeit SMS-Anmeldungen für die Erstanmeldung einsetzt, migrieren Sie Nutzer auf unterstützte Alternativen, die zu ihren Szenarien passen. Zu den Alternativen zählen Passkeys, QR-Code-Authentifizierung, FIDO2-Sicherheitsschlüssel und weitere von Microsoft Entra ID unterstützte Authentifizierungsmethoden.
Mehr erfahren
[Compliance-Aspekte]
Frage: Ändert diese Änderung, wie Benutzer auf Microsoft 365-Ressourcen oder -Dienste zugreifen?
Antwort: Benutzer, die aktuell auf SMS-Erstanmeldefaktor-Authentifizierung angewiesen sind, müssen nach dem 1. Februar 2027 eine andere registrierte Authentifizierungsmethode verwenden.
Frage: Ist eine Aktion durch Administratoren erforderlich, um den Benutzerzugang aufrechtzuerhalten?
Antwort: Administratoren sollten betroffene Benutzer identifizieren und sicherstellen, dass alternative Authentifizierungsmethoden vor dem Einstellungstermin registriert werden.
Frage: Beeinflusst die Änderung Conditional Access-Richtlinien?
Antwort: Organisationen müssen möglicherweise ihre authentifizierungsbezogenen Richtlinien und Abhängigkeiten überprüfen, die derzeit SMS-Erstanmeldefaktor-Anmeldung erfordern.
Frage: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können?
Antwort: Verwaltungs- und Konfigurationserfahrungen für SMS-Erstanmeldefaktor-Anmeldungen werden aus den Microsoft Entra Verwaltungstools entfernt.
Frage: Enthält die Änderung eine Verwaltungssteuerung und kann diese über Entra ID-Gruppenmitgliedschaften gesteuert werden?
Antwort: Bestehende Konfigurationen für SMS-Erstanmeldefaktor-Anmeldungen werden nach dem Einstellungstermin nicht mehr berücksichtigt, sodass Administratoren Nutzer auf unterstützte Authentifizierungsmethoden umstellen müssen.
