Entra, Microsoft

Entra ID: Microsoft deaktiviert SMS-Authentifizierung ab Februar

Veröffentlicht am: 14.08.2026 um 13:18 Uhr | Redaktion boerse-global.de

Microsoft streicht SMS- und Sprachcodes bei Entra ID bis Februar 2027. Passkeys werden zur Pflicht, um KI-Angriffe und SIM-Swapping abzuwehren.

Microsoft beendet SMS-Login bei Entra ID: Passkeys werden Pflicht
Ein moderner, aufgeräumter Arbeitsplatz mit einem Laptop in einem hellen Büro bei natürlichem Tageslicht. Illustration mit AI erstellt übermittelt durch boerse-global.de

Microsoft hat am 12. August 2026 eine tiefgreifende Änderung seiner Sicherheitsstrategie für die Identitätsplattform Entra ID angekündigt. Das Unternehmen wird die Unterstützung für die Authentifizierung per SMS und Sprachanruf ab dem 1. Februar 2027 vollständig einstellen.

Diese Entscheidung markiert das Ende herkömmlicher, mobilfunkbasierter Bestätigungscodes für Unternehmenskunden und zielt darauf ab, die allgemeine Widerstandsfähigkeit gegenüber modernen Cyberangriffen zu erhöhen.

Die Umstellung erfolgt ohne Ausnahmen und bietet den Administratoren keine Möglichkeit für ein Opt-out. Damit setzt Microsoft eine strikte Richtlinie durch, die den Übergang zu moderneren und robusteren Sicherheitsverfahren erzwingen soll.

Sicherheitsrisiken durch KI und SIM-Swapping erzwingen Strategiewechsel

Hintergrund dieser Maßnahme ist die zunehmende Verwundbarkeit von SMS- und Sprach-Authentifizierungen. Laut Microsoft machen insbesondere KI-gestützte Phishing-Angriffe und die Methode des sogenannten SIM-Swappings diese Kommunikationskanäle unsicher. Beim SIM-Swapping übernehmen Angreifer die Kontrolle über die Telefonnummer eines Opfers, um Zugriff auf die per SMS versendeten Einmal-Codes zu erhalten.

Durch den Einsatz künstlicher Intelligenz sind Cyberkriminelle zudem zunehmend in der Lage, täuschend echte Phishing-Szenarien zu erstellen, die herkömmliche Zwei-Faktor-Authentifizierungen umgehen können. Microsoft argumentiert, dass die fortschreitende KI-Ära einen Wechsel hin zu sichereren Authentifizierungsmethoden wie Passkeys zwingend erforderlich mache.

Anzeige

Angesichts der zunehmenden Bedrohung durch KI-gestützte Cyberangriffe wird der Schutz digitaler Identitäten für Unternehmen zur geschäftskritischen Pflicht. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie die neue Technologie der Passkeys bei Diensten wie Microsoft sofort einrichten und Ihre Sicherheit massiv erhöhen. Kostenlosen Passkey-Report jetzt herunterladen

Registrierungsprozess für Passkeys startet im September 2026

Um den Übergang für Unternehmen vorzubereiten, wird Microsoft bereits ab dem 1. September 2026 damit beginnen, Entra-Nutzer aktiv zur Registrierung von Passkeys aufzufordern. Diese technologiebasierten Schlüssel gelten als deutlich sicherer gegenüber Phishing, da sie auf kryptografischen Verfahren basieren und direkt an das jeweilige Gerät des Nutzers gebunden sind.

Die Aufforderung zur Registrierung dient als Vorbereitungsphase, bevor die SMS- und Sprachoptionen im darauffolgenden Februar endgültig deaktiviert werden. IT-Verantwortliche sind damit angehalten, ihre internen Authentifizierungsprozesse rechtzeitig auf den neuen Standard umzustellen, um einen reibungslosen Geschäftsbetrieb nach Ablauf der Frist sicherzustellen.

Anzeige

Wer sich mit dem Thema Passwort-Sicherheit befasst, erkennt schnell, dass herkömmliche Anmeldeverfahren immer häufiger an ihre Grenzen stoßen. Erfahren Sie in diesem Gratis-Report, wie Sie durch passwortloses Einloggen via Gesichtserkennung oder Fingerabdruck Hackern keine Chance mehr lassen. Sicher, schnell und stressfrei: Den Passkey-Guide hier sichern

Perspektivische Ausweitung auf persönliche Microsoft-Konten

Die angekündigte Abschaffung der SMS- und Sprach-Authentifizierung beschränkt sich zunächst auf die geschäftliche Plattform Entra ID. Allerdings hat Microsoft bereits klargestellt, dass persönliche Konten – darunter Dienste wie Outlook, Xbox und Windows 11 – ebenfalls von dieser Entwicklung betroffen sein werden.

Für diese privaten Nutzerkonten wurde jedoch bislang kein fester Termin für die endgültige Abschaffung genannt. Während die geschäftlichen Umgebungen aufgrund des höheren Risikoprofils Vorrang haben, wird die Abkehr von Mobilfunk-basierten Sicherheitscodes langfristig das gesamte Ökosystem von Microsoft betreffen. Auch hier wird Passkeys künftig die Rolle als primäre, sichere Authentifizierungsmethode zugeschrieben.

Disclaimer...

de | wissenschaft | 69948787 |