Entra ID: Microsoft stellt SMS-Authentifizierung bis Februar 2027 ein
Veröffentlicht am: 19.08.2026 um 17:34 Uhr | Redaktion boerse-global.de
Der Technologiekonzern Microsoft hat umfassende Änderungen für seinen Identitäts- und Zugriffsdienst Entra ID angekündigt. In einer aktuellen Benachrichtigung an Administratoren wies das Unternehmen darauf hin, dass die herkömmliche Multi-Faktor-Authentifizierung (MFA) über SMS- und Sprachnachrichten schrittweise eingestellt wird. Bis zum 1. Februar 2027 sollen diese Verfahren vollständig ausgemustert werden.
Umstellung auf Passkeys ab September 2026
Bereits in naher Zukunft plant Microsoft die Weichen für einen sichereren Anmeldeprozess zu stellen. Ab dem 1. September 2026 werden Passkeys als neuer Standard für die Authentifizierung in Entra ID festgeschrieben, um die bisherigen SMS- und Sprach-Methoden abzulösen. Passkeys gelten in der IT-Sicherheit als deutlich resistenter gegen Phishing-Angriffe im Vergleich zu klassischen Einmal-Passwörtern, die per Mobilfunknetz versendet werden.
Wer sich mit der Ablösung klassischer Passwörter befasst, findet in der neuen Passkey-Technologie eine sichere und komfortable Alternative. Dieser kostenlose Report zeigt, wie Sie die Umstellung bei Diensten wie Microsoft oder Amazon erfolgreich meistern. Passkey-Ratgeber jetzt kostenlos herunterladen
Für Organisationen, die eine sofortige Umstellung vermeiden wollen, besteht jedoch eine Übergangsfrist. Microsoft ermöglicht einen Opt-out von der automatischen Passkey-Umstellung bis zum endgültigen Stichtag am 1. Februar 2027. Administratoren können diese Option über die Microsoft-Graph-Eigenschaft mit der Bezeichnung „passkeyDynamicMigration“ steuern. Damit erhalten Unternehmen die Möglichkeit, ihre internen Prozesse und die Endgeräte ihrer Mitarbeiter auf die neue Technologie vorzubereiten, bevor die alten Verfahren endgültig deaktiviert werden.
Kritik an der Informationspolitik
Trotz der Tragweite dieser Umstellung gibt es kritische Stimmen zur Kommunikation des Konzerns. Fachmedien berichten, dass die von Microsoft versendeten Warn-E-Mails an die Administratoren lückenhaft seien.
Da herkömmliche Login-Verfahren zunehmend durch modernere Methoden ersetzt werden, gewinnt der Schutz vor Datenklau massiv an Bedeutung. Erfahren Sie in diesem kompakten Guide, wie Sie Ihre Konten ohne Passwort-Stress und mit maximaler Sicherheit verwalten. Hier Gratis-Report für passwortloses Anmelden sichern
Den Schreiben ließen sich laut Beobachtern wesentliche Informationen zu den konkreten Auswirkungen und den technischen Anforderungen der Änderungen nicht in vollem Umfang entnehmen. Dies könnte den Vorbereitungsaufwand für IT-Abteilungen erhöhen, da zusätzliche Recherche zur Umsetzung der Migration notwendig wird.
Die Maßnahme ist Teil einer branchenweiten Bewegung, die darauf abzielt, die Abhängigkeit von unsicheren Kommunikationskanälen wie dem Mobilfunknetz für Sicherheitsabfragen zu reduzieren. Experten raten Unternehmen dazu, die verbleibende Zeit bis Anfang 2027 zu nutzen, um die Kompatibilität ihrer Infrastruktur mit dem Passkey-Standard zu prüfen und betroffene Nutzer frühzeitig über den Wegfall der SMS-Authentifizierung zu informieren.
