Microsoft Entra ID: Windows Hello und macOS PSSO als MFA ab Oktober
Veröffentlicht am: 10.08.2026 um 16:43 Uhr | Redaktion boerse-global.de
Am 10. August 2026 haben Microsoft und Google umfassende Aktualisierungen für ihre Enterprise-Sign-in-Lösungen sowie die zugehörigen Cloud-Produktivitätszugriffsportale vorgenommen. Diese Anpassungen betreffen insbesondere Nutzer von Microsoft Dynamics 365 und der Google Workspace, wobei der Fokus auf einer optimierten Benutzererfahrung und verschärften Sicherheitsvorgaben liegt.
Neue Standards für Identitätsmanagement und Authentifizierung
Im Zuge der laufenden Modernisierung der Zugriffssysteme kündigte Microsoft für das Identitätsmanagement-System Entra ID weitreichende Änderungen an. Ab Oktober 2026 werden Windows Hello for Business sowie macOS Platform Single Sign-on (PSSO) als eigenständige Faktoren für die Multi-Faktor-Authentifizierung (MFA) anerkannt. Der Rollout für weltweite Umgebungen sowie den Government Community Cloud (GCC)-Sektor soll Anfang Oktober beginnen und voraussichtlich Ende November abgeschlossen sein. Administratoren müssten hierfür keine manuellen Konfigurationen vornehmen.
Zeitgleich treibt das Unternehmen den Abschied von älteren Verfahren voran. Die Authentifizierung via SMS und Sprache soll nach dem 1. Februar 2027 eingestellt werden. Parallel dazu wird das SharePoint One-Time Passcode-Verfahren (SPO OTP) schrittweise abgeschaltet. Nachdem die erste Phase für neue Einladungen über Entra B2B bereits beendet ist, erfolgt die finale Einstellung in Produktionsumgebungen zwischen dem 1. und 31. Oktober 2026. Verantwortliche in den IT-Abteilungen seien angehalten, externe Gastkonten rechtzeitig zu prüfen.
Erweiterungen im Bereich Governance und Datensicherung
Zusätzlich zu den Authentifizierungs-Updates präsentierte AvePoint am 9. August 2026 Neuerungen für seine Confidence Platform. Die Aktualisierungen umfassen unter anderem Funktionen für die Governance künstlicher Intelligenz durch das Tool AgentPulse. Im Bereich Backup und Recovery wurden Systeme für die Wiederherstellung auf Feldebene bei Salesforce sowie für App-Registrierungen in Entra ID eingeführt.
Die Plattform unterstützt nun zudem die Discovery von IaaS- und PaaS-Ressourcen in den Cloud-Umgebungen von Azure, AWS und GCP. Auch für Dynamics 365 wurden neue Funktionen zur Erkennung von Umgebungen bereitgestellt. Im Bereich des Supply Chain Managements von Dynamics 365 befindet sich seit August 2026 zudem eine neue Funktion für das Lieferanten-Engagement in der öffentlichen Testphase.
Wer sich mit der Einführung neuer KI-Tools und Governance-Strukturen befasst, muss auch die rechtlichen Rahmenbedingungen im Blick behalten. Dieser kostenlose Download verschafft Ihnen den Überblick über Fristen und Pflichten der neuen EU-KI-Verordnung, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen
Marktanalyse und Kostenstrukturen für Enterprise-Suiten
Ein aktueller Preisvergleich aus dem Sommer verdeutlicht die unterschiedlichen Strategien der führenden Anbieter im Bereich der Cloud-Produktivität. In Indien wird die Google Workspace Standard inklusive Gemini-Integration für monatlich ?864 pro Nutzer bei jährlicher Abrechnung angeboten. Im Gegensatz dazu belaufen sich die Kosten für Microsoft 365 Business Standard inklusive Copilot auf ?1.955 pro Nutzer und Monat. Während Microsoft durch die Desktop-Anwendungen und die Graph-Anbindung punktet, positioniert sich Google als kosteneffizientere, browserbasierte Alternative.
Trotz der massiven Integration von KI-Assistenten zeigen aktuelle Erhebungen, dass die Akzeptanz noch ausbaufähig ist. Weniger als 4,5 Prozent der rund 450 Millionen Microsoft-365-Nutzer verfügen über eine kostenpflichtige Copilot-Lizenz. Von diesen zahlenden Nutzern sind lediglich 20 bis 30 Prozent wöchentlich aktiv. Auch Wettbewerber wie Anthropic passen ihre Modelle an: Der Programmierassistent Claude Code ist mittlerweile in den Abonnements Pro ($20/Monat) sowie Team und Enterprise enthalten, während für die reine API-Nutzung verbrauchsbasierte Kosten anfallen.
Cyber-Sicherheit und aktuelle Bedrohungslage
Die Relevanz sicherer Zugriffskontrollen wird durch aktuelle Berichte über die Phishing-Kampagne der Gruppe Storm-2755 unterstrichen. Die Angreifer nutzen AiTM-Proxys (Adversary-in-the-Middle), um Microsoft-365-Konten zu kompromittieren. Nach der Übernahme eines Kontos werde die Schnittstelle Microsoft Graph gezielt eingesetzt, um Personal in den Bereichen Finanzen und Personalwesen zu identifizieren. Betroffen sind laut Sicherheitsanalysten vor allem Unternehmen aus dem Gesundheitswesen, der Fertigung und Regierungsbehörden in Nordamerika und Europa, wobei die Eskalation oft innerhalb von 11 bis 24 Stunden nach dem Erstzugriff erfolgt.
Die Zunahme gezielter Angriffe auf Cloud-Konten verdeutlicht, wie wichtig eine proaktive Absicherung der gesamten IT-Infrastruktur ist. Experten erklären in diesem kostenlosen E-Book, wie Sie Sicherheitslücken schließen und Ihr Unternehmen wirksam vor modernen Cyberbedrohungen schützen. Kostenlosen Cyber-Security-Ratgeber herunterladen
