Für viele Unternehmen ist die Anmeldung mit einem Code per SMS oder Telefonanruf zur Gewohnheit geworden. Microsoft plant nun, diese Methode schrittweise abzuschaffen. Ab dem 1. Februar 2027 wird die reine SMS-Authentifizierung in Entra ID für normale Arbeitskonten (Workforce-Tenants) eingestellt.
Was bedeutet das für Sie?
Sobald der Stichtag erreicht ist, können Nutzer nicht mehr mit einer Telefonnummer allein anmelden. Versuche, sich nur über SMS zu authentifizieren, werden blockiert. Microsoft rät dringend dazu, alternative Methoden wie Passkeys oder Windows Hello einzurichten.
Wer ist betroffen?
Betroffen sind Organisationen, die Entra ID für ihre Mitarbeiter nutzen. Dies betrifft insbesondere:
- Nutzer, die aktuell ausschließlich SMS-Codes oder Sprachanrufe zur Zwei-Faktor-Authentifizierung verwenden.
- Administratoren und externe Nutzer (hier gilt eine etwas längere Frist bis Juli 2027).
- Betreiber von Entra ID Free-Tenants (für diese ist die Aktivierung neuer SMS-Konten bereits nicht mehr möglich).
Ausnahme: Azure AD B2C (oft für Kundenportale genutzt) bleibt hiervon unberührt.
Warum ändert Microsoft das?
SMS-Codes sind anfällig für Sicherheitsrisiken. Angreifer können unter bestimmten Umständen Codes abfangen oder SIM-Karten manipulieren (z. B. durch SIM-Swapping). Zudem gelten SMS-Authentifizierungen nicht als „phishing-resistent“ genug, da ein Angreifer oft nur die Telefonnummer des Nutzers benötigt.
Passkeys hingegen nutzen kryptografische Schlüssel und sind lokal auf dem Endgerät gespeichert. Sie bieten einen deutlich höheren Schutz vor Diebstahl von Zugangsdaten.
Was sollten Sie jetzt tun?
Um keine Probleme bei der Anmeldung zu haben, sollten Sie folgende Schritte unternehmen:
- Auditierung: Prüfen Sie in Ihrer Admin-Oberfläche, welche Nutzer aktuell auf SMS angewiesen sind.
- Umstellung: Leiten Sie Ihre Mitarbeiter an, Passkeys zu registrieren. Dies funktioniert oft direkt über den Browser oder Windows Hello for Business.
- Planung: Für Administratoren und externe Partner ist die Frist bis zum 1. Juli 2027. Planen Sie die Umstellung rechtzeitig ein.
Hinweis zur Datensicherung: Auch wenn Passkeys sicherer sind, empfiehlt es sich vor großen Änderungen an Authentifizierungsrichtlinien eine aktuelle Sicherung der Systemkonfiguration zu erstellen.
Unterstützung durch LinTeum
Sind Sie unsicher, ob Ihre Mitarbeiter auf SMS angewiesen sind oder benötigen Sie Hilfe bei der Einrichtung von Passkeys? Wir unterstützen Sie gerne bei der Prüfung Ihrer aktuellen Konfiguration und der Migration auf sichere Authentifizierungsmethoden.
Kontaktieren Sie uns einfach über unser Kontaktformular oder telefonisch. Wir helfen Ihnen dabei, die Umstellung reibungslos zu gestalten.