Microsoft schafft SMS- und Telefon-MFA ab – jetzt umstellen
Ab dem 1. September 2026 leitet Microsoft das Ende der Multi-Faktor-Authentifizierung per SMS und Telefonanruf ein. Unternehmen, die diese Verfahren noch einsetzen, sollten jetzt handeln.
Microsoft stellt die Authentifizierung in Microsoft Entra ID schrittweise um. Passkeys werden zur bevorzugten Methode; betroffene Benutzer werden bei der Anmeldung zur Registrierung aufgefordert. Zum 1. Februar 2027 sollen SMS und Telefonanruf endgültig entfallen.
Warum dieser Schritt?
SMS-Codes und Sprachanrufe sind anfällig für Phishing, das Abfangen von Nachrichten und SIM-Swapping. Passkeys sind phishing-resistenter und ermöglichen die Anmeldung beispielsweise per Fingerabdruck, Gesichtserkennung oder Geräte-PIN.
Was ist jetzt zu tun?
Unternehmen sollten prüfen, welche Konten noch SMS oder Telefonanruf verwenden, und rechtzeitig auf Passkeys, Windows Hello for Business, FIDO2-Sicherheitsschlüssel oder die Microsoft Authenticator App umstellen.
Von der Bestandsaufnahme über die Wahl des passenden Verfahrens bis zur Einführung und Schulung.