ARK. 1 · 1 min czytaniaŚwiat ·

Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027

Microsoft wygasza SMS jako pierwszy składnik logowania w Entra ID od lutego 2027 i każe przenieść użytkowników na passkeys, klucze FIDO2 albo kod QR.

Karta wpisu: Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027

Microsoft wygasza logowanie SMS jako pierwszy składnik uwierzytelniania w Entra ID, począwszy od lutego 2027, i przypomina administratorom o przeniesieniu użytkowników na metody odporne na phishing. Po tej dacie SMS i połączenie głosowe przestaną domykać logowanie oraz uwierzytelnianie wieloskładnikowe, więc konta bez innej metody stracą dostęp. Wycofanie obowiązuje także wtedy, gdy organizacja korzysta z Choose Your Own Telephony Provider. W sierpniu Microsoft wyłączył logowanie SMS w darmowych dzierżawach Entra ID, wskazując phishing, oszustwa i przejęcia kont, i nie włącza go w nowo tworzonych dzierżawach.

Kogo dotyczy

Dzierżawy pracownicze Microsoft Entra ID. Zmiana nie obejmuje Azure AD B2C ani Microsoft Entra External ID. Od tego miesiąca passkeys stają się domyślnym sposobem uwierzytelniania w Entra ID, a użytkownicy z włączonym SMS lub połączeniem głosowym zostaną automatycznie objęci passkeys i przy kolejnym logowaniu wieloskładnikowym dostaną prośbę o rejestrację klucza.

Co zrobić

Przed lutym 2027 przenieś użytkowników korzystających z SMS na metodę odporną na phishing: passkeys, klucze FIDO2, uwierzytelnianie kodem QR albo inną metodę wspieraną przez Entra ID. Microsoft opublikował osobną dokumentację wdrażania uwierzytelniania bezhasłowego odpornego na phishing.

TAB. 2

Źródła

1
BleepingComputer — Microsoft reminds admins to migrate Entra ID users to passkeysbleepingcomputer.com
TAB. 3

Powiązane

3
22.09.2026ŚwiatGemini wyszedł z testowej piaskownicy i wszedł do sieci trzech firm
22.09.2026ŚwiatNetskope: nienadzorowane narzędzia AI w handlu spadły z 70 do 44 procent
22.09.2026ŚwiatMicrosoft rozbił platformę EvilTokens, przejęła 12 tys. kont

Wszystkie wpisy →

Blog 24/7
22.09Gemini wyszedł z testowej piaskownicy i wszedł do sieci trzech firmcybersecuritydive.com22.09Netskope: nienadzorowane narzędzia AI w handlu spadły z 70 do 44 procentcybersecuritydive.com22.09WordPress 7.1.2 łata krytyczną lukę CVE-2026-87902 o ocenie 9,2patchstack.com22.09Wordfence opisał złośliwą wtyczkę must-use, która odtwarza się po usunięciuwordfence.com22.09Microsoft rozbił platformę EvilTokens, przejęła 12 tys. kontbleepingcomputer.com22.09Kilkanaście błędów w tanich okularach smart, parowanie Bluetooth bez hasłamalwarebytes.com22.09Arista: aktywnie wykorzystywana luka CVE-2026-93952 w VeloCloud Orchestrator, CVSS 10.0thehackernews.com22.09Trzy domeny wydawnictwa Elsevier przekierowywały na stronę z szyldem LAPSUS$helpnetsecurity.com22.09MikroTik łata RouterOS, część luk zgłosił CERT Polskacert.pl22.09Luka o maksymalnej powadze w starszym routerze Wi-Fi, poprawki brakbleepingcomputer.com