Microsoft heeft beheerders eraan herinnerd dat zij Entra ID-gebruikers moeten migreren naar phishingbestendige authenticatiemethoden, zoals passkeys, om inlogonderbrekingen te voorkomen. Dit is noodzakelijk omdat Microsoft vanaf februari 2027 stopt met het ondersteunen van sms als eerste authenticatiefactor.
Naast passkeys kunnen beheerders ook kiezen voor alternatieven zoals authenticatie via QR-codes, FIDO2-beveiligingssleutels en andere door Entra ID ondersteunde methoden. Organisaties dienen ervoor te zorgen dat alle gebruikers vóór deze datum een phishingbestendige methode gebruiken, aangezien sms en spraak niet langer ingezet kunnen worden voor multifactor-authenticatie en het inloggen op accounts.
Microsoft benadrukt in een Microsoft 365 Message Center update dat het stopzetten van sms als eerste authenticatiefactor ook geldt wanneer organisaties gebruikmaken van de optie 'Choose Your Own Telephony Provider' om sms of spraak als multifactor-authenticatie te blijven gebruiken. Organisaties die momenteel sms gebruiken voor eerste factor authenticatie worden dan ook dringend geadviseerd om gebruikers te migreren naar ondersteunde alternatieven die passen bij hun situatie.
De uitfasering van sms als eerste factor is in augustus al doorgevoerd voor Microsoft Entra ID Free tenants vanwege de risico's op phishing, fraude en accountcompromittering. Nieuwe tenants kunnen sms-authenticatie niet meer inschakelen. Deze maatregel geldt uitsluitend voor Microsoft Entra ID workforce tenant authenticaties en niet voor Azure AD B2C of Microsoft Entra External ID scenario's.
Microsoft heeft uitgebreide richtlijnen gepubliceerd over het implementeren en beheren van phishingbestendige wachtwoordloze authenticatie binnen Entra ID op deze documentatiepagina. Daarnaast kondigde Microsoft in juli aan dat passkeys vanaf deze maand als standaard authenticatiemethode voor Entra ID worden uitgerold. Gebruikers die sms of spraakauthenticatie gebruiken, worden automatisch overgezet en krijgen bij hun volgende multifactor-authenticatie de mogelijkheid om een passkey te registreren.
Vanaf 1 februari 2027 stopt Microsoft met het leveren van telecomdiensten voor sms en spraakauthenticatie en worden deze niet langer als native functionaliteit binnen Microsoft Entra aangeboden. Beheerders met rollen zoals Global Reader, Authentication Policy Administrator of Security Reader kunnen met behulp van de Entra SMS/Voice Policy Scanner PowerShell-script gebruikers identificeren die nog sms of spraakauthenticatie gebruiken. Organisaties die toch telefoongebaseerde authenticatie willen blijven gebruiken, moeten hiervoor derde partijen via de Microsoft Security Store configureren.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *