Entra MFA: SMS/Voice Ablösung durch Passkey

Erstellt von Bühler Silvan am 24.08.2026, 16:03:21
Bühler Silvan
Vernetzen auf:

Microsoft treibt die passwortlose Authentifizierung in Entra ID weiter voran. SMS und Sprachanrufe als MFA-Methoden werden eingestellt und Passkeys rücken in den Fokus. Für Unternehmen entsteht dadurch konkreter Handlungsbedarf. Wir zeigen, welche Änderungen bevorstehen, wer betroffen ist und was Sie jetzt vorbereiten sollten.  

Microsoft hat angekündigt, dass sie per 1. Februar 2027 die SMS/Voice Dienste für MFA abstellen werden und Passkey der neue Standard werden soll (Microsoft Entra ID security updates: Passkeys are the default authentication method in Entra ID | Microsoft Security Blog).

Datum

Meilenstein

1. September 2026

Bei Tenants mit Benutzern, die für SMS oder Sprachanrufe aktiviert sind, werden diese Benutzer bei der Anmeldung mit MFA automatisch aktiviert und zur Passkey-Registrierung aufgefordert.

1. Februar 2027

Von Microsoft bereitgestellte SMS und Sprachanrufe in Microsoft Entra ID vollständig eingestellt

Nach dem 1. Februar 2027

Benutzer welche bis dann keine andere Methode registriert hatten, können sich nicht mehr anmelden bzw. müssen bei der nächsten Anmeldung zwingend eine neue Methode hinterlegen.

Dies hat konkrete Folgen, für alle User welche aktuell SMS/Voice noch als MFA verwenden oder dies zur Verfügung haben. Konkret werden alle User für welche SMS/Voice als MFA Methode möglich ist ab dem 1. September dazu aufgefordert einen Passkey zu registrieren. Die User haben jeweils die Möglichkeit dies zu überspringen.
Dies wird auch in Tenants erfolgen wo bisher Passkeys noch nicht aktiviert wurden.

Wichtig ist, es betrifft alle User welche Voice oder SMS als Methode zur Verfügung haben, egal ob sie diese auch registriert haben oder nicht. Da in sehr vielen Tenants SMS grundsätzlich als MFA/SSPR Methode zur Verfügung steht, betrifft dies in diesen Fällen alle User.

Es gibt eine Möglichkeit diese automatische Aufforderung für die Registrierung eines Passkeys zu unterbinden bzw. aufzuschieben, so dass dies nicht bereits per 1. September 2026 sondern erst per 1. Februar 2027 aktiviert wird. Per 1. Februar 2027 wird dies nach aktuellem Stand seitens Microsoft aber für alle Tenants aktiviert.

Weitere Details liefert Microsoft im entsprechenden Learn Artikel: Passkeys by default and retirement of Microsoft-provided SMS and voice authentication - Microsoft Entra ID | Microsoft Learn

Da die Zeit seit der Ankündigung seitens Microsoft bis zum Start der Passkey Registrierungsaufforderung relativ kurz ist, empfehlen wir aktuell diese noch auszusetzen.

Zudem sollte möglichst bald die SMS/Voice Methoden, falls noch aktiv, Tenantweit deaktivert oder auf die User eingeschränkt werden, welche dies aktuell zwingend benötigen.
Falls Self-Service Password Reset (SSPR) im Einsatz ist, muss beachtet werden, dass die User weiterhin zwei Methoden registriert haben. Dies da im Normalfall für SSPR zwei Methoden verlangt werden. Aktuell wäre neben dem Authenticator eine private Email Adresse noch eine Option, Passkey wird Stand jetzt für SSPR nicht unterstützt. Im FAQ zur Ankündigung hat Microsoft bekannt gegeben, dass zukünftig SSPR auch mittels Passwordless Methoden möglich sein soll, nennt aber noch kein konkretes Datum.

Im Weiteren sollte die Passkey Methode für alle User aktiviert werden und zwar so, dass normale User auch einen Synced Passkey verwenden können. Im ersten Schritt empfehlen wir, dass eine Registrierung nicht erzwungen wird, sondern die User lediglich über die Möglichkeit informiert werden sollen.

Wenn SMS/Voice zwingend als Methode noch weiter benötigt wird, kann dies zukünftig via einem Custom Telecom Provider in Entra angebunden werden.

Wenn sie weitere Fragen haben oder bei der Implementierung Unterstützung benötigen, stehen wir Ihnen unter marketing@bithawk.ch oder auf der Nummer 058 226 01 01 gerne zur Verfügung.

 


Cybersecurity - so wichtig wie nie!

Sind Sie ein Mitglied der Geschäftsleitung oder haben Sie einen Sitz im Verwaltungsrat? Tragen Sie Verantwortung für die Unternehmens-IT oder arbeiten Sie als Spezialist, der sich um die IT-Systeme kümmert?

Für all diese unterschiedlichen Aufgabenbereiche bietet die BitHawk AG umfassende Services an. Wir beraten Sie auf der strategischen sowie operativen Ebene und bieten umfangreiche technische Lösungen an.

Die Gefahren rund um die Cybersicherheit sind für jedes Unternehmen eine Herausforderung. Alle müssen sich in der heutigen Zeit mit dem Thema IT-Sicherheit befassen. Der Schutz der Informationstechnologie ist jedoch nicht nur eine rein technische Disziplin, sondern sollte vor allem als Prozess gedacht werden. BitHawk unterstützt Sie hier gerne mit einer vielfältigen Palette an Services und Beratungen. Dabei orientierten wir uns an etablierten Standards – etwa am IT-Grundschutz des deutschen Bundesamts für Sicherheit in der Informationstechnik (BSI) und am Cyber Security Framework des National Institute of Standards and Technology (NIST).

Wollen auch Sie den Cybersecurity-Reifegrad in Ihrer Organisation erhöhen? Dann sprechen Sie mit uns oder schauen Sie rein.

 


Weitere Themen auf unserem Blog

 

 

Themen: IT Security