Microsoft entwickelt die Anmeldung an Microsoft Entra ID konsequent weiter und setzt künftig verstärkt auf passwortlose, phishing-resistente Authentifizierung.
Ab dem 1. September 2026 werden Passkeys als Standard-Anmeldemethode eingeführt. Damit ersetzt Microsoft schrittweise klassische Verfahren wie SMS-Codes oder Sprachanrufe durch eine deutlich sicherere und komfortablere Lösung. Die bisherige SMS- und Sprachcode-basierte Multi-Faktor-Authentifizierung (MFA) wird anschließend sukzessive zurückgedrängt und soll ab dem 1. Februar 2027 nicht mehr für die Microsoft-eigene MFA-Zustellung zur Verfügung stehen.
Passkeys basieren auf modernen Authentifizierungsstandards und ermöglichen eine Anmeldung beispielsweise per Fingerabdruck, Gesichtserkennung oder Geräte-PIN. Da keine einmaligen Codes mehr übertragen werden, sind sie deutlich besser vor Phishing-Angriffen geschützt und erhöhen gleichzeitig den Benutzerkomfort.
Für Anwender, die derzeit SMS oder Sprachanrufe für die MFA nutzen, bedeutet die Umstellung: Sie werden automatisch für Passkeys aktiviert und bei der nächsten MFA-Anforderung zur Registrierung eines Passkeys aufgefordert. Bereits eingesetzte phishing-resistente Verfahren wie Passkeys, Windows Hello for Business, FIDO2-Sicherheitsschlüssel oder Smartcards können weiterhin genutzt werden und sind von der Umstellung nicht betroffen.
Wichtige Termine im Überblick
- 1. September 2026: Passkeys werden zur Standard-Anmeldemethode und Microsoft startet die Registrierungskampagne für betroffene Benutzer.
- 30. Oktober 2026: Microsoft plant die Bereitstellung zusätzlicher Authentifizierungsoptionen von Drittanbietern über den Microsoft Security Store.
- 1. Februar 2027: Die Microsoft-eigene Zustellung von SMS- und Sprachcodes für die MFA wird eingestellt.
Unternehmen, die bereits auf moderne Authentifizierungsverfahren wie Passkeys oder andere starke, phishing-resistente MFA-Methoden setzen, sind von der Umstellung kaum betroffen. Organisationen, die aktuell noch SMS- oder Sprachcodes für die Anmeldung verwenden, sollten die bevorstehenden Änderungen jedoch frühzeitig in ihre IT-Planung aufnehmen.
Insbesondere Administratoren sollten jetzt die Migration vorbereiten, alternative Verfahren wie Passkeys oder die Microsoft Authenticator-App testen und betroffene Benutzergruppen rechtzeitig informieren. Eine frühzeitige Vorbereitung hilft dabei, Unterbrechungen im Arbeitsalltag zu vermeiden und den Übergang reibungslos zu gestalten.
Unsere Empfehlung: Überprüfen Sie bereits heute Ihre aktuellen Anmeldemethoden in Microsoft Entra ID und planen Sie die Einführung von Passkeys frühzeitig. Zusätzlich empfiehlt sich ein Blick in das Microsoft 365 Message Center (Meldung MC1426371) sowie in die Entra-Authentifizierungseinstellungen, um tenant-spezifische Auswirkungen zu bewerten und die Migration gezielt vorzubereiten.
So profitieren Sie nicht nur von einer höheren Sicherheit, sondern stellen auch sicher, dass die Umstellung zum Stichtag reibungslos erfolgt.rbeit.
Sie benötigen Unterstützung bei der Umstellung? Nutzen Sie unser Kontaktformular – unser Team unterstützt Sie bei der Analyse Ihrer aktuellen Authentifizierungsstrategie, der Einführung von Passkeys sowie der sicheren Umsetzung moderner Microsoft-Sicherheitslösungen.
Ihre m.a.x. it