Microsoft beendet SMS- und Sprachauthentifizierung

von Karin Lackner

Prüfen Sie jetzt Ihre MFA-Einstellungen und vermeiden Sie Anmeldeprobleme.

 

Microsoft stellt die Authentifizierung per SMS und Sprachanruf schrittweise ein:

  • Ab dem 1. September 2026 werden Nutzerinnen und Nutzer, die SMS oder Sprachanrufe für die Multi-Faktor-Authentifizierung (MFA) verwenden, zur Einrichtung eines Passkeys aufgefordert.
  • Ab dem 1. Februar 2027 stehen SMS und Sprachanrufe für die Authentifizierung in Microsoft Entra ID und damit auch in Microsoft 365 nicht mehr zur Verfügung.

Warum handelt Microsoft?
SMS und Sprachanrufe gehören zu den schwächeren MFA-Verfahren. Sie bieten unter anderem weniger Schutz vor Phishing, SIM-Swapping und sogenannten Replay-Angriffen.

Was sollten Sie jetzt tun?

Prüfen Sie frühzeitig:

  • Welche Ihrer Konten verwenden bereits MFA?
  • Welche MFA-Methode ist jeweils hinterlegt?
  • Sind noch Konten ausschließlich auf SMS oder Sprachanrufe angewiesen?

Stellen Sie betroffene Konten rechtzeitig auf eine moderne, phishing-resistente Anmeldemethode um. So vermeiden Sie unnötigen Zeitdruck und mögliche Anmeldeprobleme.

Wie eine moderne Anmeldung praktisch funktioniert, haben wir im vorherigen Beitrag am Beispiel des YubiKey gezeigt: Mehr Sicherheit für Ihre Anmeldungen – ohne komplizierte Passwörter


Sie möchten den Status Ihrer MFA-Umgebung prüfen lassen?
Mit unserem Microsoft 365 Tenant Check analysieren wir Ihre aktuelle Konfiguration und begleiten Sie bei der Umstellung.

Sprechen Sie uns gerne an.

 +49 6021 3709-85

 vertrieb@peter-cs.de

Zurück