Zum Hauptinhalt springen

Microsoft stellt die MFA per SMS und Telefonanruf ein – ist Ihre Organisation darauf vorbereitet?

Microsoft führt derzeit eine wichtige Änderung im Bereich der Identitäts- und Sicherheitsverwaltung durch. SMS und Telefonanrufe als Methode zur Multi-Faktor-Authentifizierung (MFA) werden schrittweise zugunsten modernerer und sichererer Authentifizierungsmethoden, insbesondere Passkeys, abgeschafft.

Für viele Organisationen bietet dies eine naheliegende Gelegenheit, die Sicherheit zu verbessern, den Anmeldevorgang für die Benutzer zu vereinfachen und sich gleichzeitig auf künftige Anforderungen von Microsoft vorzubereiten.

Löst die MFA auf

Was ist ein Passkey? 

Ein Passkeyist eine moderne Methode, sich ohne Passwort oder SMS-Codes anzumelden. Stattdessen wird etwas verwendet, das Sie ohnehin täglich nutzen, beispielsweise Ihr Fingerabdruck, die Gesichtserkennung oder die PIN Ihres Computers oder Mobiltelefons. 

Für den Nutzer bedeutet dies eine schnellere und einfachere Anmeldung. Für das Unternehmen bedeutet dies einen deutlich besseren Schutz vor Phishing, gestohlenen Passwörtern und Kontoübernahmen. Passkeys sind zudem die Authentifizierungsmethode, die Microsoft als zentralen Bestandteil des Identitätsschutzes der Zukunft hervorhebt. 

 

Wichtige Termine 

1. September 2026 

Microsoft fordert Nutzer, die derzeit SMS oder Telefonanrufe für die MFA verwenden, automatisch dazu auf, einen Passkey zu registrieren. 

1. Februar 2027 

Microsoft stellt die Unterstützung für SMS- und anrufbasierte MFA vollständig ein. Organisationen, die sich weiterhin auf diese Methoden verlassen, müssen daher auf andere Authentifizierungslösungen umgestellt haben. 

 

Was empfiehlt Microsoft? 

Microsoft empfiehlt Organisationen Folgendes: 

  • Stellt sicher, dass bei allen Benutzern die MFA aktiviert ist. 
  • Es wird schrittweise auf moderne und gegen Phishing gesicherte Authentifizierungsmethoden umgestellt. 
  • Führen Sie Passkeys als langfristige und zukunftssichere Authentifizierungslösung ein. 
  • Verringert die Abhängigkeit von SMS und Telefonanrufen zur Verifizierung.

 

Was sollten Sie schon jetzt tun?

Auch wenn der Stichtag noch eine Weile entfernt ist, empfehlen wir, bereits jetzt mit den Arbeiten zu beginnen, um Stress und unnötige Betriebsstörungen zu einem späteren Zeitpunkt zu vermeiden. 

Wir empfehlen Ihnen: 

  •  Erfasst, welche Authentifizierungsmethoden derzeit verwendet werden. 
  • Ermittelt Benutzer, die für die MFA weiterhin SMS oder Telefonanrufe nutzen. 
  • Stellt sicher, dass bei allen Benutzern die MFA aktiviert ist. 
  • Erarbeitet einen Plan für die Umstellung auf Passkeys. 
  • Informiert die Nutzer rechtzeitig, bevor die Änderung in Kraft tritt. 
  • Prüft und stellt sicher, dass die verschiedenen Abteilungen und Arbeitsabläufe des Unternehmens mit Passkeys funktionieren. 

 

Unsere Empfehlung für Nutzer 

Um eine reibungslose und zuverlässige Lösung zu gewährleisten, empfehlen wir, dass jeder Benutzer mindestens zwei Passkeys registriert: 

  • Ein Passkey auf dem Mobiltelefon über Microsoft Authenticator. 
  • Ein Passkey auf dem Arbeitscomputer über Windows Hello und die persönliche PIN. 

Dies bietet dem Nutzer eine Ausweichlösung, falls das Mobiltelefon verloren geht oder ausgetauscht wird, und erleichtert gleichzeitig die Anmeldung, unabhängig davon, ob die Arbeit über das Mobiltelefon, ein Tablet oder einen Computer erfolgt. 

Inwiefern sind Sie davon betroffen?

Wenn Sie SMS oder Telefonanrufe für die MFA nutzen

Sie müssen die Umstellung auf Passkeys oder eine andere moderne Authentifizierungsmethode bis Februar 2027 planen.

Falls Sie Microsoft Authenticator bereits verwenden

Normalerweise sind Sie von dieser Änderung nicht direkt betroffen, aber dies ist eine gute Gelegenheit, den nächsten Schritt zu gehen und Passkeys einzuführen, um die Sicherheit und die Benutzerfreundlichkeit noch weiter zu verbessern.

Falls Sie derzeit kein MFA haben

Microsoft empfiehlt, die MFA für alle Benutzer zu aktivieren, vorzugsweise von Anfang an mit modernen Methoden wie Passkeys.

So können wir Ihnen helfen 

Bei der Einführung von Passkeys geht es nicht nur um Technik. Es geht auch um Planung, Benutzerunterstützung und Change Management. 

Wir können Ihnen dabei helfen: 

  • Die aktuelle Situation erfassen und ermitteln, welche Nutzer davon betroffen sind. 
  • Verschaffen Sie sich einen Überblick über die vorhandenen MFA-Verfahren und Sicherheitseinstellungen. 
  • Erstellen Sie einen empfohlenen Plan für die Einführung von Passkeys. 
  • Implementieren und konfigurieren Sie die Lösung in Microsoft 365. 
  • Sicherstellen, dass die Nutzer die richtigen Informationen und Schulungen erhalten. 
  • Die Organisation während des gesamten Übergangs unterstützen. 

 

Nächster Schritt 

Die Änderung seitens Microsoft bietet die Möglichkeit, sowohl die Sicherheit zu erhöhen als auch den Alltag der Nutzer zu vereinfachen. Wenn wir bereits jetzt mit den Vorbereitungen beginnen, kann die Umstellung schrittweise und kontrolliert erfolgen, bevor die bevorstehenden Fristen näher rücken. 

Wir helfen Ihnen gerne dabei, die aktuelle Situation zu analysieren und einen Plan für einen sicheren und reibungslosen Übergang zu erarbeiten. 

[ Möchten Sie Hilfe beim Einstieg in Passkeys erhalten? ]

Nehmen Sie Kontakt auf - wir helfen Ihnen gerne weiter!

Sind Sie es leid, Formulare auszufüllen?

Sie können auch unter der Telefonnummer 040-626 75 00 anrufen (Montag-Freitag von 08-17 Uhr) oder eine E-Mail an kontakt@upheads.se senden.