Microsoft начинает рассылать письма с предупреждением о важных изменениях в аутентификации Entra ID

Microsoft Entra Id Passkeys аутентификация безопасность фишинг neowin.net

Microsoft отключает SMS и голосовую аутентификацию в Entra ID к 2027 году. Узнайте, как подготовить организацию к обязательному переходу на passkeys, защититься от SIM-swapping и фишинга AitM, а также избежать блокировки входа. Действуйте заранее: аудит и миграция уже сейчас.

Microsoft начала рассылать письма клиентам Entra ID, уведомляя их о ранее объявленном изменении: компания отключает встроенную SMS- и голосовую аутентификацию 1 февраля 2027 года. Это заставит организации перейти на passkeys — более защищённый от фишинга метод, который теперь широко рекомендуется.

В письме говорится, что переход начнётся 1 сентября 2026 года: Entra ID автоматически включит passkeys для пользователей SMS и голосовой аутентификации и предложит им зарегистрировать passkeys при входе в систему. Если вы не создадите passkey до 1 февраля 2027 года или не выберете альтернативный фишингоустойчивый метод, то столкнётесь с неотключаемой блокировкой входа — придётся создать passkey, чтобы продолжить.

Основная причина, по которой Microsoft хочет отказаться от SMS-аутентификации, — уязвимость этого метода перед атаками SIM-swapping и фишингом типа «злоумышленник посередине» (AitM).

Если вашей организации необходимо сохранить SMS или голосовую связь для соблюдения требований, придётся использовать стороннего телеком-провайдера, управляемого клиентом, через Microsoft Security Store. Microsoft сообщает, что цены провайдера станут известны 18 сентября 2026 года, а настройка откроется 30 октября 2026 года.

Если вы администратор и хотите избежать неприятных сюрпризов в виде запросов конечным пользователям в начале сентября, рекомендуется уже сейчас проверить использование SMS и голосовой аутентификации в политике методов аутентификации (Authentication Methods Policy) и заранее перевести пользователей на passkeys через Microsoft Authenticator или аппаратные ключи безопасности.

Переход на passkeys, по словам Microsoft, позволит защитить организацию от растущей сложности фишинговых атак, кражи учётных данных и кампаний социальной инженерии на основе ИИ. Passkeys используют криптографию с открытым ключом и методы проверки, хранящиеся на доверенном устройстве, что делает их устойчивыми к атакам, нацеленным на пароли или одноразовые коды.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: