Entra, Microsoft

Entra ID: Microsoft stellt SMS-Authentifizierung ab Februar 2027 ein

Veröffentlicht am: 21.09.2026 um 23:13 Uhr | Redaktion boerse-global.de

Microsoft stellt SMS- und Voice-Anmeldung schrittweise zurück und beendet drei Microsoft-365-Apps. Passkeys werden zum Standard für betroffene Nutzer.

Microsoft ersetzt SMS-Login durch Passkeys und beendet Apps
Ein minimalistischer, moderner Serverraum mit symmetrischen Gängen und neutraler, industrieller Beleuchtung. Illustration mit AI erstellt.

Microsoft vollzieht im Bereich der Enterprise-Infrastruktur einen umfassenden strategischen Wandel. Im Zentrum dieser Entwicklung stehen die schrittweise Einstellung der herkömmlichen SMS- und Voice-basierten Authentifizierung in Entra ID sowie das Ende der Unterstützung für mehrere Companion-Apps innerhalb des Microsoft-365-Ökosystems.

Diese Maßnahmen markieren eine Abkehr von Legacy-Methoden hin zu moderneren Sicherheitsstandards und einer gestrafften Software-Umgebung für Unternehmenskunden.

Der Übergang zur passkey-basierten Authentifizierung

Die Sicherheit von Identitätsdiensten wird durch eine weitreichende Umstellung der Multifaktor-Authentifizierung (MFA) neu definiert. Seit dem 1. September 2026 fungieren Passkeys als Standard-Authentifizierungsmethode für Nutzer von SMS- und Voice-Diensten in Entra ID. Betroffene Anwender werden seither automatisch für die Nutzung von Passkeys aktiviert und bei ihrer nächsten Anmeldung zur Registrierung aufgefordert.

Bereits im August 2026 wurde zudem der SMS-First-Factor für Entra ID Free Tenants eingestellt, sodass neue Tenants ohne die Möglichkeit eines SMS-basierten Sign-ins starten.

Dieser Prozess folgt einem detaillierten Zeitplan, der die Abhängigkeit von Microsoft-eigenen Telekommunikationsdiensten beendet. Für die meisten Nutzer im Workforce-Bereich, einschließlich interner Gastnutzer, endet die Microsoft-eigene SMS- und Voice-Zustellung am 1. Februar 2027. Damit verliert diese Methode ihren Status als native Entra-Funktion.

Eine Ausnahme bilden Global Admins und externe Nutzer, für die diese Frist bis zum 1. Juli 2027 verlängert wurde. Organisationen, die weiterhin auf telefonbasierte Verfahren angewiesen sind, können ab dem 30. Oktober 2026 Drittanbieter über den Microsoft Security Store konfigurieren.

Rückbau der Companion-Apps für Microsoft 365

Anzeige

Der Wechsel zu modernen Standards wie Passkeys zeigt, wie wichtig der Schutz digitaler Identitäten geworden ist. Was genau hinter dieser Technologie steckt, die Passwörter ablösen soll, und wie Sie diese bei Diensten wie Microsoft oder WhatsApp einrichten, erklärt dieser kostenlose Report. Passkey-Technologie verstehen und sofort einsetzen

Parallel zur Neuausrichtung der Identitätsdienste reduziert das Unternehmen die Anzahl seiner spezialisierten Desktop-Anwendungen. Die Companion-Apps für Kalender (Calendar), Kontakte (People) und Dateien (Files), die ausschließlich für kommerzielle Microsoft-365-Lizenzen konzipiert waren, werden eingestellt. Seit dem 18. September 2026 erfolgt keine Installation dieser Apps mehr über reguläre Microsoft-365-Updates.

Die betroffenen Anwendungen blicken auf eine kurze Lebenszyklen zurück: Während die Datei- und Kontaktlösungen im März 2025 eingeführt wurden, folgte die Kalender-App im Mai 2025. Ab Oktober 2025 waren diese Anwendungen automatisch auf Windows-11-Enterprise-Geräten vorinstalliert.

Am 16. Dezember 2026 werden diese Apps funktionslos; Microsoft stellt zu diesem Datum sämtlichen Support sowie Sicherheitsfixes ein. Für IT-Administratoren bedeutet dies Handlungsbedarf: Sie müssen die Anwendungen bis Mitte Dezember 2026 von verwalteten Geräten entfernen, was auch die Bereinigung von Intune-Zuweisungen einschließt.

Sicherheitsgründe und technischer Hintergrund

Die Motivation hinter dem Retirement der SMS- und Voice-Authentifizierung liegt primär in der Abwehr moderner Bedrohungsszenarien wie KI-basiertem Phishing. Branchenanalysten weisen seit über einem Jahrzehnt auf die strukturellen Schwächen von SMS-Diensten hin, darunter SIM-Swapping, Interception auf Netzebene und Social Engineering.

Da die Voice-Methode lediglich eine PIN-Eingabe per Telefontastatur ohne biometrische Absicherung nutzt, gilt sie als unzureichend gegenüber hochentwickelten Angriffen.

Im Gegensatz zu zeitbasierten Einmalpasswörtern (TOTP), die weiterhin anfällig für Adversary-in-the-Middle-Angriffe sein können, gelten Passkeys (WebAuthn/FIDO2) als domaingebunden und damit als deutlich resilienter gegen gängige Exploits.

Anzeige

Wer noch auf klassische Passwörter setzt, geht angesichts von Millionen gehackter Konten pro Quartal ein vermeidbares Risiko ein. Erfahren Sie in diesem Gratis-Ratgeber, wie Sie durch den Umstieg auf Passkeys das Einloggen sicherer und gleichzeitig stressfreier gestalten. Kostenlosen PDF-Report zur passwortlosen Anmeldung herunterladen

Microsoft betont jedoch, dass die Pflicht zur Passkey-Registrierung primär Nutzer betrifft, die ausschließlich auf SMS oder Voice setzen. Andere Methoden wie der Microsoft Authenticator sind von dieser spezifischen Umstellung nicht unmittelbar betroffen.

Herausforderungen bei der Implementierung

Trotz der Sicherheitsvorteile berichten Administratoren von Hürden bei der flächendeckenden Einführung. Mehrere interne Authentifizierungs-Flows unterstützen derzeit noch keine Passkeys. Zudem verweigert Apple nach wie vor die Unterstützung von Passkeys für Managed Apple IDs, was die Verwaltung in gemischten Geräteumgebungen erschwert.

Finanz- und IT-Experten empfehlen Unternehmen daher eine umfassende Bestandsaufnahme aller Apps, die noch nicht passkey-fähig sind. Besonders kritische Konten mit Zugriff auf personenbezogene oder finanzielle Daten sollten bei der Umstellung priorisiert werden.

Für Mitarbeiter ohne Smartphone wird der Einsatz von FIDO2-Hardware-Sicherheitskeys als Alternative vorgeschlagen, begleitet von einem klar definierten schriftlichen Verfahren zur Kontenwiederherstellung.

Disclaimer...

de | wissenschaft | 70147372 |