Do you want to switch the language?

Abschaltung von Microsoft SMS & Voice Authentication

Microsoft stellt SMS- und Voice-Authentifizierung ein: Passkeys werden Standard

Microsoft Entra ID stellt die Authentifizierung schrittweise auf stärkere, phishing-resistente Verfahren um. Passkeys werden zur Standard-Anmeldeerfahrung, während Microsoft-provided SMS und Voice Authentication als native Microsoft Entra ID Fähigkeit auslaufen. 

Für Unternehmen bedeutet das: Benutzer:innen, die heute noch SMS oder Sprachanrufe als MFA-Methode verwenden, sollten rechtzeitig auf Passkeys oder andere phishing-resistente Methoden wie Windows Hello for Business oder FIDO2 Security Keys migriert werden. Erfolgt keine rechtzeitige Umstellung, kann es ab Februar 2027 zu Unterbrechungen im Anmeldeprozess kommen.

Unternehmen sollten daher jetzt prüfen, welche Benutzer:innen noch SMS oder Voice verwenden, den Rollout von Passkeys planen und betroffene Benutzer:innen frühzeitig informieren.

Warum wird SMS- und Voice-Authentifizierung abgelöst?

Microsoft positioniert SMS und Voice nicht mehr als sichere Authentifizierungsmethoden. Hintergrund ist der Wechsel von phishable Methoden zu phishing-resistenter Authentifizierung. Passkeys nutzen kryptografische Schlüssel statt gemeinsam genutzter Geheimnisse und sind laut Microsoft widerstandsfähig gegen Phishing, SIM-Swap und Replay-Angriffe. 

Die Änderung steht im Kontext einer stärkeren Sicherheitsausrichtung für Microsoft Entra ID und der zunehmenden Bedeutung sicherer Authentifizierung in AI-gestützten Arbeitsumgebungen. 

ZeitpunktMicrosoft-ÄnderungWas Kunden machen sollten
1.9.2026Benutzer:innen, die für SMS oder Voice aktiviert sind, werden automatisch für Passkeys aktiviert und bei MFA-Anmeldung zur Registrierung aufgefordert.Endbenutzer:innen informieren, Tenant für Passkeys vorbereiten und Passkey Deployment planen.
18.9.2026Microsoft kündigt weitere Informationen zu kundenseitig verwalteten Telekommunikationsanbietern über den Microsoft Security Store an.Prüfen, ob es regulatorische oder operative Anforderungen für SMS/Voice gibt.
30.10.2026Kunden, die weiterhin SMS oder Voice benötigen, können laut Microsoft einen Telekommunikationsanbieter über den Microsoft Security Store auswählen und konfigurieren.Ausnahmefälle evaluieren, Anbieteroptionen prüfen und Pilotgruppe testen.
1.2.2027Microsoft-provided SMS und Voice werden in Microsoft Entra ID vollständig eingestellt.Alle Benutzer:innen auf phishing-resistente Methoden migrieren oder kundenseitigen Telekommunikationsanbieter konfigurieren.
Nach 1.2.2027Benutzer:innen, deren einzige MFA-Methode SMS oder Voice ist, müssen während der Anmeldung einen Passkey registrieren; der Prompt ist blockierend.Vorherige Migration abschließen, um Sign-in-Unterbrechungen zu vermeiden.
we transform for the better

Wer ist betroffen?

SMS oder Voice als Authentifizierungsmethode

Betroffen sind Kunden, die in Microsoft Entra ID SMS oder Voice als Authentifizierungsmethode aktiviert haben – entweder in der Authentication Methods Policy oder über Legacy-MFA-Einstellungen. Auch Self-Service Password Reset (SSPR) ist laut Microsoft von der Retirement-Änderung betroffen. 

Nicht betroffen von der SMS-/Voice-Abhängigkeit sind Benutzer:innen, die bereits Passkeys, Windows Hello for Business, FIDO2 Security Keys oder andere phishing-resistente Methoden verwenden. Diese Benutzer:innen können ihre bestehenden Methoden weiter nutzen. 

Wie können Kunden ihre Betroffenheit feststellen? 

Microsoft empfiehlt, vor der Migration zu identifizieren, welche Benutzer:innen für SMS oder Voice aktiviert sind:

  • Benutzer:innen identifizieren, die für SMS oder Voice aktiviert sind.
  • Authentication Methods Policy und ggf. Legacy-MFA-Einstellungen prüfen.
  • Benutzergruppen mit SMS-/Voice-Abhängigkeit bilden und priorisieren.
  • Prüfen, ob SMS oder Voice auch für Self-Service Password Reset verwendet wird.
  • Ausnahmen dokumentieren, bei denen ein Telekommunikationskanal regulatorisch oder operativ erforderlich ist.

Empfohlenes Vorgehen für Kunden 

SMS- und Voice-Nutzung im Tenant identifizieren und betroffene Benutzergruppen erfassen:

  • Passkey-Strategie definieren: synced Passkeys, device-bound Passkeys, Windows Hello for Business oder FIDO2 Security Keys. 
  • Passkey-Fähigkeit im Tenant vorbereiten und Pilotgruppe definieren. 
  • Benutzerkommunikation planen: Awareness, konkrete Handlungsanleitung und Reminder. 
  • Für Ausnahmefälle prüfen, ob ein kundenseitig verwalteter Telekommunikationsanbieter über den Microsoft Security Store erforderlich ist. 
  • Vor dem 1. Februar 2027 sicherstellen, dass Benutzer nicht ausschließlich auf SMS oder Voice angewiesen sind. 

Technische Zielrichtung

Passkeys

Passkeys sind die von Microsoft hervorgehobene Standardoption für phishing-resistente Authentifizierung in Microsoft Entra ID. Sie können gerätegebunden oder synchronisiert sein und basieren auf kryptografischen Schlüsseln statt auf Einmalcodes.

Windows Hello for Business und FIDO2 Security Keys

Microsoft nennt Windows Hello for Business und FIDO2 Security Keys als weitere phishing-resistente Methoden, auf die Benutzer vor dem Retirement-Datum migriert werden sollten.

Kundenseitig verwaltete Telekommunikationsanbieter

Wenn SMS oder Voice aus regulatorischen, operativen oder technischen Gründen weiterhin erforderlich ist, verweist Microsoft auf kundenseitig verwaltete Telekommunikationsanbieter über den Microsoft Security Store. Diese Option sollte nur für klar begründete Nutzersegmente vorgesehen werden.

CANCOM M365 Pro-Active Services

Microsoft 365 entwickelt sich ständig weiter. Neue Features, Änderungen, Risiken und technische Abkündigungen gehören heute zum laufenden Cloud-Betrieb. Mit den CANCOM M365 Pro-Active Services unterstützen wir Microsoft 365-Administratoren dabei, proaktiv informiert zu bleiben und relevante Änderungen in der eigenen Umgebung besser einzuordnen. 

Im Kontext von Passkeys by Default und dem Retirement von Microsoft-provided SMS und Voice Authentication bedeutet das: CANCOM hilft Kunden im Rahmen der allgemeinen Microsoft 365 und Entra ID Betriebs- und Konfigurationsunterstützung. Ziel ist es, relevante Änderungen frühzeitig sichtbar zu machen, Konfigurationen gemeinsam zu bewerten und notwendige Anpassungen fachlich zu begleiten.

Leistungsbausteine gemäß CANCOM M365 Pro-Active Services

BausteinNutzen im Kontext Passkeys / Entra ID / M365 Betrieb
Release RadarRelevante Microsoft 365 und Entra ID Änderungen werden rückblickend und vorausschauend professionell gefiltert und für die IT-Praxis aufbereitet.
Regelmäßige GAP-AnalyseKonfigurationsabweichungen werden auf Basis bewährter CANCOM Best Practices sichtbar gemacht.
Security InsightsHinweise zu Identitätsrisiken und sicherheitsrelevanten Ereignissen im Kundenmandanten unterstützen eine bessere Sicherheitssteuerung.
Adoption InsightsAuswertungen zur Service-Nutzung sowie zu MFA- und Passwort-Reset-Status helfen, Umstellungen wie Passkeys strukturiert zu begleiten.
ServiceverfügbarkeitRelevante Störungen und Ausfälle innerhalb der Microsoft 365 Cloud Services werden zusammengefasst.
Tenant Health Review / M365 Tenant BegutachtungJährlicher Expertenblick auf Microsoft 365 Daten und kritische Einstellungen inklusive persönlicher Beratung.

Das könnte Sie auch interessieren:

Microsoft Secure‑Boot‑Zertifikate

Mehr lesen

Abschaltung von Microsoft SMS & Voice Authentication

Mehr lesen

Kontakt
CANCOM Austria

Sprechen Sie mit Ihrem CANCOM Ansprechpartner, wenn Sie wissen möchten, wie Ihre Microsoft 365 Umgebung auf Passkeys by Default und das Retirement von Microsoft-provided SMS und Voice Authentication vorbereitet werden kann.

Die CANCOM Austria AG verarbeitet Ihre personenbezogenen Daten ausschließlich im Rahmen Ihrer Anfrage. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrags oder einer Anfrage. Für das Speichern und Hosten nutzen wir IT-Dienstleister, die dabei Zugriff auf Ihre Daten erhalten können. Die Angabe Ihrer Daten ist freiwillig, ohne diese kann Ihre Anfrage jedoch nicht bearbeitet werden. Bei Fragen erreichen Sie uns unter info@cancom.com.

Unter diesem Link finden Sie unsere Datenschutzerklärung mit weiteren Informationen.
Wie kann ich Ihnen helfen?
Die CANCOM Austria AG verarbeitet Ihre personenbezogenen Daten ausschließlich im Rahmen Ihrer Anfrage. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrags oder einer Anfrage. Für das Speichern und Hosten nutzen wir IT-Dienstleister, die dabei Zugriff auf Ihre Daten erhalten können. Die Angabe Ihrer Daten ist freiwillig, ohne diese kann Ihre Anfrage jedoch nicht bearbeitet werden. Bei Fragen erreichen Sie uns unter info@cancom.com.

Unter diesem Link finden Sie unsere Datenschutzerklärung mit weiteren Informationen.