LONDON (IT BOLTWISE) – Microsoft will die automatische Aktivierung von Passkeys für Entra-ID-Nutzer zum 1. September 2026 vorbereiten. Damit setzt der Konzern laut Planungen ein klares Zeichen gegen SMS- und sprachbasierte MFA-Methoden, die bei modernen Phishing-Angriffen unter Druck geraten. Parallel läuft eine Frist an, nach der SMS- und Sprachnachrichten in Entra ID für Mandanten ab dem 1. Februar 2027 blockiert werden, sofern keine Umstellung erfolgt ist. Azure AD B2C und bestimmte regulierte Sonderfälle bleiben dabei nach Angaben im Artikel vorerst ausgenommen.

Microsoft verlegt die Identitätsabsicherung in Entra ID konsequent Richtung kryptografischer Login-Mechanismen: Passkeys sollen für Nutzer künftig automatisch aktiviert werden, wenn die Umstellung zum 1. September 2026 wie geplant startet. Im Kern geht es dabei um die Ablösung typischer MFA-Absicherungen, die noch auf Einmalcodes aus SMS oder Sprachnachrichten setzen. Die strategische Logik dahinter ist klar: Je weniger ein Angreifer auf vermittelnde Telefon- oder Nachrichtenschnittstellen angewiesen ist, desto kleiner wird die Angriffsfläche für Social-Engineering-Ketten, die im Zuge neuer Phishing-Techniken zusätzlich an Tempo gewinnen.
Technisch betrachtet basieren Passkeys auf kryptografischen Schlüsseln, die bei der Anmeldung eine starke Kopplung zwischen Gerät, Nutzer und Authentifizierungsprozess herstellen. Statt einen Code abzufangen oder zu erraten, muss ein Angreifer in der Regel direkten Zugriff auf die relevanten kryptografischen Informationen bzw. auf den auslösenden Authentifizierungsablauf bekommen. Microsofts geplante Automatisierung in Entra ID zielt genau darauf ab, dass Unternehmen nicht erst in Projekten mit Einzelkonfigurationen nachziehen, sondern schneller in einen einheitlicheren Sicherheitsstandard rutschen. Für IT-Abteilungen ist das vor allem deshalb relevant, weil die Umstellung von Authentifizierungsmethoden in vielen Organisationen bislang organisatorisch zäh war: Unterschiede zwischen Teams, Endgeräten und Rollen führten häufig zu einem Flickenteppich aus unterschiedlichen MFA-Setups.
Die Gegenrichtung sind die klassischen MFA-Methoden: Einmal-Codes per SMS oder Sprachnachricht gelten in Sicherheitskreisen laut Artikel als anfällig gegenüber Interzeptions- und Social-Engineering-Techniken. Gerade beim KI-gestützten Phishing, auf das der Text ausdrücklich Bezug nimmt, wird Kommunikation stärker personalisiert und in Timing und Tonalität an das Opfer angepasst. Dadurch sinkt der Aufwand für Angreifer, Nutzer zu einer Aktion zu bewegen, die zunächst harmlos wirkt, aber am Ende den Zugriff auf einen Konto-Workflow ermöglicht. Microsoft verknüpft deshalb die Passkey-Aktivierung mit einer klaren Ablaufplanung, die nicht nur die Einführung, sondern auch das spätere Abschalten der alten Kanäle in den Vordergrund rückt.
Damit die Umstellung nicht bei der Aktivierung stehen bleibt, nennt der Artikel konkrete Fristen für das Blockieren nativer Telekommunikations-MFA-Methoden in Entra ID: Ab dem 1. Februar 2027 sollen SMS- und sprachbasierte Authentifizierungen für Mandanten blockiert werden, sofern bis dahin keine entsprechende Konfiguration vorgenommen wurde. Diese zeitliche Staffelung ist aus Sicht des Identity-Managements ein wichtiger Punkt, denn sie zwingt Betreiber, ihre Prozesse frühzeitig zu prüfen: Wer verwaltet Passkey-Richtlinien, welche Geräte sind betroffen, wie gehen Servicekonten oder Rollen mit besonderen Anforderungen um, und wie wird sichergestellt, dass Beschäftigte ohne unnötigen Reibungsverlust wechseln können? Auch die Endgerätefrage spielt praktisch hinein, weil Passkeys an Geräte- und Schlüsselverwaltung gekoppelt sind und damit eine stabile, planbare Nutzerführung erfordern.
Gleichzeitig lässt Microsoft laut Artikel Ausnahmen erkennen, die in der Praxis oft über Erfolg oder Verzögerung solcher Rollouts entscheiden. Azure AD B2C bleibt explizit von der Abschaffung der SMS- und Sprachauthentifizierung ausgenommen, was mit den im Text beschriebenen komplexeren Anforderungen an die Kundenauthentifizierung zusammenhängt und der Erwartung eines nahtlosen Zugangs über verschiedene Endgeräte. Daneben wird für regulierte Branchen eine gesonderte Option genannt: Ab dem 18. August 2026 können kundenspezifisch verwaltete Telekommunikations-Anbieter über den Microsoft Security Store eingebunden werden. Für Unternehmen bedeutet das, dass sie bestimmte regulatorische oder technische Vorgaben weiter abbilden können, ohne vollständig aus dem allgemeinen Sicherheitsrahmen von Entra ID auszubrechen.
Für die Markt- und Organisationsperspektive ist diese Kombination aus Automatisierung, Fristlogik und gezielten Ausnahmen besonders interessant. Sie zeigt, dass Sicherheitsmodernisierung nicht nur ein Technikthema ist, sondern ein Betriebs- und Migrationsprojekt mit klaren Betriebsfenstern. Wer in den nächsten Monaten vorbereitet, kann die Umstellung in eine breitere digitale Transformation der Identitätsverwaltung einbetten: Passkeys ersetzen den Mobilfunk nicht als Selbstzweck, sondern als Standard, weil die kryptografische Kopplung die typische Angriffsdramaturgie im Phishing verschiebt. Gleichzeitig bleibt genug Spielraum für Spezialfälle, etwa im Customer-Identity-Kontext mit Azure AD B2C oder bei regulierten Telekommunikationsanforderungen. Entscheidend ist nun, wie konsequent die Organisationen ihre Entra-ID-Richtlinien, Endgeräteverwaltung und Benutzerkommunikation so abstimmen, dass der Schritt zum 1. September 2026 nicht nur technisch möglich, sondern im Betrieb wirklich tragfähig ist.
Abschließend ordnet der Artikel die Entwicklung in ein größeres Bild ein: Passwörter und SMS-Codes gelten zunehmend als Risikoquellen, während biometrische Verfahren wie Fingerabdruck oder Gesichtserkennung im Alltag vieler Nutzer an Bedeutung gewinnen. Für IT-Verantwortliche geht es dabei nicht um “mehr Komfort”, sondern um weniger Angriffsflächen bei gleichzeitiger Planbarkeit im Zugriff auf Unternehmensressourcen. Wer jetzt die Passkey-Strategie für Entra ID ausarbeitet, hat einen klaren Vorteil, weil die Fristen bis Anfang 2027 nicht als Überraschung wirken sollten, sondern als Projektanker. Sobald SMS- und Sprachkanäle blockiert werden, entscheidet sich die Migrationsqualität in der Praxis daran, wie schnell Nutzer, Administrationsrollen und Sonderfälle ohne Brüche in den neuen Authentifizierungsfluss wechseln.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Entra ID: Microsoft schaltet Passkeys ab September automatisch frei" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Entra ID: Microsoft schaltet Passkeys ab September automatisch frei" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Entra ID: Microsoft schaltet Passkeys ab September automatisch frei« bei Google Deutschland suchen, bei Bing oder Google News!