LONDON (IT BOLTWISE) – Microsoft stellt in Entra ID die SMS- und Voice-basierte Authentifizierung schrittweise ab und macht Passkeys zum Standard. Für die meisten Workforce-Nutzer endet die SMS- und Voice-Zustellung am 1. Februar 2027, Global Admins sowie externe Nutzer erhalten eine verlängerte Frist bis zum 1. Juli 2027. Parallel werden Companion-Apps für Kalender, Kontakte und Dateien im Microsoft-365-Umfeld eingestellt. IT-Administratoren müssen die Umstellung bis Mitte Dezember 2026 vorbereitet und betroffene Apps aus verwalteten Geräten entfernt haben.

Microsoft treibt die Modernisierung der Identitätsabsicherung in Entra ID voran – mit einem klaren Schnitt bei SMS- und Voice-Auth: Ab Februar 2027 sollen diese Telefonmethoden für die meisten Workforce-Nutzer auslaufen. Der Kern der Maßnahme ist eine planmäßige Abkehr von Legacy-Multifaktor-Verfahren hin zu passkey-basierter Anmeldung, also zu technisch verankerten WebAuthn-/FIDO2-Mechanismen. Damit verschiebt sich der Schwerpunkt in vielen Unternehmen weg von Telefonnummern als Kommunikationskanal für Authentifizierungs-Codes und hin zu geräte- und originabhängigen Authentikatoren. Für Security-Teams bedeutet das vor allem: Die Angriffsfläche verlagert sich vom sozialen Engineering am Telefon hin zur korrekten Verwaltung von Passkey-Registrierung und Wiederherstellung.
Seit dem 1. September 2026 gelten Passkeys in Entra ID für Nutzer von SMS- und Voice-Diensten als Standard-Authentifizierungsmethode. Betroffene Anwender werden demnach automatisch für Passkeys aktiviert und bei der nächsten Anmeldung zur Registrierung aufgefordert – ein Ansatz, der die Hürde für die Adoption reduziert, aber trotzdem Admins zwingt, die Enrollment-Prozesse zu beobachten. Bereits im August 2026 wurde außerdem der SMS-First-Factor für Entra ID Free Tenants eingestellt, wodurch neue Tenants ohne SMS-basiertes Sign-in starten. Technisch ist das insofern konsequent, als Microsoft damit die Abhängigkeit von eigenen Telekommunikationslieferwegen reduziert und die Authentifizierung stärker an digitale Identitätsflüsse koppelt, statt an Zustellketten im Mobilfunk.
Für den konkreten Zeitraum gilt: Die Microsoft-eigene SMS- und Voice-Zustellung endet im Workforce-Bereich für interne Gastnutzer am 1. Februar 2027. Global Admins sowie externe Nutzer bekommen eine Ausnahmeregel, die die Frist bis zum 1. Juli 2027 verlängert. Wer weiterhin zwingend telefonbasierte Schritte benötigt, kann ab dem 30. Oktober 2026 Drittanbieter-Optionen über den Microsoft Security Store konfigurieren – das ist weniger ein Rückweg als vielmehr ein geplanter Übergang über spezialisierte Services. Parallel dazu kommt weiterer technischer Betriebsdruck auf: Begleitend zur Passkey-Strategie fährt Microsoft auch die Zahl spezialisierter Companion-Desktop-Apps im Microsoft-365-Umfeld zurück, was für Rollout- und Patch-Management-Teams ebenfalls konkrete Stichtage auslöst.
Die betroffenen Companion-Apps für Kalender (Calendar), Kontakte (People) und Dateien (Files) werden eingestellt. Seit dem 18. September 2026 erfolgt keine Installation dieser Apps mehr über reguläre Microsoft-365-Updates. Microsoft ordnet die Lebenszyklen dabei zeitlich recht eng ein: Datei- und Kontaktlösungen wurden im März 2025 eingeführt, die Kalender-App folgte im Mai 2025. Ab Oktober 2025 waren die Anwendungen automatisch auf Windows-11-Enterprise-Geräten vorinstalliert. Am 16. Dezember 2026 werden die Apps funktionslos; außerdem stellt Microsoft zu diesem Zeitpunkt Support und Sicherheitsfixes ein. Für IT-Administratoren heißt das: Die Entfernung von verwalteten Geräten sollte bis Mitte Dezember 2026 abgeschlossen sein, einschließlich der Bereinigung von Intune-Zuweisungen, damit keine veralteten Clients im Betrieb verbleiben.
Als Sicherheitsbegründung nennt Microsoft die Notwendigkeit, moderne Bedrohungsszenarien wie KI-basiertes Phishing besser abzufedern. In der Praxis treffen solche Kampagnen häufig nicht die Kryptografie selbst, sondern die Bedienkette: Angreifer setzen auf Social Engineering, täuschen Identitäten, oder versuchen die Zustellung von Codes zu kapern – Stichworte, die in der Sicherheitsdebatte seit Jahren wiederkehren, etwa SIM-Swapping oder das Abfangen von Signalen. Die Voice-Variante basiert dabei im Kern auf einer PIN-Eingabe über Telefontastatur und bleibt damit ohne biometrische oder originabhängige Absicherung. Passkeys (WebAuthn/FIDO2) sind demgegenüber domänenspezifisch eingebunden und damit deutlich resilienter gegenüber typischen Exploit-Formen, wie sie etwa bei klassischen Code- oder Man-in-the-Middle-Szenarien auftreten können.
Die Umstellung bringt aber auch Implementierungsfragen mit sich. Laut Bericht berichten Administratoren, dass nicht alle internen Authentifizierungs-Flows derzeit Passkeys unterstützen. Dazu kommt ein Ökosystem-Thema: Für Managed Apple IDs wird Passkey-Unterstützung weiterhin nicht in dem erwarteten Umfang angeboten, was in gemischten Geräteumgebungen zu Stolperstellen führen kann. Unternehmen empfiehlt sich deshalb, zuerst den Bestand zu klären, also welche Apps und Authentifizierungsrouten noch nicht passkey-fähig sind, und danach eine Priorisierung vorzunehmen – besonders bei Konten mit Zugriff auf personenbezogene oder finanzielle Daten. Für Mitarbeiter ohne Smartphone nennt Microsoft FIDO2-Hardware-Sicherheitskeys als Alternative; entscheidend ist dann ein klar definiertes Wiederherstellungs- und Kontenprozessmodell, das nicht nur technisch, sondern auch organisatorisch vorbereitet ist.
Ein weiterer Punkt für die Planung: Microsoft stellt klar, dass die Pflicht zur Passkey-Registrierung primär Nutzer betrifft, die ausschließlich auf SMS oder Voice setzen. Andere Authentifizierungswege wie der Microsoft Authenticator sind von dieser spezifischen Umstellung nicht unmittelbar gleich stark betroffen. Trotzdem entsteht für Unternehmen ein technischer Gesamtarbeitsaufwand, weil sich Authentifizierung nicht isoliert betrachtet: Web- und Client-Integrationen, Self-Service-Policies, sowie Device-Management über Intune müssen zusammenspielen. Wer diese Themen jetzt strukturiert, reduziert im nächsten Halbjahr das Risiko von Blockern im Betrieb und schafft gleichzeitig die Grundlage, um mittelfristig passkey-basierte Sicherheitskonzepte in weitere Anwendungen auszurollen.
In Summe setzt Microsoft auf einen doppelten Hebel: Sicherheit durch die Ablösung telefonbasierter Codes und Betriebsvereinfachung durch das Retirement ausgewählter Desktop-Companion-Apps. Für Entscheider ist das vor allem ein Timing-Thema mit klaren Stichtagen – der 1. Februar 2027 ist für den Großteil der Workforce der zentrale Cutoff, während der 16. Dezember 2026 bei den Companion-Apps die letzte operative Phase für Entfernung und Bereinigung markiert. Wer jetzt die technischen Abhängigkeiten dokumentiert und Recovery-Prozesse im Griff hat, kann die Umstellung als planbaren Projektabschnitt durchführen, statt als kurzfristige Fehlerkorrektur.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Entra ID: SMS- und Voice-Authentifizierung endet 2027 – Passkeys als Standard" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Entra ID: SMS- und Voice-Authentifizierung endet 2027 – Passkeys als Standard" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Entra ID: SMS- und Voice-Authentifizierung endet 2027 – Passkeys als Standard« bei Google Deutschland suchen, bei Bing oder Google News!