LONDON (IT BOLTWISE) – Microsoft und Google aktualisieren ihre Enterprise-Login- und Cloud-Zugriffslösungen im August 2026 mit Schwerpunkt auf besserer Nutzerführung und strengeren Sicherheitsregeln. Ab Oktober 2026 sollen Windows Hello for Business sowie macOS Platform Single Sign-on (PSSO) als eigenständige Faktoren für die Multi-Faktor-Authentifizierung (MFA) in Entra ID anerkannt werden. Parallel dazu kündigt Microsoft das schrittweise Aus für SMS- und Sprach-Faktoren sowie für SharePoint One-Time Passcodes (SPO OTP) an. Für IT-Teams wird damit die Umstellung auf phishing-resilientere Login-Ketten und die saubere Governance von Gastkonten zum Pflichtprogramm.

Die nächsten Monate im Microsoft-Ökosystem werden für Identity-Teams weniger von neuen Funktionen geprägt als von der konsequenten Verschiebung hin zu moderneren Authentifizierungsketten. Am 10. August 2026 haben Microsoft und Google umfassende Aktualisierungen für ihre Enterprise-Sign-in-Lösungen sowie die zugehörigen Cloud-Produktivitätszugriffsportale angekündigt. Der Fokus liegt dabei spürbar auf zwei Effekten: einer verbesserten Benutzererfahrung beim Login und zugleich strengeren Sicherheitsvorgaben, die die Wahrscheinlichkeit erfolgreicher Angriffe auf Nutzerkonten senken sollen. Besonders relevant ist das für Umgebungen, die Microsoft Dynamics 365 und Google Workspace parallel oder in eng verzahnten Prozessen nutzen, weil in solchen Setups Identitätsflüsse oft über mehrere Systeme hinweg konsistent bleiben müssen.
Konkreter wird Microsoft mit Änderungen am Identitätsmanagement-System Entra ID. Ab Oktober 2026 sollen Windows Hello for Business sowie macOS Platform Single Sign-on (PSSO) als eigenständige Faktoren für die Multi-Faktor-Authentifizierung (MFA) anerkannt werden. Damit verschiebt sich der Fokus der MFA-Strategie weg von „klassischen“ zweiten Faktoren hin zu deutlich stärker an Endgeräte und Plattform gebundene Signalintegration. Für weltweite Umgebungen sowie den Government Community Cloud (GCC)-Sektor soll der Rollout Anfang Oktober starten und voraussichtlich Ende November abgeschlossen sein. Wichtig für Administratoren: Laut Ankündigung sind dafür keine manuellen Konfigurationen nötig, was in der Praxis häufig ein entscheidender Unterschied zwischen einer „reinen Policy-Änderung“ und einer echten Umstellungswelle ist.
Der zweite Schwerpunkt betrifft den planmäßigen Abschied von älteren Authentifizierungswegen. Microsoft will die Authentifizierung via SMS und Sprache nach dem 1. Februar 2027 einstellen. Parallel wird auch das SharePoint One-Time Passcode-Verfahren (SPO OTP) schrittweise deaktiviert: Nach Angaben zur Roadmap erfolgt die finale Einstellung in Produktionsumgebungen zwischen dem 1. und 31. Oktober 2026, während die erste Phase für neue Einladungen über Entra B2B bereits abgeschlossen ist. Für IT-Abteilungen bedeutet das mehr als nur das Entfernen von Optionen in Einstellungen: Sie müssen externe Gastkonten rechtzeitig prüfen und sicherstellen, dass die erlaubten Authentifizierungsmethoden für diese Konten weiterhin die erforderliche Zugriffshöhe abbilden. Gerade in Unternehmen mit häufig wechselnden Projektteams oder Drittanbietern ist die Governance über Identitätslebenszyklen oft der Engpass – nicht die technische Aktivierung.
Während Entra ID die MFA-Fähigkeiten und deren Status gegenüber Endgeräten anhebt, erweitert AvePoint am 9. August 2026 seine Confidence Platform um Bausteine für Governance und Datensicherung. Im Governance-Teil wird unter anderem eine Funktion zur KI-gestützten Auswertung und Steuerung durch AgentPulse adressiert. Für Backup und Recovery wurden Systeme zur Wiederherstellung auf Feldebene bei Salesforce ergänzt und zusätzlich Recovery-Optionen für App-Registrierungen in Entra ID eingeführt. Damit adressiert das Produkt zwei typische Ursachen für Stillstand: unvollständige oder falsch wiederhergestellte Datenobjekte sowie das „Vergessen“ von Identitätsartefakten, die für Integrationen nötig sind. Ergänzend unterstützt die Plattform die Discovery von IaaS- und PaaS-Ressourcen in Azure, AWS und GCP, was vor allem in hybriden Landschaften den administrativen Aufwand reduziert, weil Abhängigkeiten nicht erst im Incident-Response-Fall sichtbar werden. Auch Dynamics-365-spezifische Verbesserungen zur Erkennung von Umgebungen sowie eine neue Funktion für das Lieferanten-Engagement im öffentlichen Testkontext seit August 2026 zeigen, dass der Schwerpunkt weiter in Richtung Betriebsstabilität und verwertbare Bestandsaufnahme rückt.
Die Umstellung auf neue Authentifizierungsfaktoren fällt zudem in eine Phase, in der KI-Assistenten in Enterprise-Suiten zwar stark beworben werden, die tatsächliche Durchdringung aber noch ausbaufähig wirkt. Ein Preisvergleich aus dem Sommer verdeutlicht unterschiedliche Strategien: In Indien wird die Google Workspace Standard inklusive Gemini-Integration für monatlich?864 pro Nutzer bei jährlicher Abrechnung angeboten. Microsoft positioniert Microsoft 365 Business Standard inklusive Copilot hingegen mit?1.955 pro Nutzer und Monat. Dabei setzt Microsoft erkennbar auf Desktop-Anwendungen und die Anbindung über Graph, während Google stärker den browserbasierten Weg betont. Entscheidend für CIOs und Sicherheitsverantwortliche ist aber weniger die Preisschiene als die Frage, wie viele Nutzer KI-Funktionen tatsächlich operativ nutzen. Laut den genannten Zahlen verfügen weniger als 4,5 Prozent der rund 450 Millionen Microsoft-365-Nutzer über eine kostenpflichtige Copilot-Lizenz; von diesen zahlenden Nutzern sind nur 20 bis 30 Prozent wöchentlich aktiv. Für die IT-Planung bedeutet das: Identity, Zugriffskontrollen und Datenklassifizierung bleiben auch dort kritisch, wo KI-Funktionen als „Produktivitätsmotor“ gedacht sind.
Diese Priorität wird durch die Bedrohungslage noch schärfer. Sicherheitsberichte zur Phishing-Kampagne der Gruppe Storm-2755 beschreiben einen Angriff über AiTM-Proxys (Adversary-in-the-Middle), mit denen Microsoft-365-Konten kompromittiert werden. Nach dem Übernehmen eines Kontos wird Microsoft Graph gezielt eingesetzt, um Personal in Bereichen wie Finanzen und Personalwesen zu identifizieren. Betroffen seien laut Sicherheitsanalysten vor allem Unternehmen aus Gesundheitswesen, Fertigung und Regierungsbehörden in Nordamerika und Europa, wobei die Eskalation in vielen Fällen innerhalb von 11 bis 24 Stunden nach Erstzugriff erfolgt. Genau hier zeigt sich die praktische Schnittstelle zwischen „Policy“ und „Angriffsrealität“: Wenn MFA durch Faktoren abgebildet wird, die sich leichter phishen oder in Relay-Szenarien aushebeln lassen, verlagert sich das Risiko auf nachgelagerte Schritte wie Kontoinventarisierung und gezielte Rollenabgriffe über Graph. Die geplanten Änderungen bei Windows Hello for Business und macOS PSSO als MFA-Faktoren zielen damit nicht nur auf Komfort, sondern verbessern die Grundrobustheit der Signalkette.
Für Unternehmen ergibt sich daraus ein klarer Handlungsfaden: Entra ID und die angebundenen Portale müssen rechtzeitig auf die neuen erlaubten MFA-Faktoren vorbereitet werden, während parallel die Abschaltung von SMS, Sprache und SPO OTP in Fahrpläne für Schulung, Kontenprüfung und technische Freigaben übersetzt werden sollte. Besonders bei Gastkonten und B2B-Prozessen lohnt es, die tatsächliche MFA-Kompatibilität pro Nutzergruppe zu testen, statt nur auf generische Voreinstellungen zu setzen. Gleichzeitig unterstreicht die Ergänzung von Recovery- und Discovery-Funktionen in Confidence Platform, dass Identity-Infrastruktur und Cloud-Objekte nicht isoliert betrachtet werden dürfen: App-Registrierungen, Endgerätefaktoren und wiederherstellbare Konfigurationen gehören in denselben Betriebs- und Notfallplan. In Summe wird aus der Identity-Roadmap eine Sicherheitsstrategie, die Modernisierung mit messbarer Widerstandsfähigkeit gegen realistische Phishing- und Takeover-Angriffe verbindet.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft Entra ID: Windows Hello und macOS PSSO ab Oktober als MFA" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft Entra ID: Windows Hello und macOS PSSO ab Oktober als MFA" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft Entra ID: Windows Hello und macOS PSSO ab Oktober als MFA« bei Google Deutschland suchen, bei Bing oder Google News!