Microsoft macht Passkeys zur Pflicht
Warum Unternehmen jetzt handeln sollten
Für Unternehmen, die bei Microsoft 365 und Microsoft Entra ID noch auf die SMS-basierte Mehrfaktor-Authentifizierung setzen, tickt die Uhr: Microsoft hat angekündigt, Passkeys zum Standard zu machen und Benutzer schrittweise zur Registrierung aufzufordern. Gleichzeitig stellt Microsoft die bereitgestellten SMS- und Sprachdienste für die Authentifizierung ein.
Was zunächst wie eine technische Änderung wirkt, kann schnell zu einem organisatorischen Projekt werden. Denn ohne Vorbereitung drohen Rückfragen der Anwender, zusätzlicher Supportaufwand und im schlimmsten Fall Anmeldestörungen. Ab dem 1. September 2026 beginnt Microsoft damit, Passkeys für betroffene Benutzer automatisch zu aktivieren und die Registrierung aktiv einzufordern.
Warum Microsoft diesen Schritt geht
Der Grund ist einfach: Passkeys sind deutlich sicherer als SMS-Codes oder Anrufe.
Bei klassischen MFA-Verfahren versuchen Angreifer, Benutzer auf gefälschte Webseiten zu locken, um Einmalcodes abzufangen oder SIM-Swapping-Angriffe durchzuführen. Passkeys hingegen setzen auf moderne kryptografische Verfahren und sind speziell darauf ausgelegt, Phishing-Angriffe wirkungslos zu machen. Microsoft hat daher entschieden, Passkeys als phishing-resistente Authentifizierungsmethode zum neuen Sicherheitsstandard für Microsoft Entra ID zu machen.
Für Unternehmen ist damit die Richtung klar: Die Zukunft der sicheren Anmeldung bei Microsoft 365 ist passwortlos und phishing-resistent.
| Date | Veränderung | Was Sie tun sollten |
|---|---|---|
| 1. September 2026 | Bei Tenants mit Benutzern, die für SMS oder Sprachanrufe aktiviert sind, werden Benutzer bei der Anmeldung mit MFA automatisch aktiviert und zur Passkey-Registrierung aufgefordert. | Bereiten Sie Ihre IT-Umgebung für die Verwendung von Passkeys vor. |
| 1. Februar 2027 | Von Microsoft bereitgestellte SMS und Sprachanrufe in Microsoft Entra ID vollständig eingestellt. | Stellen Sie sicher, dass jeder Benutzer vor diesem Datum eine phishing-resistente Methode (Passkeys, Windows Hello oder FIDO2) verwendet. |
| Nach dem 1. Februar 2027 |
Benutzer, deren einzige verfügbare MFA-Methode
SMS oder Sprache ist, müssen während der
Anmeldung einen Passkey registrieren, um weiterhin
auf ihr Konto zuzugreifen.
Es gibt keine Möglichkeit, dieses Verhalten ab dem 1. Februar 2027 zu deaktivieren. |
Migrieren Sie Benutzer zu einer phishing-resistenten Methode. |
Automatische Aktivierung bedeutet Handlungsbedarf
Wer nicht rechtzeitig plant, könnte schon bald mit den folgenden Herausforderungen konfrontiert werden:
- Anwender erhalten unerwartet Aufforderungen zur Passkey-Registrierung.
- erhöhter Supportaufwand im Helpdesk.
- Unsicherheit bei Endanwendern während der Umstellung
- Zeitdruck bei der Einführung alternativer Authentifizierungsmethoden.
- Deshalb empfiehlt es sich, bereits heute eine Strategie für den schrittweisen Umstieg auf Passkeys zu entwickeln.
FIDO2-Keys: Einfach, sicher und benutzerfreundlich
Eine besonders bewährte Lösung sind FIDO2-Sicherheitsschlüssel, beispielsweise die YubiKeys von Yubico.
Die Hardware-Keys ermöglichen eine komfortable, passwortlose Anmeldung und bieten gleichzeitig den hohen Schutz, den moderne Sicherheitsanforderungen verlangen. Anwender müssen keine Codes mehr eintippen und können nicht mehr auf gefälschten Anmeldeseiten zur Preisgabe ihrer Zugangsdaten verleitet werden.
Die Vorteile:
-
Phishing-resistente Anmeldung
-
Passwortlose Benutzererfahrung
-
Einfache Nutzung für Endanwender
-
Hohe Akzeptanz im Unternehmen
-
Unterstützung für Microsoft 365, Microsoft Entra ID und viele weitere Anwendungen
YubiKey as a Service: Maximale Sicherheit bei minimalem IT-Aufwand
Für viele Unternehmen ist weniger die Technologie als vielmehr die Einführung die größte Herausforderung. Genau hier bietet YubiKey as a Service einen besonders attraktiven Ansatz:
-
Phishing-resistente, passwortlose Sicherheit mit Hardware-Keys
-
Abonnement statt Investition: planbar und skalierbar
-
Weltweiter Rollout inklusive Versand und Vorkonfiguration.
Zukunftssicherheit durch Austausch-, Upgrade- und Compliance-Services.
Das Ergebnis: Höchste Sicherheit bei minimalem organisatorischem Aufwand für die IT.
Fazit: Jetzt den Umstieg vorbereiten
Die Einführung von Passkeys ist keine Frage des „Ob“, sondern des „Wann“. Microsoft hat den Weg bereits vorgegeben. Unternehmen sollten deshalb frühzeitig prüfen, welche Benutzer aktuell noch SMS oder Sprachanrufe für die Multifaktorauthentifizierung (MFA) verwenden und wie ein geordneter Umstieg auf eine phishing-resistente Authentifizierungsmethode umgesetzt werden kann.
Jetzt kostenfrei informieren
Möchten Sie erfahren, wie Sie die Umstellung auf Passkeys sicher und benutzerfreundlich gestalten können?
Sprechen Sie uns an. Wir informieren Sie gerne unverbindlich über YubiKey as a Service und zeigen Ihnen, wie Sie Ihre Microsoft-365-Umgebung auf die kommenden Änderungen vorbereiten können.
Our experts will be happy to advise you on the individual options.
Fill out our contact form or call us directly. We look forward to talking to you.