Microsoft comenzará a convertir las claves de acceso como el método de autenticación predeterminado para Microsoft Entra ID a finales de este año, como parte de un avance más amplio respecto a la autenticación multifactor basada en SMS y voz. La transición comienza el 1 de septiembre de 2026, mientras que los servicios nativos de SMS y autenticación por voz de Microsoft serán retirados el 1 de febrero de 2027.
Con este despliegue, los usuarios que actualmente dependen de la autenticación por SMS o voz serán automáticamente elegibles para las claves de acceso. Durante futuros inicios de sesión de autenticación multifactor, se les pedirá que registren una clave, aunque inicialmente podrán saltarse el registro. Microsoft ha anunciado que los cambios se desplegarán gradualmente en los arrendatarios de Entra ID.
Después del 1 de febrero de 2027, Microsoft dejará de proporcionar autenticación por SMS ni por voz directamente a través de Entra ID. Las organizaciones que aún necesiten esos métodos por razones regulatorias u operativas tendrán que configurar un proveedor de telecomunicaciones externo a través de Microsoft Security Store. Cualquier coste de telecomunicaciones asociado será responsabilidad del cliente.
Microsoft said El cambio está impulsado por la creciente sofisticación de los ataques a la identidad. Según la empresa, los métodos de autenticación basados en SMS y llamadas de voz son cada vez más vulnerables al phishing, el intercambio de SIM, la interceptación y la ingeniería social, mientras que las claves de acceso dependen de criptografía de clave pública resistente a estos ataques.
La empresa anima a los administradores a prepararse antes de que comience el despliegue habilitando las claves de acceso, informando a los usuarios sobre el proceso de registro y revisando si la autenticación telefónica sigue siendo necesaria dentro de sus organizaciones. Se recomienda a las empresas que planeen seguir utilizando SMS o autenticación por voz que seleccionen y configuren un proveedor de telecomunicaciones compatible mucho antes de la fecha límite de retirada de Microsoft para evitar interrupciones en el servicio.
El anuncio llega mientras Microsoft continúa ampliando la autenticación sin contraseña en todo su ecosistema. Las claves de acceso ya están soportadas en cuentas de Microsoft, Windows y Microsoft 365, y la compañía ha estado promoviendo de forma constante la autenticación resistente al phishing como parte de su Iniciativa Futuro Seguro. Los últimos cambios en Entra ID amplían esa estrategia a la gestión de identidad empresarial, posicionando Microsoft las claves de acceso como método principal de autenticación para las organizaciones en el futuro.