A Microsoft começará a tornar as chaves de acesso o método padrão de autenticação para o Microsoft Entra ID ainda este ano, como parte de uma mudança mais ampla para se afastar da autenticação multifator baseada em SMS e voz. A transição começa em 1º de setembro de 2026, enquanto os serviços nativos de SMS e autenticação por voz da Microsoft serão aposentados em 1º de fevereiro de 2027.
Com o lançamento, usuários que atualmente dependem de SMS ou autenticação por voz se tornarão automaticamente elegíveis para chaves de acesso. Durante futuros logins de autenticação multifator, eles serão solicitados a registrar uma chave de acesso, embora inicialmente possam pular o registro. A Microsoft disse que as mudanças serão implementadas gradualmente em todos os tenants do Entra ID.
Após 1º de fevereiro de 2027, a Microsoft não fornecerá mais autenticação por SMS ou voz diretamente pelo Entra ID. Organizações que ainda precisarem desses métodos por motivos regulatórios ou operacionais terão que configurar um provedor de telecomunicações terceirizado pela Microsoft Security Store. Quaisquer custos de telecomunicações associados serão responsabilidade do cliente.
Microsoft said A mudança é impulsionada pela crescente sofisticação dos ataques de identidade. Segundo a empresa, métodos de autenticação baseados em SMS e chamadas de voz estão cada vez mais vulneráveis a phishing, troca de SIM, interceptação e engenharia social, enquanto as chaves de acesso dependem de criptografia de chave pública resistente a esses ataques.
A empresa está incentivando os administradores a se prepararem antes do início da implementação, ativando chaves de acesso, educando os usuários sobre o processo de registro e revisando se a autenticação por telefone ainda é necessária em suas organizações. Empresas que planejam continuar usando SMS ou autenticação por voz são aconselhadas a selecionar e configurar um provedor de telecomunicações suportado bem antes do prazo de aposentadoria da Microsoft, para evitar interrupções no serviço.
O anúncio ocorre enquanto a Microsoft continua expandindo a autenticação sem senha em todo o seu ecossistema. Passkeys já são suportados em contas Microsoft, Windows e Microsoft 365, e a empresa tem promovido continuamente autenticação resistente a phishing como parte de sua Iniciativa Futuro Seguro. As últimas mudanças no Entra ID estendem essa estratégia para a gestão de identidade empresarial, com a Microsoft posicionando as chaves de acesso como principal método de autenticação para as organizações daqui para frente.
