Microsoft, bu yılın ilerleyen dönemlerinde şifreleri Microsoft Entra ID için varsayılan kimlik doğrulama yöntemi haline getirmeye başlayacak; bu, SMS ve sesli çok faktörlü kimlik doğrulamadan daha geniş bir geçişin bir parçası olacak. Geçiş 1 Eylül 2026’da başlarken, Microsoft’un yerel SMS ve ses kimlik doğrulama hizmetleri 1 Şubat 2027’de emekliye kaldırılacak.
Bu dağıtım kapsamında, şu anda SMS veya sesli kimlik doğrulamaya güvenen kullanıcılar otomatik olarak şifre anahtarlarına hak kazanacak. Gelecekteki çok faktörlü kimlik doğrulama girişlerinde, geçiş anahtarı kaydetmeleri istenecek, ancak başlangıçta kaydı atlayabilecekler. Microsoft, değişikliklerin Entra ID kiracıları arasında kademeli olarak uygulanacağını söyledi.
1 Şubat 2027’den sonra Microsoft, Entra ID üzerinden doğrudan SMS veya sesli kimlik doğrulama sağlamayacak. Bu yöntemlere düzenleyici veya operasyonel nedenlerle ihtiyaç duyan kuruluşlar, Microsoft Security Store üzerinden üçüncü taraf bir telekom sağlayıcısı yapılandırmak zorunda kalacak. İlgili telekom maliyetleri müşterinin sorumluluğunda olacaktır.
Microsoft said Bu değişim, kimlik saldırılarının giderek artan sofistike olmasıyla yönlendirilmektedir. Şirkete göre, SMS ve sesli aramalara dayalı kimlik doğrulama yöntemleri oltalama, SIM değiştirme, dinleme ve sosyal mühendisliğe karşı giderek savunmasızlaşırken, anahtarlar bu saldırılara karşı dirençli olan açık anahtar kriptografisine dayanıyor.
Şirket, yöneticileri dağıtım başlamadan önce geçiş anahtarlarını etkinleştirerek, kayıt süreci hakkında kullanıcıları bilgilendirerek ve organizasyonlarında telefon tabanlı kimlik doğrulamanın hâlâ gerekli olup olmadığını gözden geçirerek hazırlık yapmaya teşvik ediyor. SMS veya sesli kimlik doğrulama kullanmaya devam etmeyi planlayan işletmelere, Microsoft’un emeklilik son tarihinden çok önce desteklenen bir telekom sağlayıcısını seçip yapılandırmaları tavsiye edilir; böylece hizmet kesintileri önlenebilir.
Duyuru, Microsoft’un ekosisteminde şifresiz kimlik doğrulamayı genişletmeye devam ettiği bir dönemde geldi. Şifreler zaten Microsoft hesaplarında, Windows ve Microsoft 365’te destekleniyor ve şirket, Secure Future Initiative’in bir parçası olarak oltalamaya dayanıklı kimlik doğrulamayı sürekli olarak teşvik ediyor. Son Entra ID değişiklikleri, bu stratejiyi kurumsal kimlik yönetimine de genişletiyor; Microsoft, şifreleri kuruluşlar için birincil kimlik doğrulama yöntemi olarak konumlandırıyor.
