Microsoft променя начина, по който Entra ID управлява многофакторната автентификация (MFA) за потребители, които се вписват с Windows Hello for Business (WHfB) или macOS Platform Single Sign-On (PSSO).

Внедряването ще започне за всички клиенти в световен мащаб и в рамките на държавните облачни среди (GCC) от началото на октомври 2026 г., като се очаква да завърши до края на ноември.

Според актуализацията, проследявана като MC1450134 в архива на съобщенията на Microsoft 365, компанията заявява, че промяната „помага на организациите да разширят използването на устойчиви на фишинг методи за автентификация“ и намалява зависимостта от по-слаби такива.

И двата метода вече могат да удовлетворят изискванията за MFA по време на първоначалното вписване. Потребителите все още могат да бъдат подканени да регистрират и използват друг метод за автентификация, когато се сблъскат с определени подкани за допълнителна MFA автентификация (step-up MFA), политики за сила на автентификацията (Authentication Strength) или проверки за честота на вписване. След като промяната влезе в сила, WHfB и macOS PSSO ще удовлетворяват тези изисквания за MFA без нужда от регистриране на допълнителен ключ за достъп (passkey).

Потребителите, които разчитат на WHfB или macOS PSSO като единствен регистриран MFA метод, също ще се считат за притежаващи възможност за MFA. Entra ID ще спре да подканва потребителите, влизащи с парола, да регистрират друг MFA метод, когато WHfB или macOS PSSO вече е регистриран като техен идентификационен данък за MFA.

Съществува един проблем, на който си струва да се обърне внимание. Идентификационните данни за WHfB и macOS PSSO са свързани с конкретно устройство, което означава, че потребителите може да не успеят да преминат MFA проверка от друго устройство, на което тези данни не са налични.

Microsoft препоръчва на потребителите да регистрират преносим MFA метод за такива ситуации, като например синхронизиран ключ за достъп (passkey) или ключ за достъп, съхраняван в Microsoft Authenticator.

Не се изискват промени в конфигурацията за това внедряване, което е добра новина за администраторите. Организациите все пак трябва да прегледат процесите на първоначално въвеждане и регистрация за MFA, както и политиките за сила на автентификацията преди внедряването.