Microsoft обяви, че ключовете за достъп (passkeys) ще станат методът за автентификация по подразбиране за корпоративната услуга за управление на идентичността Entra ID, считано от септември 2026 г.

Ключовете за достъп ще бъдат активирани автоматично за потребителите на Entra ID, които в момента използват SMS и гласова автентификация през телефон. Тези традиционни методи ще бъдат премахнати окончателно през февруари 2027 г. за всички клиенти (tenants).

Потребителите, които вече влизат в акаунтите си с passkeys, Windows Hello for Business, FIDO2 ключове за сигурност, смарт карти или друг устойчив на фишинг метод, ще могат да продължат да ги използват.

След преходния период на 1 февруари 2027 г. Microsoft ще спре поддръжката за доставяне на SMS и гласова автентификация чрез телекомуникационни услуги и те вече няма да се предлагат като вградена функция на Microsoft Entra. Организациите се съветват да преминат към устойчиви на фишинг методи навреме, за да избегнат проблеми с влизането в профилите.

Администраторите могат да открият кои потребители все още разчитат на SMS или глас чрез специален PowerShell скрипт (Entra SMS/Voice Policy Scanner). Тези, които задължително трябва да продължат да използват телефонна автентификация, ще трябва да конфигурират външни доставчици през Microsoft Security Store.

Според Microsoft, преминаването към ключове за достъп е критично важно, тъй като хакери (включително групата ShinyHunters) активно атакуват акаунти с еднократна идентификация (SSO) в Entra ID чрез откраднати данни. Microsoft Threat Intelligence отчита, че фишинг кампаниите, подпомогнати от изкуствен интелект (AI), достигат нива на кликване до 54% в сравнение с 12% при традиционните атаки.