Das wichtigste auf einen Blick:
Warum passiert das?
Cyberangriffe entwickeln sich laufend weiter. Verfahren wie SMS-Codes oder Telefonanrufe bieten zwar mehr Sicherheit als ein Passwort alleine, gelten heute aber nicht mehr als optimaler Schutz gegen moderne Phishing-Angriffe.
Deshalb setzt Microsoft künftig verstärkt auf sogenannte Passkeys.
Passkeys basieren auf moderner Kryptografie und gelten aktuell als eine der sichersten und benutzerfreundlichsten Anmeldemethoden.
Was sind Passkeys?
Ein Passkey ersetzt die klassische Anmeldung mit Passwort und SMS-Code.
Die Anmeldung erfolgt beispielsweise über:
- Fingerabdruck
- Gesichtserkennung
- Geräte-PIN
- Microsoft Authenticator
- FIDO2 Security Keys
Das macht die Anmeldung nicht nur sicherer, sondern häufig auch einfacher und schneller.
Falls du unsere letzte Kampagne verpasst hast, empfehlen wir dir dieses kurze Video:
Trotz MFA gehackt? So schützt du dich vor Phishing-Angriffen auf Multi-Faktor-Authentifizierung
Das Video zeigt verständlich, weshalb Angreifer heute selbst MFA umgehen können und warum Microsoft den Wechsel zu Passkeys aktiv vorantreibt.
Was bedeutet das konkret?

Ab 1. September 2026
Benutzer, die heute SMS oder Telefonanrufe als MFA-Methode verwenden, werden von Microsoft aktiv aufgefordert, einen Passkey einzurichten.
Die Registrierung kann zunächst noch verschoben werden.
Ab 1. Februar 2027
Microsoft stellt die eigene SMS- und Telefon-Authentifizierung vollständig ein.
Benutzer, die ausschliesslich auf diese Methoden setzen, müssen einen Passkey registrieren, bevor sie sich weiterhin anmelden können.
Was solltest du jetzt tun?
Wir empfehlen, die eigene Microsoft-365-Umgebung bereits heute zu überprüfen:
- Werden noch SMS-Codes oder Telefonanrufe für MFA verwendet?
- Sind Passkeys bereits aktiviert?
- Werden Windows Hello for Business oder FIDO2-Keys eingesetzt?
- Müssen Mitarbeitende über die bevorstehenden Änderungen informiert werden?
Je früher die Umstellung geplant wird, desto einfacher lässt sie sich umsetzen.
Unsere Spezialisten unterstützen dich gerne bei:
- der Analyse deiner aktuellen MFA-Konfiguration
- der Einführung von Passkeys
- der Benutzerkommunikation
- der Schulung der Mitarbeitenden
- der Umsetzung phishing-resistenter Authentifizierung
Bei fragen, wenden Sie sich gerne an das Microsoft Team.
E-Mail: microsoft@vision-inside.ch


