Das wichtigste auf einen Blick:
Warum passiert das?
Cyberangriffe entwickeln sich laufend weiter. Verfahren wie SMS-Codes oder Telefonanrufe bieten zwar mehr Sicherheit als ein Passwort alleine, gelten heute aber nicht mehr als optimaler Schutz gegen moderne Phishing-Angriffe.
Deshalb setzt Microsoft künftig verstärkt auf sogenannte Passkeys.
Passkeys basieren auf moderner Kryptografie und gelten aktuell als eine der sichersten und benutzerfreundlichsten Anmeldemethoden.
Was sind Passkeys?
Ein Passkey ersetzt die klassische Anmeldung mit Passwort und SMS-Code.
Die Anmeldung erfolgt beispielsweise über:
Das macht die Anmeldung nicht nur sicherer, sondern häufig auch einfacher und schneller.
Falls du unsere letzte Kampagne verpasst hast, empfehlen wir dir dieses kurze Video:
Trotz MFA gehackt? So schützt du dich vor Phishing-Angriffen auf Multi-Faktor-Authentifizierung
Das Video zeigt verständlich, weshalb Angreifer heute selbst MFA umgehen können und warum Microsoft den Wechsel zu Passkeys aktiv vorantreibt.
Was bedeutet das konkret?
Ab 1. September 2026
Benutzer, die heute SMS oder Telefonanrufe als MFA-Methode verwenden, werden von Microsoft aktiv aufgefordert, einen Passkey einzurichten.
Die Registrierung kann zunächst noch verschoben werden.
Ab 1. Februar 2027
Microsoft stellt die eigene SMS- und Telefon-Authentifizierung vollständig ein.
Benutzer, die ausschliesslich auf diese Methoden setzen, müssen einen Passkey registrieren, bevor sie sich weiterhin anmelden können.
Was solltest du jetzt tun?
Wir empfehlen, die eigene Microsoft-365-Umgebung bereits heute zu überprüfen:
Je früher die Umstellung geplant wird, desto einfacher lässt sie sich umsetzen.
Unsere Spezialisten unterstützen dich gerne bei:
Bei fragen, wenden Sie sich gerne an das Microsoft Team.
E-Mail: microsoft@vision-inside.ch