Microsoft stopt vanaf 1 februari 2027 met het leveren van SMS-codes en telefonische Multi-Factor Authenticatie-oproepen voor Entra ID, de cloudgebaseerde service voor identiteits- en toegangsbeheer van Microsoft. Met deze stap willen zij organisaties bestendiger maken tegen phishing, SIM-swapping, omleiding en social engineering, waar SMS en voice kwetsbaar voor zijn. Stap daarom op tijd én bewust over naar phishingbestendige beveiligingsmethoden om aanmeldproblemen te voorkomen.
Wat verandert er?
Vanaf 1 september 2026 worden passkeys de standaardervaring voor gebruikers die nog SMS of voice gebruiken. Zij kunnen tijdens MFA worden gevraagd om een passkey te registreren. Je logt daarmee in met gezichtsherkenning (zoals met Windows Hello for Business), FIDO2-beveiligingssleutels of de Microsoft Authenticator-app.
Vanaf 1 februari 2027 stopt Microsoft met de eigen levering van SMS- en voice-authenticatie. Gebruikers die dan alleen nog SMS of voice hebben, krijgen een blokkade totdat zij een passkey registreren of totdat de organisatie een ondersteunde telecomprovider heeft ingericht.
Zo stap jij slim over
Om op tijd én weloverwogen over te stappen op een veilige MFA-methode, adviseren wij onderstaande aanpak. Vragen of hulp nodig bij de technische inventarisatie, gebruikerscommunicatie of uitvoering en support? Neem dan gerust contact met ons op.
- Stap 1: Inventariseer wie SMS of voice gebruikt: Gebruik Entra ID-rapportages en Authentication Methods Policy om gebruikers en uitzonderingen zichtbaar te maken.
- Stap 2: Communiceer tijdig voor bewustwording: Leg gebruikers vooraf uit waarom de wijziging nodig is, wat zij straks moeten doen en wanneer de deadlines zijn.
- Stap 3: Migreer naar sterke MFA: Kies bij voorkeur passkeys, Windows Hello for Business of FIDO2-sleutels voor phishing-resistente toegang.
- Stap 4: Communiceer voor oproep tot actie: Leg gebruikers, nadat alles is ingesteld, concreet uit wat zij nú moeten doen en wanneer de deadlines zijn. En volg dit tijdig op met een reminder voor wie dit nog niet geregistreerd hebben.
- Stap 5: Beperk uitzonderingen: Gebruik SMS of voice na 2027 alleen nog via een eigen telecomprovider als er een aantoonbare technische of zakelijke reden is.
Wacht niet tot de deadline
Voorkom aanmeldproblemen, verlaag phishingrisico’s en maak jouw mensgerichte organisatie klaar voor moderne, wachtwoordloze beveiliging. Neem vandaag nog contact op om samen de inventarisatie te plannen en de transitie in gang te zetten.
Ook klaar voor vooruitgang?
Zet de volgende stap met een partner die écht begrijpt wat telt.
- Jouw kritische IT-kennispartner: verantwoordelijk voor resultaat
- Specialist in maatschappelijke en mensgerichte organisaties
- Unieke werkwijze & methodiek voor grip en zekerheid van
de juiste keuzes - Award-winning specialist in de thema’s van nu
- Verzekerd van een vast team en persoonlijk aanspreekpunt
