Microsoft macht Passkeys ab 1. September 2026 zur Standard-Anmeldemethode in Microsoft Entra ID. Damit reagiert der Konzern auf eine wachsende Bedrohung durch KI-gestützte Phishing-Angriffe, die klassische Anmeldeverfahren wie SMS oder Anruf zunehmend aushebeln.
Warum die Umstellung?
Herkömmliche Multi-Faktor-Authentifizierung per SMS oder Anruf gilt als anfällig für Phishing und SIM-Swapping. Laut Microsoft erreichen KI-gestützte Phishing-Kampagnen mittlerweile Klickraten von bis zu 54 Prozent – deutlich mehr als bei klassischen Angriffen. Passkeys nutzen dagegen Public-Key-Kryptografie und gelten als phishing-resistent.
Was sich konkret ändert
Nutzer, die bislang SMS oder Anruf zur Anmeldung verwenden, werden ab September 2026 automatisch für Passkeys freigeschaltet und bei der nächsten Anmeldung zur Registrierung aufgefordert. Zum 1. Februar 2027 stellt Microsoft die eigene SMS- und Anruf-Zustellung vollständig ein. Wer diese Methode weiterhin benötigt, muss künftig einen kostenpflichtigen Drittanbieter über den Microsoft Security Store beauftragen.
Zeitplan im Überblick
DatumWas passiert1. September 2026Passkeys werden Standard, automatische Registrierungsaufforderung18. September 2026Preise und unterstützte Telekompartner werden bekannt gegeben30. Oktober 2026Drittanbieter für SMS/Anruf können konfiguriert werden1. Februar 2027Microsoft-eigene SMS-/Anruf-Authentifizierung endet
Unsere Empfehlung
Unternehmen sollten frühzeitig prüfen, welche Nutzer aktuell auf SMS oder Anruf angewiesen sind, und rechtzeitig auf Passkeys umstellen – etwa über Microsoft Authenticator, Windows Hello oder FIDO2-Sicherheitsschlüssel. Wir unterstützen Sie gerne bei der Planung und Umsetzung.
Gemeinsam finden wir die beste Lösung für Ihre IT. Nutzen Sie unser kostenfreies und unverbindliches Vorabgespräch und buchen Sie sich Ihren Online-Termin!