Microsoft zet de volgende stap naar phishingbestendige authenticatie
Veilig inloggen wordt steeds belangrijker. Daarom stopt Microsoft vanaf februari 2027 met de eigen SMS- en spraakverificatiediensten binnen Microsoft Entra ID. Organisaties die deze methoden nog gebruiken voor multifactor-authenticatie (MFA) doen er goed aan om nu al naar alternatieven te kijken. Passkeys en phishingbestendige authenticatie worden hierbij de nieuwe standaard.
Wat verandert er precies?
Microsoft voert deze wijziging gefaseerd door. Vanaf 1 september 2026 worden gebruikers die nog SMS- of spraakverificatie gebruiken actief gestimuleerd om een passkey te registreren. Vanaf 1 februari 2027 stopt Microsoft volledig met de eigen SMS- en spraakverificatiediensten binnen Entra ID. Organisaties die deze methoden nog gebruiken, moeten vóór die tijd een alternatief inzetten.
Wat betekent dit voor jouw organisatie?
Gebruik je al Microsoft Authenticator, passkeys of een andere moderne MFA-oplossing? Dan is de impact waarschijnlijk beperkt. Maak je nog gebruik van SMS- of spraakverificatie, dan is dit een goed moment om inzicht te krijgen in welke gebruikers hiervan afhankelijk zijn. Zo voorkom je problemen bij toekomstige aanmeldingen en zorg je voor een veilige overgang naar moderne authenticatiemethoden.
Meer veiligheid met Microsoft Authenticator
Voor veel organisaties is Microsoft Authenticator de eerste logische stap na SMS- of spraakverificatie. Deze methode biedt meer veiligheid, is gebruiksvriendelijk en sluit beter aan op de huidige beveiligingsstandaarden van Microsoft. Gebruikers ontvangen een melding op hun smartphone om een aanmelding goed te keuren, waardoor de kans op misbruik van accounts wordt verkleind.
Benieuwd of jouw organisatie nog gebruikmaakt van SMS- of spraakverificatie? Wij brengen de huidige situatie graag voor je in kaart.
Traditionele MFA is niet langer voldoende
Traditionele MFA-methoden zoals SMS-codes, e-mail codes en pushmeldingen bieden tegenwoordig niet altijd voldoende bescherming. Cybercriminelen maken steeds vaker gebruik van geavanceerde phishingaanvallen, man-in-the-middle-aanvallen (MitM) en technieken zoals MFA-moeheid, waarbij gebruikers herhaaldelijk meldingen ontvangen totdat zij per ongeluk akkoord geven.
Daarom verschuift de focus steeds meer naar phishingbestendige authenticatie. Denk hierbij aan passkeys en FIDO2-beveiligingssleutels. Deze methoden zijn ontworpen om moderne aanvallen te voorkomen, doordat er geen codes meer kunnen worden onderschept, doorgestuurd of nagemaakt. Gebruikers loggen in met bijvoorbeeld een vingerafdruk, gezichtsherkenning, apparaat-pincode of fysieke beveiligingssleutel.
Benieuwd welke phishingbestendige oplossing het beste past bij jouw organisatie? We helpen je graag bij het verkennen van de mogelijkheden en het maken van de juiste keuze.
InventIT helpt je vooruit
Vanaf 1 februari 2027 stopt Microsoft volledig met de eigen SMS- en spraakverificatiediensten binnen Entra ID. Organisaties die hier nog gebruik van maken, moeten vóór die tijd overstappen op een alternatief.
Moet je toch een overstap maken? Dan is dit een goed moment om direct te kiezen voor de meest veilige en toekomstbestendige oplossing. InventIT helpt je bij het inventariseren van de huidige authenticatiemethoden, het maken van de juiste keuze en de implementatie binnen Microsoft 365.
Wil je inzicht in alle authenticatiemethoden binnen jouw organisatie en weten welke vervolgstappen verstandig zijn? We kijken graag met je mee!
Ontdek welke authenticatiemethoden het beste bij jouw organisatie aansluit
Zij vertrouwen op ons