Microsoft stopt met SMS- en spraakverificatie in Entra ID

Microsoft zet de volgende stap naar phishingbestendige authenticatie

Veilig inloggen wordt steeds belangrijker. Daarom stopt Microsoft vanaf februari 2027 met de eigen SMS- en spraakverificatiediensten binnen Microsoft Entra ID. Organisaties die deze methoden nog gebruiken voor multifactor-authenticatie (MFA) doen er goed aan om nu al naar alternatieven te kijken. Passkeys en phishingbestendige authenticatie worden hierbij de nieuwe standaard.

Wat verandert er precies?

Microsoft voert deze wijziging gefaseerd door. Vanaf 1 september 2026 worden gebruikers die nog SMS- of spraakverificatie gebruiken actief gestimuleerd om een passkey te registreren. Vanaf 1 februari 2027 stopt Microsoft volledig met de eigen SMS- en spraakverificatiediensten binnen Entra ID. Organisaties die deze methoden nog gebruiken, moeten vóór die tijd een alternatief inzetten.

Wat betekent dit voor jouw organisatie?

Gebruik je al Microsoft Authenticator, passkeys of een andere moderne MFA-oplossing? Dan is de impact waarschijnlijk beperkt. Maak je nog gebruik van SMS- of spraakverificatie, dan is dit een goed moment om inzicht te krijgen in welke gebruikers hiervan afhankelijk zijn. Zo voorkom je problemen bij toekomstige aanmeldingen en zorg je voor een veilige overgang naar moderne authenticatiemethoden.

Meer veiligheid met Microsoft Authenticator

Voor veel organisaties is Microsoft Authenticator de eerste logische stap na SMS- of spraakverificatie. Deze methode biedt meer veiligheid, is gebruiksvriendelijk en sluit beter aan op de huidige beveiligingsstandaarden van Microsoft. Gebruikers ontvangen een melding op hun smartphone om een aanmelding goed te keuren, waardoor de kans op misbruik van accounts wordt verkleind.

Benieuwd of jouw organisatie nog gebruikmaakt van SMS- of spraakverificatie? Wij brengen de huidige situatie graag voor je in kaart.

Traditionele MFA is niet langer voldoende

Traditionele MFA-methoden zoals SMS-codes, e-mail codes en pushmeldingen bieden tegenwoordig niet altijd voldoende bescherming. Cybercriminelen maken steeds vaker gebruik van geavanceerde phishingaanvallen, man-in-the-middle-aanvallen (MitM) en technieken zoals MFA-moeheid, waarbij gebruikers herhaaldelijk meldingen ontvangen totdat zij per ongeluk akkoord geven.

Daarom verschuift de focus steeds meer naar phishingbestendige authenticatie. Denk hierbij aan passkeys en FIDO2-beveiligingssleutels. Deze methoden zijn ontworpen om moderne aanvallen te voorkomen, doordat er geen codes meer kunnen worden onderschept, doorgestuurd of nagemaakt. Gebruikers loggen in met bijvoorbeeld een vingerafdruk, gezichtsherkenning, apparaat-pincode of fysieke beveiligingssleutel.

Benieuwd welke phishingbestendige oplossing het beste past bij jouw organisatie? We helpen je graag bij het verkennen van de mogelijkheden en het maken van de juiste keuze.

InventIT helpt je vooruit

Vanaf 1 februari 2027 stopt Microsoft volledig met de eigen SMS- en spraakverificatiediensten binnen Entra ID. Organisaties die hier nog gebruik van maken, moeten vóór die tijd overstappen op een alternatief.

Moet je toch een overstap maken? Dan is dit een goed moment om direct te kiezen voor de meest veilige en toekomstbestendige oplossing. InventIT helpt je bij het inventariseren van de huidige authenticatiemethoden, het maken van de juiste keuze en de implementatie binnen Microsoft 365.

Wil je inzicht in alle authenticatiemethoden binnen jouw organisatie en weten welke vervolgstappen verstandig zijn? We kijken graag met je mee! 

Martijn

Systeem Specialist

Ontdek welke authenticatiemethoden het beste bij jouw organisatie aansluit

Zij vertrouwen op ons

Logo 1
Logo 2
Logo 3
Logo 4
Logo 5
Logo 6
Logo 7
Logo 8
Logo 9
Logo 10
Logo 11
Logo 12
Logo 13
Logo 14
Logo 15
Logo 16
Logo 17
Logo 18
Logo 19
Logo 20
Logo 21
Logo 22
Logo 23
Logo 24
Logo 25
Logo 26
Logo 27
Logo 28
Logo 29
Logo 30