Microsoft bo v poslovnih okoljih onemogočil potrjevanje preko SMS in telefonskih klicev
Microsoft spreminja svoja pravila glede večfaktorske avtentikacije. Zaradi naglega razvoja umetne inteligence, ki napadalcem omogoča avtomatizacijo ribarjenja za podatki in masovno preusmerjanje telefonskih številk, sporočila SMS ter glasovni klici ne veljajo več za varno metodo preverjanja identitete. Od 1. februarja 2027 bo zato Microsoft v storitvi Entra kot privzeto in obvezno metodo uvedel uporabo pristopnih ključev.
Sprememba sledi ukrepom, ki jih je podjetje že začelo uvajati za osebne uporabniške račune. Tradicionalne metode potrjevanja so namreč vse bolj izpostavljene prestrezanju in družbenemu inženiringu. Pristopni ključi težavo rešujejo z uporabo kriptografije javnih ključev, pri čemer se zasebni ključ nikoli ne prenese z naprave. To pomeni, da ga napadalci ne morejo ukrasti prek lažnih spletnih strani ali lažnih obrazcev za prijavo.
Sistem Microsoft Entra bo podpiral dve obliki pristopnih ključev. Sinhronizirani ključ se hrani v upraviteljih gesel, kot sta iCloud Keychain ali Google Password Manager, ter sledi uporabniku med napravami. Ključi, vezani na posamezno napravo, pa so fizično zaklenjeni na strojno opremo, na primer prek funkcionalnosti Windows Hello for Business, varnostnih ključev FIDO2 ali aplikacije Microsoft Authenticator.
Postopek uveljavitve bo potekal v več korakih. Od 1. septembra 2026 bodo uporabniki ob prijavi prejeli opozorilo za registracijo pristopnega ključa. Za organizacije, ki zaradi zakonodajnih zahtev še vedno potrebujejo SMS ali glasovno potrjevanje, bo od 30 oktobra 2026 na voljo možnost konfiguracije zunanjih telekomunikacijskih ponudnikov prek trgovine Microsoft Security Store. S 1. februarjem 2027 pa bo Microsoftovo lastno pošiljanje kodic SMS in glasovnih klicev povsem prenehalo delovati.
Po tem datumu uporabniki brez nastavljenega pristopnega ključa ne bodo mogli dokončati prijave v račun. Računi sicer ne bodo blokirani in podatki ne bodo izgubljeni, vendar bo registracija ključa obvezna za nadaljnjo uporabo. Za prehod na nov sistem bodo naprave potrebovale vsaj operacijski sistem Windows 10 22H2, Windows 11 22H2, macOS 13, iOS 17 ali Android 14, medtem ko bodo starejši sistemi zahtevali zunanje ključe FIDO2.
Prisilni prehod bo sistemskim administratorjem po vsej verjetnosti povzročila precej dodatnega dela in organizacijskih izzivov. Zunanji telekomunikacijski ponudniki za izjemne primere pa bodo predstavljali dodaten strošek.
Prijavi napako v članku





























