Programska oprema
24.07.2026 08:04
Posodobljeno 2 meseca nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Microsoft bo v poslovnih okoljih onemogočil potrjevanje preko SMS in telefonskih klicev

Foto: windowslatest
Foto: windowslatest

Microsoft spreminja svoja pravila glede večfaktorske avtentikacije. Zaradi naglega razvoja umetne inteligence, ki napadalcem omogoča avtomatizacijo ribarjenja za podatki in masovno preusmerjanje telefonskih številk, sporočila SMS ter glasovni klici ne veljajo več za varno metodo preverjanja identitete. Od 1. februarja 2027 bo zato Microsoft v storitvi Entra kot privzeto in obvezno metodo uvedel uporabo pristopnih ključev.

Sprememba sledi ukrepom, ki jih je podjetje že začelo uvajati za osebne uporabniške račune. Tradicionalne metode potrjevanja so namreč vse bolj izpostavljene prestrezanju in družbenemu inženiringu. Pristopni ključi težavo rešujejo z uporabo kriptografije javnih ključev, pri čemer se zasebni ključ nikoli ne prenese z naprave. To pomeni, da ga napadalci ne morejo ukrasti prek lažnih spletnih strani ali lažnih obrazcev za prijavo.

Sistem Microsoft Entra bo podpiral dve obliki pristopnih ključev. Sinhronizirani ključ se hrani v upraviteljih gesel, kot sta iCloud Keychain ali Google Password Manager, ter sledi uporabniku med napravami. Ključi, vezani na posamezno napravo, pa so fizično zaklenjeni na strojno opremo, na primer prek funkcionalnosti Windows Hello for Business, varnostnih ključev FIDO2 ali aplikacije Microsoft Authenticator.

Postopek uveljavitve bo potekal v več korakih. Od 1. septembra 2026 bodo uporabniki ob prijavi prejeli opozorilo za registracijo pristopnega ključa. Za organizacije, ki zaradi zakonodajnih zahtev še vedno potrebujejo SMS ali glasovno potrjevanje, bo od 30 oktobra 2026 na voljo možnost konfiguracije zunanjih telekomunikacijskih ponudnikov prek trgovine Microsoft Security Store. S 1. februarjem 2027 pa bo Microsoftovo lastno pošiljanje kodic SMS in glasovnih klicev povsem prenehalo delovati.

Po tem datumu uporabniki brez nastavljenega pristopnega ključa ne bodo mogli dokončati prijave v račun. Računi sicer ne bodo blokirani in podatki ne bodo izgubljeni, vendar bo registracija ključa obvezna za nadaljnjo uporabo. Za prehod na nov sistem bodo naprave potrebovale vsaj operacijski sistem Windows 10 22H2, Windows 11 22H2, macOS 13, iOS 17 ali Android 14, medtem ko bodo starejši sistemi zahtevali zunanje ključe FIDO2.

Prisilni prehod bo sistemskim administratorjem po vsej verjetnosti povzročila precej dodatnega dela in organizacijskih izzivov. Zunanji telekomunikacijski ponudniki za izjemne primere pa bodo predstavljali dodaten strošek.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PLANET GV d.o.o.

Likozarjeva ulica 3, 1000 Ljubljana, Tel: 080 33 44
V podjetju Planet GV posameznikom in podjetjem v Sloveniji pomagamo do novih znanj in boljših poslovnih rezultatov. Živimo in delujemo v skladu s svojim sloganom »Povezujemo priložnosti«. Bogati ... Več

MegaSbajt, Sebastjan Sumina s.p.

Pot za Stan 16, 1351 Brezovica pri Ljubljani, Tel: 041 241 455
MegaSbajt je mlado podjetje, ki je ambiciozno pristopilo k izvajanju računalniških storitev in prodaje na področju informacijske tehnologije. Na podlagi strokovno in hitro izvedenih ... Več
Zlati partner

Huawei

Ameriška ulica 8, 1000 Ljubljana, Tel: 080 9808
Zlati partner

Chip Tehnika: tehnologija, svetovanje in osebni pristop iz Maribora

Prvomajska ulica 26, 2000 Maribor, Tel: +386 41 662 770
Chip Tehnika je mariborsko podjetje, ki že več kot desetletje povezuje široko ponudbo računalniške in tehnične opreme z osebnim svetovanjem, fizično trgovino, spletno prodajo ... Več