Programska oprema
24.07.2026 08:04
Posodobljeno 2 meseca nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Microsoft bo v poslovnih okoljih onemogočil potrjevanje preko SMS in telefonskih klicev

Foto: windowslatest
Foto: windowslatest

Microsoft spreminja svoja pravila glede večfaktorske avtentikacije. Zaradi naglega razvoja umetne inteligence, ki napadalcem omogoča avtomatizacijo ribarjenja za podatki in masovno preusmerjanje telefonskih številk, sporočila SMS ter glasovni klici ne veljajo več za varno metodo preverjanja identitete. Od 1. februarja 2027 bo zato Microsoft v storitvi Entra kot privzeto in obvezno metodo uvedel uporabo pristopnih ključev.

Sprememba sledi ukrepom, ki jih je podjetje že začelo uvajati za osebne uporabniške račune. Tradicionalne metode potrjevanja so namreč vse bolj izpostavljene prestrezanju in družbenemu inženiringu. Pristopni ključi težavo rešujejo z uporabo kriptografije javnih ključev, pri čemer se zasebni ključ nikoli ne prenese z naprave. To pomeni, da ga napadalci ne morejo ukrasti prek lažnih spletnih strani ali lažnih obrazcev za prijavo.

Sistem Microsoft Entra bo podpiral dve obliki pristopnih ključev. Sinhronizirani ključ se hrani v upraviteljih gesel, kot sta iCloud Keychain ali Google Password Manager, ter sledi uporabniku med napravami. Ključi, vezani na posamezno napravo, pa so fizično zaklenjeni na strojno opremo, na primer prek funkcionalnosti Windows Hello for Business, varnostnih ključev FIDO2 ali aplikacije Microsoft Authenticator.

Postopek uveljavitve bo potekal v več korakih. Od 1. septembra 2026 bodo uporabniki ob prijavi prejeli opozorilo za registracijo pristopnega ključa. Za organizacije, ki zaradi zakonodajnih zahtev še vedno potrebujejo SMS ali glasovno potrjevanje, bo od 30 oktobra 2026 na voljo možnost konfiguracije zunanjih telekomunikacijskih ponudnikov prek trgovine Microsoft Security Store. S 1. februarjem 2027 pa bo Microsoftovo lastno pošiljanje kodic SMS in glasovnih klicev povsem prenehalo delovati.

Po tem datumu uporabniki brez nastavljenega pristopnega ključa ne bodo mogli dokončati prijave v račun. Računi sicer ne bodo blokirani in podatki ne bodo izgubljeni, vendar bo registracija ključa obvezna za nadaljnjo uporabo. Za prehod na nov sistem bodo naprave potrebovale vsaj operacijski sistem Windows 10 22H2, Windows 11 22H2, macOS 13, iOS 17 ali Android 14, medtem ko bodo starejši sistemi zahtevali zunanje ključe FIDO2.

Prisilni prehod bo sistemskim administratorjem po vsej verjetnosti povzročila precej dodatnega dela in organizacijskih izzivov. Zunanji telekomunikacijski ponudniki za izjemne primere pa bodo predstavljali dodaten strošek.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NEXT LINE d.o.o.

Ob železnici 16, 1000 Ljubljana, Tel: 041 776 822
Next line, specializirane storitve tiska pod eno streho V podjetju Next line iz Ljubljane so se osredotočili na specializirane storitve tiska s termičnimi, sublimacijskimi in ... Več
Srebrni partner

LESTRA d.o.o.

Vaška pot 17c, 1235 Radomlje, Tel: 01 563 60 60
Vodilni na področju trženja projektorjev – strokovno svetovanje, izposoja, montaža in servis Z več kot 30-letnimi izkušnjami in najboljšo izbiro projekcijske opreme za vas. V ... Več

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več
Diamantni partner

ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
DIH Slovenije omogoča digitalno transformacijo po principu vse-na-enem-mestu, v Sloveniji in širše. Osvešča in zagotavlja storitve za rast digitalnih kompetenc, izmenjavo digitalnih ... Več