Programska oprema
24.07.2026 08:04
Posodobljeno 15 minut nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Microsoft bo v poslovnih okoljih onemogočil potrjevanje preko SMS in telefonskih klicev

Foto: windowslatest
Foto: windowslatest

Microsoft spreminja svoja pravila glede večfaktorske avtentikacije. Zaradi naglega razvoja umetne inteligence, ki napadalcem omogoča avtomatizacijo ribarjenja za podatki in masovno preusmerjanje telefonskih številk, sporočila SMS ter glasovni klici ne veljajo več za varno metodo preverjanja identitete. Od 1. februarja 2027 bo zato Microsoft v storitvi Entra kot privzeto in obvezno metodo uvedel uporabo pristopnih ključev.

Sprememba sledi ukrepom, ki jih je podjetje že začelo uvajati za osebne uporabniške račune. Tradicionalne metode potrjevanja so namreč vse bolj izpostavljene prestrezanju in družbenemu inženiringu. Pristopni ključi težavo rešujejo z uporabo kriptografije javnih ključev, pri čemer se zasebni ključ nikoli ne prenese z naprave. To pomeni, da ga napadalci ne morejo ukrasti prek lažnih spletnih strani ali lažnih obrazcev za prijavo.

Sistem Microsoft Entra bo podpiral dve obliki pristopnih ključev. Sinhronizirani ključ se hrani v upraviteljih gesel, kot sta iCloud Keychain ali Google Password Manager, ter sledi uporabniku med napravami. Ključi, vezani na posamezno napravo, pa so fizično zaklenjeni na strojno opremo, na primer prek funkcionalnosti Windows Hello for Business, varnostnih ključev FIDO2 ali aplikacije Microsoft Authenticator.

Postopek uveljavitve bo potekal v več korakih. Od 1. septembra 2026 bodo uporabniki ob prijavi prejeli opozorilo za registracijo pristopnega ključa. Za organizacije, ki zaradi zakonodajnih zahtev še vedno potrebujejo SMS ali glasovno potrjevanje, bo od 30 oktobra 2026 na voljo možnost konfiguracije zunanjih telekomunikacijskih ponudnikov prek trgovine Microsoft Security Store. S 1. februarjem 2027 pa bo Microsoftovo lastno pošiljanje kodic SMS in glasovnih klicev povsem prenehalo delovati.

Po tem datumu uporabniki brez nastavljenega pristopnega ključa ne bodo mogli dokončati prijave v račun. Računi sicer ne bodo blokirani in podatki ne bodo izgubljeni, vendar bo registracija ključa obvezna za nadaljnjo uporabo. Za prehod na nov sistem bodo naprave potrebovale vsaj operacijski sistem Windows 10 22H2, Windows 11 22H2, macOS 13, iOS 17 ali Android 14, medtem ko bodo starejši sistemi zahtevali zunanje ključe FIDO2.

Prisilni prehod bo sistemskim administratorjem po vsej verjetnosti povzročila precej dodatnega dela in organizacijskih izzivov. Zunanji telekomunikacijski ponudniki za izjemne primere pa bodo predstavljali dodaten strošek.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Tiskarna Igma-Graf, Martin Škofljanec s.p.

Brege 60, 8273 Leskovec pri Krškem, Tel: 040 744 158
Kako vam lahko reklamna majica pomaga pri promociji vašega podjetja Promocije podjetja se je potrebno lotiti na pravi način, saj potencialna stranka ne sme imeti občutka vsiljivosti ... Več

PRIMO TELEFONIJA d.o.o.

Šmartinska cesta 106, 1000 Ljubljana, Tel: 07 490 14 50

DEMAR d.o.o.

Gmajna 10, 1236 Trzin, Tel: 05 907 40 61
Drzne rešitve za spletne predstavitve z dušo Obstaja agencija, ki ponuja rešitve za podjetja, organizacije, znamke in posameznike. Za vse, ki pogrešajo sodobnost, kreativnost ... Več

ARTIO PRINT & DESIGN

Cerkvenjak 13, 2236 Cerkvenjak, Tel: 031 538 000
Storitve tiska po meri sodobnega naročnika Pomislite na naslednje: iščete ponudnika za tisk letakov, brošur ali vizitk, storitev, ki jo v visoko konkurenčnem okolju potrebujemo ... Več