Microsoft pide a los administradores que migren a los usuarios de Microsoft Entra ID a métodos de autenticación resistentes al phishing, incluidos los passkeys, antes de que comience a retirar el inicio de sesión por SMS como primer factor en febrero de 2027.
Entre las alternativas compatibles se encuentran la autenticación mediante código QR, las claves de seguridad FIDO2 y otros métodos de autenticación compatibles con Microsoft Entra ID.
Las organizaciones deben asegurarse de que los usuarios dispongan de un método resistente al phishing antes de esa fecha. Los usuarios ya no podrán utilizar SMS o voz para completar la autenticación multifactor e iniciar sesión en sus cuentas. El cambio se aplica a los escenarios de autenticación de cuentas laborales de Microsoft Entra ID, no a Azure AD B2C ni a los escenarios de identidad de clientes de Microsoft Entra External ID.
Microsoft retiró en agosto el inicio de sesión por SMS como primer factor para los inquilinos de Microsoft Entra ID Free debido a los riesgos de phishing, fraude y apropiación de cuentas. Tampoco habilita ya el inicio de sesión por SMS en los inquilinos recién creados. En julio, Microsoft anunció que los passkeys comenzarían a implementarse este mes como la experiencia de autenticación predeterminada del servicio de identidad empresarial Entra ID.
El 1 de febrero de 2027, Microsoft retirará su servicio de telecomunicaciones para la autenticación por SMS y voz, y dejará de ofrecer estos métodos como una capacidad nativa de Microsoft Entra. Las organizaciones que deban utilizar autenticación basada en el teléfono tendrán que configurar proveedores de telecomunicaciones externos a través de Microsoft Security Store.
Los administradores con los roles Global Reader, Authentication Policy Administrator o Security Reader pueden identificar a los usuarios de autenticación por SMS o voz mediante el script de PowerShell Entra SMS/Voice Policy Scanner.
Comentarios
0Aún no hay comentarios. Escribe el primero.