Skip to content

Microsoft muudab pääsuvõtmed Entra ID vaikimisi autentimisviisiks

Lühidalt: Microsoft lõpetab alates 2027. aasta veebruarist Entra ID’s SMS- ja häälautentimise toe, sundides ettevõtteid üle minema pääsuvõtmetele kui ainsale allesjäävale põhilisele mitmeastmelise autentimise meetodile.

Microsoft sunnib äriklientidele siduvate tähtaegade kaudu peale ülemineku pääsuvõtmetele: alates 2026. aasta septembrist asendatakse Entra ID’s SMS- ja häälautentimine järk-järgult pääsuvõtmetega, ning alates 2027. aasta veebruarist lõpeb toetus Microsofti enda telekommunikatsioonipõhisele autentimisele täielikult.

Microsoft muudab pääsuvõtmed oma pilvepõhise identiteedihalduse lahenduses Entra ID vaikimisi meetodiks. Kasutuselevõtt toimub kuue kuu jooksul: alates 1. septembrist 2026 kutsutakse kasutajaid, kellel on aktiveeritud SMS- või häälautentimine, mitmeastmelise autentimise sisselogimisel automaatselt üles registreerima pääsuvõtit. 18. septembril avaldab Microsoft hinnad ja toetatud telekommunikatsiooniteenuse pakkujad neile, kes vajavad jätkuvalt vanemat lahendust. Alates 30. oktoobrist peavad ettevõtted, kes vajavad endiselt SMS- või häälautentimist, ise seadistama teenusepakkuja ja kandma sellega kaasnevad kulud. 1. veebruaril 2027 lõpeb Microsofti sisemine tugi nendele meetoditele lõplikult – loobumisvõimalust enam ei ole.

Pääsuvõtmed asendavad paroolid seadme omandiõiguse ja biomeetria või PIN-koodi kombinatsiooniga. Neid saab hoida USB-võtmetel, näiteks YubiKeyl, või digitaalsete mandaatidena seadmetes või pilvekontodel. Erinevalt paroolidest ja SMS-koodidest ei edastata nende puhul ühiseid saladusi üle võrgu, mistõttu ei ole neid võimalik õngitseda. Isegi tehisintellekti abil loodud õngitsuslehed ei suuda kasutajaid panna pääsuvõtit avaldama, kuna autentimisprotsessi lahutamatuks osaks on kasutaja seade ja biomeetria.

Microsofti agressiivse strateegia taga on ohupildi teravnemine: ründajad kasutavad üha enam tehisintellekti automatiseeritud õngitsuskampaaniate, mandaatide varguse ja võltsitud sisselogimislehtede jaoks. Laialdaselt kasutusel olnud SMS- ja häälautentimine ei suuda tänapäevastele ründemustritele enam vastu seista.

Eksperdid selgitavad senist aeglast kasutuselevõttu killustunud identiteediökosüsteemidega, ainult paroole toetavate pärandrakendustega, platvormidevaheliste ühilduvusprobleemidega, elutsükli haldamise ja kasutuselevõtu keerukusega – samuti sellega, et pääsuvõtmeid on peetud pigem tarbijatehnoloogiaks kui ettevõtte standardiks. Alates 2027. aasta veebruarist kaotavad need mured Entra ID kasutajate jaoks igasuguse tähtsuse.

Reegel kehtib Entra ID avalike pilveinstantside kohta. Teised pilvekeskkonnad järgivad hiljem.


Allikas: www.csoonline.com · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: