Agilität trifft Technologie – Sind Sie bereit für den digitalen Sprint?

Bürozeiten: 09:00 – 17:00

 

Rufen Sie jederzeit an – 24/7

 

Kontaktieren Sie uns per E-Mail

 

Büroanschrift

Passkeys statt SMS: Microsoft verändert die Anmeldung – ist Ihr Unternehmen vorbereitet?

  • Startseite
  • Allgemein
  • Passkeys statt SMS: Microsoft verändert die Anmeldung – ist Ihr Unternehmen vorbereitet?

Die Anforderungen an die IT-Sicherheit entwickeln sich ständig weiter. Besonders beim Schutz von Benutzerkonten zeigt sich, dass klassische Passwörter und SMS-Codes langfristig nicht mehr ausreichen.

Microsoft geht deshalb einen weiteren Schritt in Richtung moderner und phishing-resistenter Authentifizierung.

Seit dem 1. September 2026 werden Passkeys in Microsoft Entra ID stärker als Standard-Authentifizierungsmethode etabliert. Benutzer, die bisher SMS oder Sprachanrufe zur Authentifizierung verwenden, werden schrittweise dazu aufgefordert, einen Passkey einzurichten.

Ab dem 1. Februar 2027 wird Microsoft die eigene Bereitstellung von SMS- und Sprachanrufen für die Authentifizierung einstellen. Unternehmen, die diese Verfahren weiterhin benötigen, müssen alternative Lösungen beziehungsweise unterstützte Telekommunikationsanbieter einsetzen.

Was ist eigentlich ein Passkey?

Ein Passkey ist eine moderne Anmeldemethode, die klassische Passwörter ersetzen kann.

Statt jedes Mal ein Passwort einzugeben und anschließend einen SMS-Code zu bestätigen, kann die Anmeldung beispielsweise über:

  • Smartphone
  • Fingerabdruck
  • Gesichtserkennung
  • Windows Hello
  • oder einen FIDO2-Sicherheitsschlüssel

erfolgen.

Im Hintergrund basiert diese Methode auf kryptografischen Schlüsseln. Das eigentliche Anmeldegeheimnis wird dadurch nicht wie ein klassisches Passwort an die Webseite oder Anwendung übertragen.

Genau das macht Passkeys wesentlich widerstandsfähiger gegen viele klassische Phishing-Angriffe. Microsoft bezeichnet Passkeys ausdrücklich als phishing-resistente Authentifizierungsmethode.

Warum sollten Unternehmen jetzt handeln?

Viele Unternehmen nutzen Microsoft 365 täglich für zentrale Geschäftsprozesse:

  • Outlook und E-Mail
  • SharePoint
  • Microsoft Teams
  • OneDrive
  • Microsoft 365 Anwendungen
  • Benutzer- und Identitätsverwaltung

Dadurch wird das Microsoft-Konto gleichzeitig zu einem wichtigen Zugangspunkt zur gesamten Unternehmens-IT.

Wird ein Benutzerkonto kompromittiert, können Angreifer je nach vorhandenen Berechtigungen möglicherweise auf E-Mails, Dateien, interne Informationen oder weitere Unternehmensressourcen zugreifen.

Eine moderne Authentifizierung ist deshalb ein wichtiger Bestandteil einer ganzheitlichen IT-Sicherheitsstrategie.

Passwort + SMS bedeutet nicht automatisch maximale Sicherheit

Die klassische Zwei-Faktor-Authentifizierung über SMS bietet zwar zusätzlichen Schutz gegenüber einem einzelnen Passwort, ist jedoch ebenfalls angreifbar.

Microsoft stuft SMS- und Sprachanrufe inzwischen als deutlich schwächere Authentifizierungsmethoden gegenüber Passkeys ein.

Unternehmen sollten daher überprüfen, welche Authentifizierungsmethoden aktuell eingesetzt werden und ob Benutzer noch ausschließlich von Passwort und SMS abhängig sind.

Was Unternehmen jetzt prüfen sollten

Ein sinnvoller Sicherheitscheck kann unter anderem folgende Punkte umfassen:

  • Welche Benutzer verwenden aktuell SMS oder Sprachanrufe für MFA?
  • Ist die Multi-Faktor-Authentifizierung für alle relevanten Konten aktiviert?
  • Können Passkeys oder FIDO2-Sicherheitsschlüssel eingesetzt werden?
  • Wird Windows Hello for Business verwendet?
  • Sind Administrator-Konten besonders abgesichert?
  • Gibt es alte oder nicht mehr benötigte Benutzerkonten?
  • Sind Zugriffsrechte und Benutzerrollen korrekt vergeben?
  • Werden ungewöhnliche Anmeldeversuche überwacht?
  • Sind Microsoft-365-Daten zusätzlich durch eine Backup-Lösung geschützt?

Denn IT-Sicherheit besteht nicht aus einer einzelnen Maßnahme. Entscheidend ist das Zusammenspiel aus Identitätsschutz, Zugriffskontrolle, Backup, Monitoring und regelmäßiger Überprüfung der Systeme.

Jetzt die eigene Microsoft-365-Umgebung überprüfen

Die Umstellung muss nicht kompliziert sein – sie sollte jedoch geplant erfolgen.

Welche Benutzer sind betroffen?
Welche Authentifizierungsmethoden werden aktuell eingesetzt?
Welche Geräte unterstützen Passkeys bereits?
Und welche Sicherheitsmaßnahmen sollten zusätzlich umgesetzt werden?

Genau hier setzen wir an.

K&S NexTech analysiert gemeinsam mit Ihnen Ihre bestehende IT-Umgebung und entwickelt eine passende Lösung für Ihr Unternehmen.

Kommentare sind geschlossen