Microsoft heeft aangekondigd dat SMS- en telefonische verificatie (voice authentication) binnen Microsoft Entra ID worden uitgefaseerd en vervangen worden door sterkere, phishingbestendige authenticatiemethoden zoals Passkeys. Vanaf 1 september 2026 zullen gebruikers die momenteel SMS- of telefonische verificatie gebruiken actief worden gestimuleerd om een Passkey te registreren. Per 1 februari 2027 wordt de door Microsoft geleverde SMS- en telefonische authenticatie volledig beëindigd.
Deze wijziging maakt onderdeel uit van Microsoft’s bredere beveiligingsstrategie. Passkeys bieden aanzienlijk betere bescherming tegen phishing, SIM-swapping en andere vormen van accountmisbruik dan SMS-codes of telefonische verificatie.
Wat betekent dit voor uw organisatie?
Onsite zal de komende periode de benodigde werkzaamheden uitvoeren om gebruikers waar mogelijk over te zetten naar Passkeys binnen de Microsoft Authenticator-app. Hierbij zullen wij:
- Inventariseren welke gebruikers nog gebruikmaken van SMS- of telefonische verificatie.
- SMS- en telefonische authenticatie gefaseerd uitschakelen.
- Gebruikers begeleiden bij het registreren van een Passkey in Microsoft Authenticator.
- Waar nodig maatwerk leveren voor specifieke situaties of uitzonderingen.
- In de meeste gevallen hoeft uw organisatie hiervoor geen actie te ondernemen. Wij verzorgen de technische uitvoering en begeleiding.
Wat vragen wij van u?
Wij verzoeken u uitsluitend om uw medewerkers op de hoogte te brengen van deze aankomende wijziging. Tijdens de uitrol kan het voorkomen dat gebruikers gevraagd worden een Passkey te registreren of een wijziging in hun aanmeldmethode te bevestigen.
Mocht binnen uw organisatie sprake zijn van speciale situaties, zoals gedeelde accounts, gedeelde apparaten of andere uitzonderingen, dan beoordelen wij deze afzonderlijk en zorgen wij waar nodig voor een advies.
Heeft u naar aanleiding van deze wijziging vragen, dan kunt u uiteraard contact met ons opnemen.

