ТЕХНОЛОГИИ

Microsoft перейдет на ключи доступа, отказываясь от SMS-аутентификации

Компания Microsoft объявила о переходе пользователей корпоративной платформы Entra с SMS-кодов на более надежные ключи доступа. Завершение перехода запланировано на 1 февраля 2027 года.

Microsoft приняла решение о принудительном переходе пользователей платформы Entra с двухфакторной аутентификации, основанной на SMS и голосовых вызовах, на более безопасные ключи доступа. Этот переход будет завершен к 1 февраля 2027 года.

В компании считают, что традиционные методы аутентификации по SMS становятся ненадежными в условиях роста угроз безопасности. Новая система будет использовать технологию ключей доступа, включая приложение Microsoft Authenticator и аналогичные решения от Apple и Google. Использование ключей доступа затруднит злоумышленникам перехват данных, так как простое перевыпускание SIM-карты не даст доступа к закрытым ключам, которые хранятся на устройстве пользователя.

Процесс перехода будет организован следующим образом: с 1 сентября 2026 года при следующем входе через двухфакторную аутентификацию пользователи получат возможность зарегистрировать ключ доступа. 18 сентября Microsoft выпустит информацию для организаций, которым необходимо будет продолжать использовать SMS или голосовые подтверждения. К 30 октября им нужно будет подключить подходящего поставщика услуг связи через Microsoft Security Store в случае, если они не смогут отказаться от телефонии. С 1 февраля 2027 года все попытки войти в систему через SMS или голосовую связь будут заменены предложением настроить ключ доступа.

Ключи доступа должны соответствовать стандарту FIDO2 и поддерживаются на устройствах с операционными системами Microsoft Windows 10 22H2, Windows 11 22H2, Apple macOS 13 Ventura, iOS 17, Google Android 14 и более новыми версиями. Услуги телекоммуникационных провайдеров, зарегистрированных через Security Store, будут платными.

По материалам: 3dnews.ru