Microsoft Entra ID: переход с SMS на passkey — что проверить

Иллюстрация к новости ExShare: Microsoft Entra ID: переход с SMS на passkey — что проверить
Опубликовано: 14.07.2026 | Время чтения: 4 минуты

Microsoft меняет стандартный сценарий многофакторного входа в Entra ID — сервисе, который используют рабочие и учебные учётные записи Microsoft 365. С 1 сентября 2026 года Microsoft начнёт автоматически разрешать регистрацию passkey пользователям, у которых включены SMS или голосовые коды. При следующем MFA-входе появится предложение создать такой ключ доступа.

Это не отмена пароля и не немедленное отключение всех SMS. Но организациям стоит подготовиться заранее: 1 февраля 2027 года Microsoft перестанет сама доставлять SMS и голосовые коды для Entra ID в публичном облаке. Если сотрудник сейчас подтверждает вход только кодом из сообщения или звонком, привычный способ авторизации изменится.

Кого касается переход

Изменение относится к Microsoft Entra ID. Обычно это рабочие и учебные аккаунты, подключённые к Microsoft 365, Teams, Outlook, OneDrive, SharePoint и корпоративным приложениям. Обычный личный аккаунт Microsoft, которым пользуются для Xbox, Skype или домашнего Windows, не становится частью этого перехода только из-за самого факта наличия учётной записи.

Пользователи, которые уже входят с passkey, Windows Hello for Business, FIDO2-ключом или смарт-картой, смогут продолжить использовать эти способы. Для остальных Microsoft будет предлагать регистрацию passkey как более устойчивый к фишингу вариант вместо SMS и голосовых подтверждений.

Почему Microsoft уходит от SMS и звонков

Код в сообщении и подтверждение по телефону зависят от канала связи, который могут перехватить, подменить или использовать в социальной инженерии. Passkey работает иначе: вход подтверждается на устройстве или ключе пользователя через PIN, отпечаток пальца или другой локальный способ. Секрет не нужно диктовать по телефону и не нужно переписывать в незнакомую форму.

Это не означает, что любой запрос на регистрацию passkey автоматически безопасен. Напоминание должно появиться в знакомом рабочем сценарии входа, а не после ссылки из неожиданного письма, звонка или сообщения. Если кто-то настаивает открыть страницу, ввести код или подтвердить вход для «службы поддержки», лучше остановиться и проверить запрос через известный контакт организации.

Какие даты важно зафиксировать

Microsoft обозначила поэтапный план для публичного облака Entra ID. С 1 сентября 2026 года Microsoft автоматически разрешит пользователям с SMS или голосовой MFA зарегистрировать passkey и предложит сделать это при следующем многофакторном входе.

18 сентября Microsoft обещает раскрыть поддерживаемых поставщиков связи и коммерческие условия для организаций, которым всё ещё нужны SMS или голосовые вызовы. С 30 октября администраторы смогут выбрать и настроить такого поставщика через Microsoft Security Store.

1 февраля 2027 года собственная доставка SMS и голосовых кодов Microsoft для Entra ID завершится.

Даты не требуют экстренно менять настройки сегодня. Однако откладывать проверку до последней недели рискованно: у части сотрудников может не оказаться готового устройства, подходящего ключа или понятной инструкции по регистрации. В результате обычный вход в почту или Teams может превратиться в обращение в поддержку в неподходящий момент.

Что проверить владельцу рабочей учётной записи

Если учётной записью управляет организация, самостоятельно отключать SMS или менять политики входа не нужно. Полезнее уточнить у ИТ-администратора, какая схема регистрации passkey выбрана и на каких устройствах она поддерживается. На личном рабочем компьютере заранее проверьте, обновляются ли Windows и браузер, работает ли Windows Hello и есть ли доступ к резервному способу восстановления, одобренному вашей организацией.

Администраторам стоит определить пользователей, которые всё ещё зависят от SMS или звонков, выбрать совместимый сценарий passkey и объяснить сотрудникам, как будет выглядеть легитимное приглашение. Microsoft указывает среди вариантов синхронизируемые passkeys в менеджерах учётных данных, passkeys в Microsoft Authenticator, ключи FIDO2 и Entra passkey на Windows. Выбор зависит от устройств, политик и задач конкретной организации.

В этой новости важна граница: Microsoft меняет способ подтверждения корпоративного входа, а не просит отправлять кому-либо коды или пароли. Любой неожиданный запрос на подтверждение стоит перепроверить независимо от того, упоминаются в нём passkey, Entra ID или Microsoft 365.

Главное

Сентябрьский этап — хороший момент подготовить пользователей к новому виду MFA-входа, а не ждать февральского отключения штатных SMS и голосовых кодов. Проверьте, какой способ входа применяется в организации сейчас, как будет регистрироваться passkey и кто поможет, если доступ к рабочей учётной записи уже нужно восстановить.

Если нужно привести в порядок Windows, Microsoft Office и параметры безопасного входа на рабочем устройстве, связаться с командой можно через форму на сайте, в WhatsApp или Telegram, а также по телефону.

Дополнительный материал ExShare: Установка и активация Microsoft Office.

Практический материал по теме: Безопасность и защита на Mac и Windows.