Einde van SMS-authenticatie voor Microsoft 365
Microsoft zet verder in op veiligere aanmeldmethoden. Daarom worden passkeys vanaf 1 september 2026 de standaard authenticatiemethode. Tegelijkertijd wordt het gebruik van sms- en spraakverificatie voor multifactor-authenticatie (MFA) stap voor stap afgebouwd.
Wat verandert er?
- Vanaf 1 september 2026 krijgen gebruikers die nog sms- of telefonische verificatie gebruiken een melding om een passkey te registreren.
- Vanaf 1 februari 2027 stopt Microsoft definitief met de ondersteuning van de eigen sms- en voice-authenticatie voor MFA.
- Gebruikers die tegen die datum enkel sms of spraakverificatie gebruiken, zullen eerst een passkey moeten instellen voordat zij zich nog kunnen aanmelden.
Microsoft beschouwt sms- en spraakverificatie niet langer als voldoende bescherming tegen moderne phishingaanvallen. Daarom adviseert Microsoft om over te stappen naar phishingbestendige alternatieven zoals:
- Passkeys
- Windows Hello for Business
- FIDO2-beveiligingssleutels
Hoe kunnen wij u helpen?
Wij kunnen uw organisatie begeleiden bij de volledige overstap naar moderne authenticatie:
- In kaart brengen welke gebruikers nog afhankelijk zijn van sms- of voice-authenticatie.
- Opstellen van een migratie- en communicatieplan.
- Configureren van passkeys, Windows Hello for Business of FIDO2-beveiligingssleutels.
- Begeleiden van gebruikers tijdens de overstap.
- Beperken van aanmeldproblemen en supportverzoeken rond de deadline.
Door tijdig te starten voorkomt u onverwachte verstoringen en blijft uw Microsoft 365-omgeving veilig en gebruiksvriendelijk.
Belangrijk om te weten
De melding die Microsoft vanaf september 2026 toont, kan vragen oproepen bij eindgebruikers. Indien gewenst kan deze melding afgezet worden door te kiezen voor de opt-out. Zo creërt u wat extra ruimte om een actieplan en bijkomende interne communicatie te voorzien. Vanaf 1 februari 2027 valt deze opt-out wel onherroepelijk weg en verdwijnt de sms- en voice-authenticatie definitief.