31/08/2026
🔐 Microsoft har annonceret en af de største ændringer i loginoplevelsen i mange år, og den rammer stort set alle virksomheder, der bruger Microsoft 365.
Her er hvad der sker:
📅 1. september 2026 – Passkeys bliver standard-loginmetode i Microsoft Entra ID. Alle brugere, der i dag logger ind med en SMS-kode eller et telefonopkald, bliver automatisk opfordret til at oprette en passkey, næste gang de logger ind.
📅 1. februar 2027 – Microsoft lukker helt for deres egen SMS- og opkaldsgodkendelse. Brugere, der udelukkende har SMS eller opkald som loginmetode, bliver simpelthen låst ude, indtil de opretter en passkey.
Å𝐫𝐬𝐚𝐠𝐞𝐧 𝐭𝐢𝐥 æ𝐧𝐝𝐫𝐢𝐧𝐠𝐞𝐧
SMS-koder og telefonopkald er blandt de svageste led i login-sikkerheden. Telefonnumre kan overtages af svindlere via såkaldte SIM-swap-angreb. Passkeys bruger i stedet kryptografiske nøgler (f.eks. Windows Hello, Microsoft Authenticator eller en fysisk sikkerhedsnøgle), og gør det markant sværere for svindlere at franarre brugere deres loginoplysninger gennem phishing.
𝐇𝐯𝐚𝐝 𝐛𝐞𝐭𝐲𝐝𝐞𝐫 𝐝𝐞𝐭 𝐢 𝐩𝐫𝐚𝐤𝐬𝐢𝐬 𝐟𝐨𝐫 𝐣𝐞𝐫𝐞𝐬 𝐦𝐞𝐝𝐚𝐫𝐛𝐞𝐣𝐝𝐞𝐫𝐞?
De skal logge ind med Microsoft Authenticator eller en anden metode, såsom fingeraftryk eller pinkode, i stedet for at vente på en SMS, der måske aldrig kommer.
💡 Vores anbefaling: Vent ikke til februar 2027 med at forholde jer til ændringen. Få kortlagt, hvor mange af jeres brugere der i dag kun har SMS eller opkald som MFA-metode, og læg en plan for udrulningen af passkeys. Så bliver overgangen en god oplevelse for medarbejderne frem for en stresset deadline.