Microsoft, Microsoft Entra ID tarafında SMS tabanlı iki adımlı doğrulama kullanımını kademeli olarak sona erdiriyor. Şirketin yayımladığı takvime göre BT yöneticilerinin ve kurum kullanıcılarının, Microsoft tarafından sağlanan SMS ve sesli arama tabanlı MFA yöntemlerine güvenmesi 1 Şubat 2027 itibarıyla mümkün olmayacak.
Bu değişiklik, Microsoft’un oturum açma tarafında passkey kullanımını öne çıkarma planının parçası. Şirket, passkey, Windows Hello ve FIDO2 gibi kimlik doğrulama yöntemlerini kimlik avına karşı çok daha dayanıklı seçenekler olarak konumlandırıyor. Microsoft’a göre SMS ve sesli arama gibi eski yöntemler ise kimlik avı ve benzeri saldırılara daha açık durumda.
Geçiş süreci de şimdiden netleşmiş durumda. 1 Eylül 2026 tarihinden itibaren, kiracısında hâlâ SMS veya sesli arama etkin olan kullanıcılar passkey kaydına yönlendirilmeye başlanacak. 1 Şubat 2027 sonrasında ise yalnızca bu yöntemlere bağlı kalan kullanıcılar, hesaplarına erişmeye devam edebilmek için oturum açma sırasında passkey kaydı yapmak zorunda kalacak.
Microsoft burada SMS’i tamamen her senaryoda yasaklamıyor. Kurumların geçerli operasyonel ya da düzenleyici nedenleri varsa, müşteri tarafından yönetilen bir telekom sağlayıcısı yapılandırarak SMS veya sesli arama kullanımını sürdürebilmesi planlanıyor. Ancak Microsoft’un kendi sağladığı SMS ve ses altyapısı Entra ID tarafında devreden çıkacak.
Özetle şirket, özellikle kurumsal hesaplarda daha zayıf kabul edilen doğrulama yöntemlerinden uzaklaşıp phishing’e karşı daha güçlü sistemlere geçmek istiyor. Bu yüzden Entra ID yöneticilerinin ve BT ekiplerinin, kullanıcılarını önümüzdeki aylarda passkey ya da benzeri daha güvenli giriş yöntemlerine taşımaya başlaması gerekiyor.
Kaynak: www.techspot.com
