Beobachtetes Signal · 15. Juli 2026 · Policy Update · Quelle: t3n · Relevanz: 4/5 · Sentiment: Positiv

Microsoft macht Passkeys zum Standard in Entra ID

Zusammenfassung des Signals

Microsoft hat angekündigt, dass Passkeys ab dem 1. September 2026 zur Standard-Authentifizierungsmethode im Identity Management-System Entra ID werden. Anwender, die für die Multi-Factor Authentication (MFA) bislang auf SMS- oder Sprachcodes setzen, müssen wechseln; diese Altverfahren werden bis Februar 2027 nur noch für Unternehmen unterstützt, die dies ausdrücklich beantragen. Die Umstellung erfolgt schrittweise, wobei betroffene Nutzer bei ihrer nächsten MFA-Anmeldung zur Registrierung von Passkeys aufgefordert werden. Zudem erweitert Microsoft die Unterstützung für gerätegebundene sowie synchronisierte Passkeys und ergänzt administrative Management-Kontrollen. Als Hauptgrund nennt das Unternehmen den rasanten Anstieg KI-gestützter Phishing-Angriffe, die Erfolgsraten von bis zu 54 Prozent im Vergleich zu rund 12 Prozent bei herkömmlichem Phishing aufweisen. Passkeys basieren auf FIDO2- und WebAuthn-Standards und ersetzen Passwörter durch kryptografische Zugangsdaten, die an biometrische oder PIN-basierte Geräteauthentifizierungen gekoppelt sind.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die Umstellung einer großen Plattform wie Microsoft auf Passkeys als Standard verändert das Enterprise Identity Management, senkt das Phishing- sowie Account-Takeover-Risiko und beeinflusst Identity- und SSO-Strategien in MarTech- und AdTech-Ökosystemen.

SIGNAL RADAR

Marktsignale zu Microsoft in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Microsoft macht Passkeys ab dem 1. September 2026 zur Standard-Authentifizierungsmethode in Entra ID.
  • SMS- und Sprachcode-MFA-Methoden werden abgekündigt und sind für Unternehmen optional nur noch bis Februar 2027 verfügbar.
  • Betroffene Nutzer werden bei ihrer nächsten MFA-Anmeldung im Zuge des schrittweisen Rollouts zur Passkey-Registrierung aufgefordert.
  • Microsoft erweitert die Unterstützung für gerätegebundene sowie synchronisierte Passkeys und fügt administrative Management-Funktionen hinzu.
  • KI-gestützte Phishing-Kampagnen mit Klickraten von bis zu 54 Prozent (gegenüber rund 12 Prozent bei klassischem Phishing) motivieren den Wechsel.

Verknüpfte Unternehmen

3 verknüpfte Unternehmen

“Microsoft announced changes to sign-in within its Entra ID system, making passkeys the default authentication method and deprecating SMS and...”

“The article notes that external content from TargetVideo GmbH supplements t3n's editorial offering and may be displayed on the site....”

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 15. Juli 2026
Ursprünglicher Berichttitel: “Microsoft ändert seinen Anmeldevorgang: Was an deinem Arbeitscomputer bald anders läuft”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Identity13. Aug. 2026

Microsoft warnt vor SMS-basierter 2FA aufgrund von KI-Phishing

Microsoft warnt IT-Administratoren vor zunehmenden Sicherheitsrisiken bei SMS- und sprachbasierter Zwei-Faktor-Authentifizierung (2FA). Treiber dieser Entwicklung sind KI-gestütztes Phishing und vereinfachtes SIM-Swapping. In einer Mitteilung empfahl der Konzern die zügige Migration auf phishing-resistente Verfahren wie Passkeys. Laut Microsoft verzeichnen KI-gesteuerte Angriffe zur Erbeutung von Passwörtern und MFA-Codes signifikant höhere Klickraten als frühere Kampagnen. Als strategische Konsequenz wird Microsoft die Authentifizierung über SMS und Sprachanrufe für Entra ID-Konten zum 1. Februar 2027 vollständig deaktivieren. Ein verbindlicher Zeitplan für private Microsoft-Konten steht derzeit noch aus. Unternehmen müssen ihre Identity-Management-Infrastrukturen entsprechend anpassen.

Signal analysieren
Identity27. Juli 2026

Passkeys einfach erklärt: Die passwortlose Zukunft der Authentifizierung

Diese Einführung beleuchtet Passkeys als passwortlose Authentifizierungsmethode auf Basis asymmetrischer Kryptographie mit öffentlichen und privaten Schlüsselpaaren, standardisiert durch WebAuthn und FIDO2. Private Schlüssel verbleiben sicher auf dem Nutzerendgerät wie Secure Enclave, TPM oder Hardware-Token wie YubiKey, während Server ausschließlich öffentliche Schlüssel speichern. Die Authentifizierung erfolgt über signierte Challenges, wodurch Passkeys resistent gegen Phishing und serverseitige Datenlecks sind. Große Plattformanbieter wie Apple, Google und Microsoft unterstützen mittlerweile die Passkey-Synchronisierung über iCloud Keychain, Google Password Manager und Windows Hello zur Geräthewiederherstellung. Zahlreiche Verbraucherdienste wie Google, Apple, GitHub, Microsoft, PayPal, Amazon und X bieten bereits entsprechende Unterstützung an. Zudem verweist der Artikel auf die involvierten Standardisierungsgremien W3C und FIDO Alliance sowie auf Entwickler-Bibliotheken.

Signal analysieren
Identity25. Juni 2026

Entscheidungsleitfaden: Sollte Ihre App Passkeys integrieren?

Dieser technische Leitfaden erklärt, wie Produkt-, Entwicklungs- und Sicherheitsteams die Einführung von Passkeys zur Nutzerauthentifizierung bewerten sollten. Er definiert Passkeys, Passwörter sowie MFA, beschreibt Schutzmechanismen gegen Phishing und Credential-Stuffing sowie Grenzen bei gestohlenen Session-Token oder Gerätemalware. Eine gewichtete Zehn-Punkte-Checkliste mit Kriterien wie Recovery und Enterprise SSO liefert Ampel-Schwellenwerte von Rot bis Grün. Der Artikel empfiehlt agile Pilotprojekte mit begrenzten Nutzergruppen, beizubehaltende Passwort-Fallbacks, die Messung von Registrierungs- sowie Login-Erfolgsraten und die Nutzung einer einseitigen Vorlage für Management-Empfehlungen.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.