Microsoft recuerda a los administradores que deben migrar a los usuarios de Entra ID a las claves de acceso
Microsoft ha emitido una advertencia a los administradores para que comiencen la transición de los usuarios de Entra ID hacia sistemas de autenticación que resistan el phishing, destacando el uso de llaves de acceso o passkeys. Esta medida busca prevenir problemas de inicio de sesión ante la inminente eliminación definitiva del acceso basado en mensajes de texto SMS como primer factor, un cambio programado para una fecha específica posterior. Entre las opciones disponibles para reemplazar este sistema se encuentran las llaves de seguridad FIDO2 y la autenticación mediante códigos QR, entre otras alternativas compatibles con la plataforma.
La compañía tecnológica señaló que esta finalización del servicio de SMS afectará incluso a aquellas entidades que decidan utilizar un proveedor de telefonía propio para mantener mensajes o llamadas en los procesos de verificación múltiple. Previamente, la modalidad de primer factor mediante SMS ya había sido eliminada para las cuentas gratuitas debido a los peligros asociados con estafas, suplantación de identidad y hackeos, dejándose de activar también en los nuevos perfiles creados. No obstante, este proceso de retiro está diseñado exclusivamente para los escenarios laborales de los inquilinos de Entra ID, excluyendo los casos de identidad para clientes externos o Azure AD B2C.
Como parte de este proceso de cambio, las llaves de acceso se han establecido como la experiencia de autenticación predeterminada para el servicio empresarial de identidad Entra ID. De este modo, al desplegarse esta actualización, las personas configuradas con mensajes o llamadas verán habilitadas las llaves de acceso de forma automática y se les solicitará su registro durante su siguiente verificación multifactor. Para identificar a los usuarios afectados por estas políticas, los administradores con permisos específicos pueden ejecutar un script de PowerShell destinado a tal fin.