Microsoft Entra ID adoptará passkeys como método de autenticación predeterminado a partir de septiembre

Passkeys como método predeterminado en Microsoft Entra ID

A partir de septiembre de 2026, las passkeys se convertirán en el método de autenticación predeterminado para el servicio de identidad empresarial Microsoft Entra ID, según anunció la compañía. Esta medida busca reforzar la seguridad frente a ataques de phishing y robo de credenciales.

Los usuarios que actualmente emplean autenticación telefónica basada en SMS o voz serán habilitados automáticamente para usar passkeys. La próxima vez que requieran autenticación multifactor, se les pedirá registrar una passkey. El 1 de febrero de 2027, Microsoft retirará por completo la entrega de telecomunicaciones para SMS y voz como capacidades nativas de Entra ID.

A medida que la implementación llegue a cada organización, los usuarios habilitados para autenticación por SMS o voz se habilitarán automáticamente para passkeys, y la próxima vez que realicen autenticación multifactor, se les solicitará registrar una passkey.

Las organizaciones que aún necesiten autenticación telefónica deberán configurar proveedores de telecomunicaciones externos a través de Microsoft Security Store. Los administradores con roles como lector global o administrador de políticas de autenticación pueden identificar usuarios de SMS o voz mediante el script PowerShell Entra SMS/Voice Policy Scanner.

Microsoft recomienda migrar desde métodos basados en telefonía para bloquear ataques de identidad, ya que actores como ShinyHunters han atacado cuentas de inicio de sesión único (SSO) de Microsoft Entra en oleadas de robo de datos SaaS utilizando credenciales robadas.

Microsoft Threat Intelligence ha observado campañas de phishing habilitadas por IA con tasas de clic de hasta el 54%, en comparación con aproximadamente el 12% de campañas más tradicionales, lo que convierte a las contraseñas robadas y los segundos factores phishables en un riesgo urgente.

Los usuarios que ya utilizan métodos resistentes al phishing como Windows Hello for Business, claves de seguridad FIDO2 o tarjetas inteligentes podrán seguir usándolos sin cambios.

image
image
Default Entra ID passkeys authentication timeline
Default Entra ID passkeys authentication timeline
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *