Microsoft insta a migrar de Entra ID a passkeys ante la eliminación del SMS como primer factor en 2027
Por Sergiu Gatlan, 21 de septiembre de 2026, 09:16 AM
Microsoft ha recordado a los administradores que deben migrar los usuarios de Entra ID a métodos resistentes al phishing, como las passkeys, para evitar interrupciones en el inicio de sesión después de que la compañía retire el inicio de sesión con SMS como primer factor a partir de febrero de 2027.
Los administradores también disponen de alternativas, como la autenticación mediante código QR, las llaves de seguridad FIDO2 y otros métodos de autenticación compatibles con Entra ID.
Antes de esa fecha, las organizaciones deben asegurarse de que todos los usuarios utilicen un método resistente al phishing, ya que no podrán seguir usando SMS o voz para completar la autenticación multifactor e iniciar sesión en sus cuentas.
"La retirada del inicio de sesión por SMS como método de autenticación de primer factor se aplica incluso cuando se utiliza 'Choose Your Own Telephony Provider' para seguir usando SMS o voz como método de autenticación multifactor", declaró Microsoft en una actualización del Centro de mensajes de Microsoft 365 el viernes.
"Si su organización utiliza actualmente el inicio de sesión por SMS para la autenticación de primer factor, migre a los usuarios a las alternativas compatibles según sus escenarios".
Microsoft retiró el inicio de sesión por SMS como primer factor para los inquilinos gratuitos de Microsoft Entra ID en agosto debido a los riesgos de phishing, fraude y compromiso de cuentas, y ya no habilita el inicio de sesión por SMS para los inquilinos de nueva creación.
El proceso de retirada solo se aplica a los escenarios de autenticación de inquilinos de fuerza laboral de Microsoft Entra ID, y no a los escenarios de identidad de clientes de Azure AD B2C o Microsoft Entra External ID.
Microsoft ha compartido una guía detallada sobre la implementación y gestión de la autenticación sin contraseña resistente al phishing en Entra ID en una página de documentación dedicada.
Las passkeys ya son el método de autenticación predeterminado de Entra ID
En julio, Microsoft también anunció que las passkeys comenzarán a implementarse como la experiencia de autenticación predeterminada para el servicio de identidad empresarial Entra ID a partir de este mes.
"A medida que la implementación llegue a cada organización, los usuarios habilitados para autenticación por SMS o voz se habilitarán automáticamente para passkeys, y la próxima vez que realicen autenticación multifactor, se les pedirá que registren una passkey", dijo Microsoft.
"Tras esta transición, el 1 de febrero de 2027, Microsoft retirará la entrega de telecomunicaciones proporcionada por Microsoft para la autenticación por SMS y voz y ya no ofrecerá SMS y voz como capacidad nativa de Microsoft Entra".
Los administradores con roles de Lector global, Administrador de políticas de autenticación o Lector de seguridad pueden encontrar usuarios con autenticación por SMS o voz ejecutando el script de PowerShell Entra SMS/Voice Policy Scanner.
Las organizaciones que deban utilizar autenticación basada en teléfono tendrán que configurar proveedores de telecomunicaciones externos a través de Microsoft Security Store.
Construya su plan de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a la velocidad de la IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y volver a validar a velocidad de máquina.
Artículos relacionados:
- Microsoft parchea fallos de ejecución de código y escalada de privilegios de máxima gravedad
- Microsoft: las actualizaciones de septiembre rompen la función de copia de seguridad File History
- Microsoft corrige el copiar y pegar roto para usuarios de Excel 2016
- Microsoft Teams permitirá a los administradores bloquear extensiones de archivo personalizadas
- Microsoft Teams tendrá modo de eficiencia en PC con recursos limitados
Temas: Microsoft, Microsoft Entra ID, Passkey, SMS

















Deja una respuesta