Pokud ve své organizaci stále používáte SMS zprávy jako druhý faktor ověření při přihlašování do Microsoft 365, je čas se připravit na změnu.
Microsoft oznámil významnou úpravu ověřování v prostředí Microsoft Entra ID a od 1. září 2026 nahrazuje původní ověřování za metodu passkeys. Uživatelé budou postupně vyzýváni k aktivaci nové technologie. Od 1. února 2027 pak Microsoft ukončí poskytování původní metody ověřování jako součást služby Entra ID. Organizace, které budou chtít tyto metody používat i nadále, budou muset využít externího telekomunikačního poskytovatele. Více informací k chystané změně naleznete také na webu Microsoftu.
Proč Microsoft končí s dosavadním způsobem ověřování?
SMS kódy byly dlouhá léta považovány za jednoduchý způsob vícefaktorového ověřování (MFA). Dnes už ale bezpečnostní experti upozorňují na jejich omezení. Útočníci dokážou zneužívat phishingové stránky, přesměrování zpráv, SIM swapping nebo sociální inženýrství k získání ověřovacích kódů. Microsoft proto dlouhodobě prosazuje přechod k metodám odolným vůči phishingu.
S rozvojem generativního AI navíc vznikají stále přesvědčivější podvodné stránky a phishingové kampaně, které dokážou obejít tradiční způsoby ověření. Právě proto Microsoft označuje passkeys za klíčovou součást moderní ochrany identit.
Co to je passkeys?
Passkey je moderní metoda přihlášení založená na kryptografických klíčích. Více o této metodě si přečtete zde. Místo zadávání hesla nebo opisování jednorázového kódu uživatel potvrzuje svou identitu například:
- otiskem prstu,
- rozpoznáním obličeje,
- PIN kódem,
- nebo bezpečnostním klíčem FIDO2.
Soukromý klíč nikdy neopouští zařízení uživatele, takže jej nelze zachytit na falešné přihlašovací stránce ani odcizit při útoku na účet. Passkeys jsou proto považovány za výrazně bezpečnější způsob přihlašování než tradiční kombinace hesla a SMS kódu.
Jak přechod probíhá?
Dobrou zprávou je, že mnoho organizací už potřebnou infrastrukturu využívá. Připraveni jsou zejména uživatelé:
- Windows Hello for Business,
- Microsoft Authenticatoru,
- Platform SSO na macOS,
- bezpečnostních klíčů FIDO2.
Pro tyto uživatele bude registrace passkey otázkou nastavení.
Na co by se vaše IT mělo připravit?
Změna se netýká pouze koncových uživatelů. IT oddělení by měla již nyní:
- Zjistit, kteří uživatelé stále využívají SMS nebo hlasové ověřování.
- Informovat a proškolit zaměstnance.
- Otestovat scénáře přihlášení pomocí passkeys.
- Rozhodnout, zda je po únoru 2027 skutečně nutné zachovat SMS nebo hlasové ověřování.
- Aktualizovat bezpečnostní politiky firmy.
Microsoft doporučuje, aby organizace přešly na phishing-resistant metody ověřování co nejdříve a nespoléhaly na původní způsob ověřování jako na dlouhodobé řešení.
Závěr - změna, která dává smysl
Přechod k passkeys není jen další technologickou novinkou. Jde o logický krok směrem k bezpečnějšímu a uživatelsky pohodlnějšímu přihlašování. Uživatelé získají jednodušší přístup ke svým účtům a organizace výrazně sníží riziko phishingových útoků, kompromitace přihlašovacích údajů nebo zneužití ověřovacích kódů.
Pokud si nejste jisti, jaký dopad budou mít tyto změny na vaši organizaci, je vhodné začít s analýzou používaných autentizačních metod již nyní. Čím dříve přechod na passkeys naplánujete, tím hladší bude cesta k modernímu a bezpečnějšímu ověřování. Budete-li potřebovat s přechodem na passkeys pomoci nebo vás zajímá více informací, neváhejte se na nás obrátit zde.