Sdílejte:

Jak se budete nově přihlašovat do Microsoft 365?

SMS kódy nahradí passkeys

Publikováno: 30. 07. 2026
Arion_2025_Clanek_748x340_Passkeys

Pokud ve své organizaci stále používáte SMS zprávy jako druhý faktor ověření při přihlašování do Microsoft 365, je čas se připravit na změnu. 

Microsoft oznámil významnou úpravu ověřování v prostředí Microsoft Entra ID a od 1. září 2026 nahrazuje původní ověřování za metodu passkeys. Uživatelé budou postupně vyzýváni k aktivaci nové technologie. Od 1. února 2027 pak Microsoft ukončí poskytování původní metody ověřování jako součást služby Entra ID. Organizace, které budou chtít tyto metody používat i nadále, budou muset využít externího telekomunikačního poskytovatele. Více informací k chystané změně naleznete také na webu Microsoftu.

Proč Microsoft končí s dosavadním způsobem ověřování?

SMS kódy byly dlouhá léta považovány za jednoduchý způsob vícefaktorového ověřování (MFA). Dnes už ale bezpečnostní experti upozorňují na jejich omezení. Útočníci dokážou zneužívat phishingové stránky, přesměrování zpráv, SIM swapping nebo sociální inženýrství k získání ověřovacích kódů. Microsoft proto dlouhodobě prosazuje přechod k metodám odolným vůči phishingu.

S rozvojem generativního AI navíc vznikají stále přesvědčivější podvodné  stránky a phishingové kampaně, které dokážou obejít tradiční způsoby ověření. Právě proto Microsoft označuje passkeys za klíčovou součást moderní ochrany identit.

Přihlašování pomocí ověření přes sms
Arion_2025_Clanek_748x340_Passkeys

Co to je passkeys?

Passkey je moderní metoda přihlášení založená na kryptografických klíčích. Více o této metodě si přečtete zde. Místo zadávání hesla nebo opisování jednorázového kódu uživatel potvrzuje svou identitu například: 

  • otiskem prstu, 
  • rozpoznáním obličeje, 
  • PIN kódem, 
  • nebo bezpečnostním klíčem FIDO2. 
 

Soukromý klíč nikdy neopouští zařízení uživatele, takže jej nelze zachytit na falešné přihlašovací stránce ani odcizit při útoku na účet. Passkeys jsou proto považovány za výrazně bezpečnější způsob přihlašování než tradiční kombinace hesla a SMS kódu.

Jak přechod probíhá?

Dobrou zprávou je, že mnoho organizací už potřebnou infrastrukturu využívá. Připraveni jsou zejména uživatelé: 

  • Windows Hello for Business, 
  • Microsoft Authenticatoru, 
  • Platform SSO na macOS, 
  • bezpečnostních klíčů FIDO2.

 

Pro tyto uživatele bude registrace passkey otázkou nastavení. 

Přechod na passkeys
Co je pro přechod na passkeys potřeba udělat

Na co by se vaše IT mělo připravit?

Změna se netýká pouze koncových uživatelů. IT oddělení by měla již nyní: 

  1. Zjistit, kteří uživatelé stále využívají SMS nebo hlasové ověřování. 
  2. Informovat a proškolit zaměstnance. 
  3. Otestovat scénáře přihlášení pomocí passkeys. 
  4. Rozhodnout, zda je po únoru 2027 skutečně nutné zachovat SMS nebo hlasové ověřování. 
  5. Aktualizovat bezpečnostní politiky firmy.

 

Microsoft doporučuje, aby organizace přešly na phishing-resistant metody ověřování co nejdříve a nespoléhaly na původní způsob ověřování jako na dlouhodobé řešení. 

Závěr - změna, která dává smysl

Přechod k passkeys není jen další technologickou novinkou. Jde o logický krok směrem k bezpečnějšímu a uživatelsky pohodlnějšímu přihlašování. Uživatelé získají jednodušší přístup ke svým účtům a organizace výrazně sníží riziko phishingových útoků, kompromitace přihlašovacích údajů nebo zneužití ověřovacích kódů. 

Pokud si nejste jisti, jaký dopad budou mít tyto změny na vaši organizaci, je vhodné začít s analýzou používaných autentizačních metod již nyní. Čím dříve přechod na passkeys naplánujete, tím hladší bude cesta k modernímu a bezpečnějšímu ověřování. Budete-li potřebovat s přechodem na passkeys pomoci nebo vás zajímá více informací, neváhejte se na nás obrátit zde. 

Starší příspěvky:

Phishingové e-maily už většina uživatelů dokáže alespoň základně rozpoznat. Podezřelá adresa odesílatele, podivný odkaz nebo nečekaná příloha často vzbudí pozornost.

Mnoho firem žije v omylu, že pokud mají Microsoft 365, mají svá data automaticky zálohovaná v cloudu. Skutečnost je ale jiná –

Teoretické řešení kybernetické bezpečnosti je jedna věc, ale realita u zákazníka může být zcela odlišná. Před pár dny se na

Jak se budete brzy přihlašovat do Microsoft 365?

Arion_2025_Clanek_748x340_Passkeys

Pokud ve své organizaci stále používáte SMS zprávy jako druhý faktor ověření při přihlašování do Microsoft 365, je čas se připravit na změnu. 

Microsoft oznámil významnou úpravu ověřování v prostředí Microsoft Entra ID a od 1. září 2026 nahrazuje původní ověřování za metodu passkeys. Uživatelé budou postupně vyzýváni k aktivaci nové technologie. Od 1. února 2027 pak Microsoft ukončí poskytování původní metody ověřování jako součást služby Entra ID. Organizace, které budou chtít tyto metody používat i nadále, budou muset využít externího telekomunikačního poskytovatele. Více informací k chystané změně naleznete také na webu Microsoftu.

Proč Microsoft končí s dosavadním způsobem ověřování?

SMS kódy byly dlouhá léta považovány za jednoduchý způsob vícefaktorového ověřování (MFA). Dnes už ale bezpečnostní experti upozorňují na jejich omezení. Útočníci dokážou zneužívat phishingové stránky, přesměrování zpráv, SIM swapping nebo sociální inženýrství k získání ověřovacích kódů. Microsoft proto dlouhodobě prosazuje přechod k metodám odolným vůči phishingu.

S rozvojem generativního AI navíc vznikají stále přesvědčivější podvodné  stránky a phishingové kampaně, které dokážou obejít tradiční způsoby ověření. Právě proto Microsoft označuje passkeys za klíčovou součást moderní ochrany identit.

Přihlašování pomocí ověření přes sms
Arion_2025_Clanek_748x340_Passkeys

Co to je passkeys?

Passkey je moderní metoda přihlášení založená na kryptografických klíčích. Více o této metodě si přečtete zde. Místo zadávání hesla nebo opisování jednorázového kódu uživatel potvrzuje svou identitu například: 

  • otiskem prstu, 
  • rozpoznáním obličeje, 
  • PIN kódem, 
  • nebo bezpečnostním klíčem FIDO2. 
 

Soukromý klíč nikdy neopouští zařízení uživatele, takže jej nelze zachytit na falešné přihlašovací stránce ani odcizit při útoku na účet. Passkeys jsou proto považovány za výrazně bezpečnější způsob přihlašování než tradiční kombinace hesla a SMS kódu.

Jak přechod probíhá?

Dobrou zprávou je, že mnoho organizací už potřebnou infrastrukturu využívá. Připraveni jsou zejména uživatelé: 

  • Windows Hello for Business, 
  • Microsoft Authenticatoru, 
  • Platform SSO na macOS, 
  • bezpečnostních klíčů FIDO2.

 

Pro tyto uživatele bude registrace passkey otázkou nastavení. 

Přechod na passkeys
Co je pro přechod na passkeys potřeba udělat

Na co by se vaše IT mělo připravit?

Změna se netýká pouze koncových uživatelů. IT oddělení by měla již nyní: 

  1. Zjistit, kteří uživatelé stále využívají SMS nebo hlasové ověřování. 
  2. Informovat a proškolit zaměstnance. 
  3. Otestovat scénáře přihlášení pomocí passkeys. 
  4. Rozhodnout, zda je po únoru 2027 skutečně nutné zachovat SMS nebo hlasové ověřování. 
  5. Aktualizovat bezpečnostní politiky firmy.

 

Microsoft doporučuje, aby organizace přešly na phishing-resistant metody ověřování co nejdříve a nespoléhaly na původní způsob ověřování jako na dlouhodobé řešení. 

Závěr - změna, která dává smysl

Přechod k passkeys není jen další technologickou novinkou. Jde o logický krok směrem k bezpečnějšímu a uživatelsky pohodlnějšímu přihlašování. Uživatelé získají jednodušší přístup ke svým účtům a organizace výrazně sníží riziko phishingových útoků, kompromitace přihlašovacích údajů nebo zneužití ověřovacích kódů. 

Pokud si nejste jisti, jaký dopad budou mít tyto změny na vaši organizaci, je vhodné začít s analýzou používaných autentizačních metod již nyní. Čím dříve přechod na passkeys naplánujete, tím hladší bude cesta k modernímu a bezpečnějšímu ověřování. Budete-li potřebovat s přechodem na passkeys pomoci nebo vás zajímá více informací, neváhejte se na nás obrátit zde. 

Sdílet aktualitu:

Nezmeškejte novinky

Neodkládejte řešení technologických problémů.
Spojte se se zkušeným partnerem, který je vyřeší za vás.