Microsoft stopt met SMS-verificatie in Microsoft 365: wat betekent dit voor jouw organisatie?
Microsoft zet een belangrijke stap richting veiligere aanmeldingen. Vanaf 1 februari 2027 stopt Microsoft definitief met de ondersteuning van SMS-verificatie en telefonische multifactor-authenticatie (MFA) binnen Microsoft Entra ID (voorheen Azure Active Directory). In de plaats daarvan worden passkeys de nieuwe standaard voor veilige en phishing-bestendige authenticatie.
Gebruik je vandaag nog SMS of telefonische MFA voor Microsoft 365? Dan is het tijd om je voor te bereiden op deze verandering.
Microsoft 365 MFA verandert: wat moet je weten?
Microsoft wil het aantal kwetsbare aanmeldingsmethodes verminderen en zet daarom volop in op moderne authenticatie. Passkeys bieden een veilig alternatief voor traditionele MFA-methodes en beschermen gebruikers beter tegen phishing, accountovernames en andere cyberdreigingen.
Belangrijke data
-
Vanaf 1 september 2026
Gebruikers die momenteel aanmelden via SMS-verificatie of telefonische MFA kunnen door Microsoft gevraagd worden om een passkey te registreren. Deze overstap kan in eerste instantie nog worden uitgesteld.
-
Vanaf 1 februari 2027
Microsoft stopt volledig met SMS- en telefonische MFA binnen Microsoft Entra ID. Organisaties die tegen dan geen alternatief hebben voorzien, lopen het risico dat gebruikers problemen ondervinden bij het aanmelden.
Wat zijn passkeys?
Passkeys zijn een moderne authenticatiemethode waarbij je geen code meer ontvangt via sms. In plaats daarvan bevestig je je identiteit via een vertrouwd apparaat of biometrische verificatie.
Denk bijvoorbeeld aan:
- Microsoft Authenticator
- Windows Hello for Business
- Gezichtsherkenning
- Vingerafdrukverificatie
- FIDO2 Security Keys
- Een smartphone of ander vertrouwd toestel
Naast een betere gebruikerservaring bieden passkeys ook een veel hogere beveiliging dan traditionele SMS-gebaseerde authenticatie.
Waarom verdwijnt SMS-verificatie?
SMS-verificatie werd jarenlang beschouwd als een veilige vorm van MFA, maar cybercriminelen vinden steeds vaker manieren om deze methode te omzeilen. Denk aan:
- SIM-swapping
- Phishing-aanvallen
- Onderschepping van sms-berichten
- Social engineering
Door over te stappen op phishing-resistente authenticatie verkleint Microsoft het risico op accountcompromittering aanzienlijk.
Welke impact heeft dit op jouw organisatie?
Veel organisaties gebruiken nog steeds SMS-verificatie als tweede verificatiefactor of als methode voor wachtwoordherstel. Daarom is het belangrijk om tijdig te controleren welke gebruikers nog afhankelijk zijn van:
- SMS-verificatie voor MFA
- Telefonische verificatie
- SMS-gebaseerde wachtwoordherstelopties
Hoe vroeger je deze gebruikers identificeert, hoe eenvoudiger de overstap naar moderne authenticatie verloopt.
Hoe bereid je je voor op de overstap naar passkeys?
Wij raden aan om al in 2026 werk te maken van een migratieplan. Zo vermijd je verrassingen vlak voor de deadline en geef je gebruikers voldoende tijd om vertrouwd te raken met de nieuwe manier van aanmelden.
Een succesvolle voorbereiding bestaat uit:
- Inventariseren van huidige MFA-methodes
- Identificeren van gebruikers die nog SMS gebruiken
- Selecteren van een geschikte vervangende authenticatiemethode
- Gebruikers informeren en begeleiden
- Nieuwe authenticatiemethodes gefaseerd uitrollen
Hoe kan Dynamate helpen?
De overstap naar passkeys en moderne authenticatie hoeft geen complex traject te zijn. Onze Microsoft 365-specialisten ondersteunen je graag bij:
-
Analyse van je Microsoft 365-omgeving
-
Inventarisatie van gebruikers die nog SMS- of voice-MFA gebruiken
-
Advies rond passkeys en phishing-resistente authenticatie
-
Implementatie van Windows Hello for Business
-
Uitrol van passkeys en FIDO2 Security Keys
-
Controle van MFA- en wachtwoordherstelinstellingen
-
Ondersteuning bij specifieke uitzonderingssituaties
Klaar voor de toekomst van Microsoft 365-authenticatie?
De deadline van februari 2027 lijkt misschien nog ver weg, maar organisaties die vandaag al starten met de voorbereiding vermijden later onnodige risico's en aanmeldingsproblemen.
Wil je weten hoe Microsoft passkeys jouw beveiliging kunnen versterken of ben je benieuwd welke gebruikers vandaag nog afhankelijk zijn van SMS-verificatie? Neem gerust contact op met ons team voor een analyse van je Microsoft 365-omgeving.
Meer info?
Plan een gesprek in met Dieter en ontdek alle mogelijkheden voor jouw merk.
Boek nu een gesprek met DieterLet’s
—talk!
Mis nooit meer een update van Dynamate!
Ben je klaar om je kennis voortdurend te verrijken of op zoek naar hulp van onze digitale experts? Meld je aan voor onze nieuwsbrief en ontvang als eerste inspirerende inzichten, praktische tips en exclusieve uitnodigingen voor onze webinars en events.