Microsoft anunció que el inicio de sesión con SMS como primer factor en Entra ID terminará en febrero de 2027 e instó a los administradores a migrar a los usuarios a métodos de autenticación resistentes al phishing. La compañía indicó que, a partir del 1 de febrero de 2027, ya no se ofrecerán SMS ni verificación por voz mediante entrega de telecomunicaciones proporcionada por Microsoft.
Si la migración no se completa, las organizaciones no podrán utilizar SMS ni voz en la autenticación multifactor. Entre las alternativas se encuentran la autenticación mediante código QR, claves de seguridad FIDO2 y la configuración a través de proveedores de telecomunicaciones de terceros. El inicio de sesión con SMS como primer factor ya se eliminó en agosto para los inquilinos de Entra ID Free.
El cambio afecta únicamente a los escenarios de autenticación de inquilinos de fuerza laboral de Microsoft Entra ID; los escenarios de identidad de cliente de Azure AD B2C y Microsoft Entra External ID no se ven afectados. Microsoft también anunció en julio el inicio del despliegue gradual de passkey como experiencia de autenticación predeterminada en Entra ID.
