Microsoftは、Entra IDにおけるSMS第1要素サインインが2027年2月に終了することを発表し、管理者にユーザーをフィッシング耐性のある認証方式へ移行するよう呼びかけた。同社は、2027年2月1日からMicrosoft提供の通信キャリア経由によるSMSおよび音声認証が提供されなくなると明言した。

移行が完了しない場合、組織は多要素認証でSMSや音声を利用できなくなる。代替手段として、QRコード認証、FIDO2セキュリティキー、サードパーティ通信プロバイダー経由の構成が挙げられている。SMS第1要素サインインは、Entra ID Freeテナント向けには8月にすでに廃止済み。

今回の変更はMicrosoft Entra IDワークフォース テナントの認証シナリオのみを対象とし、Azure AD B2CおよびMicrosoft Entra External IDの顧客IDシナリオには影響しない。Microsoftは7月に、パスキーをEntra IDの既定の認証エクスペリエンスとして段階的に展開開始したことも明らかにしていた。