Was ist passiert?
Microsoft hat angekündigt, dass Passkeys ab September 2026 die Standard-Authentifizierungsmethode für den Enterprise-Identity-Service Entra ID werden. Diese Umstellung bedeutet einen fundamentalen Shift weg von passwortbasierten Authentifizierungsmechanismen hin zu kryptographischen Schlüsseln, die sicherer und benutzerfreundlicher sind.
Hintergrund & Bedeutung
Passkeys basieren auf Public-Key-Kryptografie und eliminieren die Schwachstelle klassischer Passwörter vollständig. Sie sind resistent gegen Phishing, Brute-Force-Attacken und Credential-Stuffing. Für Unternehmen bedeutet diese Standardisierung durch Microsoft eine erhebliche Verbesserung ihrer Sicherheitslage. Entra ID ist das zentrale IAM-System für Millionen von Organisationen weltweit, daher hat diese Entscheidung weitreichende Konsequenzen für die Industrie. Die Implementierung unterstützt den Zero-Trust-Ansatz, da Vertrauen ausschließlich durch starke Authentifizierung und Geräteverifizierung entsteht.
Empfehlungen für IT-Teams
Sofortmaßnahmen: Beginnen Sie jetzt mit einer Inventarisierung Ihrer aktuellen Authentifizierungsmethoden in Entra ID. Identifizieren Sie Legacy-Systeme und Anwendungen, die noch passwortbasiert funktionieren.
Vorbereitung: Planen Sie eine schrittweise Migration zu Passkeys. Testen Sie die Funktionalität in Ihrer Umgebung und schulen Sie Benutzer und Support-Teams. Stellen Sie sicher, dass alle verwendeten Geräte und Browser die Passkey-Technologie unterstützen.
Kommunikation: Entwickeln Sie eine klare Change-Management-Strategie und kommunizieren Sie rechtzeitig mit den Benutzern über die bevorstehende Umstellung.
Fazit
Die Standardisierung von Passkeys in Entra ID markiert einen wichtigen Meilenstein in der Unternehmens-Sicherheit. IT-Teams sollten die 18-Monate-Vorlaufzeit nutzen, um eine reibungslose Transition zu gewährleisten.
Quelle: Original Artikel