MFA
Microsoft udfaser SMS og telefonopkald som MFA-metode
til fordel for adgangsnøgle (passkey)
Microsoft udfaser SMS-login og telefonopkald som MFA-metode. Baggrunden er, at SMS og telefonbaserede loginmetoder i stigende grad er udsat for angreb som phishing, social engineering og SIM-swap-svindel. Derfor skubber Microsoft virksomheder til at overgå til phishing-resistent MFA metode, Adgangsnøgle (Passkey)
Vigtige datoer
1. september 2026
Microsoft begynder automatisk at introducere brugere, der anvender SMS eller telefonopkald som MFA-metode, til at registrere en Adgangsnøgle ved login.
1. februar 2027
Microsofts indbyggede SMS- og telefonopkaldsbaserede MFA udfases. Brugere, som udelukkende har SMS eller telefonopkald registreret som MFA-metode, risikerer at blive mødt af en blokerende registreringsproces, før de kan få adgang til deres konto.
Hvad betyder det for din virksomhed?
Hvis jeres medarbejdere i dag benytter SMS-koder eller telefonopkald som primær eller sekundær loginmetode, bør I allerede nu begynde planlægningen og igangsætte overgangen til ny MFA-metode.
Uden den rette forberedelse kan ændringen medføre:
- Loginproblemer for medarbejdere, der ikke skifter loginmetode i tide.
- Driftsforstyrrelser i forbindelse med overgangen
- Sikkerhedsrisici ved brug af SMS-kode eller telefonopkald. Vi anbefaler derfor I får planlagt skift til andre authentikeringsmetoder hurtigst muligt.
Hvad er adgangsnøgle (passkey)?
En Adgangsnøgle, også kaldet en Passkey, er en moderne og mere sikker måde at logge på med end adgangskode og SMS-kode. I stedet for at du selv skal huske og indtaste en kode, bruger Adgangsnøglen din enheds indbyggede godkendelse, fx din fingeraftrykslæser, ansigtsgenkendelse eller PIN-kode, til at bekræfte, at det er dig der logger ind.
Adgangsnøglen gemmes sikkert på computeren (fx. Windows Hello), i Microsoft Authenticator på telefonen, eller på en fysisk FIDO2-nøgle, så den ikke kan opsnappes eller stjæles via phishing, modsat SMS-koder, der bl.a. er sårbare over for SIM-swap-svindel.
Kort fortalt er en Adgangsnøgle:
- Nemmere – ét tryk eller blik, ingen koder at huske
- Hurtigere – login på få sekunder
- Mere sikker – phishing-resistent og unik for dig og tjenesten
Hvilken løsning passer til dig og din virksomhed?
Der findes ikke én løsning, der passer til alle brugere/virksomheder.
For nogle brugere vil det at gemme Adgangsnøgle i Microsoft Authenticator være den mest hensigtsmæssige løsning. For andre kan det være et bedre valg at gemme Adgangsnøglen lokalt på computeren, Windows Hello for Business eller hardware-baserede sikkerhedsnøgler, afhængigt af arbejdsgange, sikkerhedskrav, hardware og brugerprofiler.
Metode | Arbejdsgang | Adgangsnøgle | Sikkerhed |
Microsoft Authenticator | Skiftende arbejdsplads / computer | Gemt på din iPhone, iPad eller Android enhed | Høj |
Windows Hello for Business | Fast arbejdsplads / computer | Gemt på den pågældende computer | Høj, phishing-resistente |
FIDO2-sikkerhedsnøgle (USB) | Bruger der har Administrator konto | Gemt på USB hardware | Højest, phishing-resistente |
Book en sikkerhedsrådgivningssamtale
Er du i tvivl om, hvordan ændringen påvirker jeres virksomhed?
Vi tilbyder en uforpligtende sikkerhedsrådgivningssamtale, hvor vi gennemgår jeres nuværende setup og giver konkrete anbefalinger til den løsning, der passer bedst til jeres organisation.
Vi hjælper blandt andet med:
- Kortlægning af nuværende MFA-metoder
- Identifikation af særlige brugergrupper og risici
- Vurdering af Microsoft Authenticator, passkeys og alternative loginmetoder
- Planlægning af en sikker og smidig overgang
- Information og vejledning til medarbejdere
Book en sikkerhedsrådgivningssamtale i dag, og få et klart billede af, hvordan jeres virksomhed bedst forbereder sig på Microsofts ændringer – Send en mail til support@itf.dk
Vejledninger
Vælg den overskrift nedenfor, som passer til din arbejdssituation – så viser vi kun de trin, der er relevante for dig
Jeg bruger kun denne computer
Jeg logger på med adgangskode, PIN-kode, eller bruger ansigt/fingeraftryk.
Adgangsnøgle gemmes på din computer.
Jeg bruger flere eller delte enheder
Jeg arbejder på flere enheder eller deler computer med kollegaer.
Adgangsnøgle gemmes på din telefon.
Jeg har en administrator konto
Jeg har forhøjede rettigheder eller er underlagt særlige sikkerhedsrestriktioner.
Adgangsnøgle gemmes på en fysisk FIDO02- sikkerhedsnøgle .
Jeg er i tvivl
Administratorkonto, delt computer, eller usikker på hvad der passer til dig?
Book et møde med en konsulent. Kontakt os på support@itf.dk