Microsoft Entra يتقاعد MFA عبر SMS والصوت في فبراير 2027 ويعتمد Passkeys كخيار افتراضي للمصادقة

أعلنت مايكروسوفت أن Entra MFA ستتوقف عن دعم المصادقة عبر SMS والمكالمات الصوتية المقدمة من مايكروسوفت في 1 فبراير 2027. وتخطط الشركة أيضاً لتوجيه عملاء السحابة العامة نحو Passkeys كخيار افتراضي لتسجيل الدخول.

أما المؤسسات التي لا تزال بحاجة إلى المصادقة عبر SMS أو الصوت فسيكون بإمكانها الاعتماد على موفر اتصالاتطرف ثالث مدعوم.
لماذا يتحول Entra إلى Passkeys؟

يُشار إلى أن رمز SMS وطرق المصادقة عبر الصوت تعرّضت لتقليل مستوى الأمان مقارنةً بأساليب المصادقة المقاومة ل phishing، وهو ما دفع الجهة المنتجة إلى الدفع نحو Passkeys كخيار أقوى أماناً.
توضح الفكرة أن Passkeys تستخدم تشفير المفتاح العام مع بقاء المفتاح الخاص مخزناً على جهاز المستخدم، ما يجعل صفحة الدخول المزيفة غير قابلة للسرقة أو الاستخدام مرة أخرى للمفتاح نفسه.
جدول زمني رئيسي للانتقال
- 1 أغسطس 2026: توفير دعم API لخيارات الخروج المؤقت من الخدمة
- 1 سبتمبر 2026: يبدأ المستخدمون باستلام إشعارات تسجيل Passkey خلال تحديات MFA
- 18 سبتمبر 2026: ستُنشر خيارات مزوّدي الاتصالات المدعومين
- 30 أكتوبر 2026: يجب على المؤسسات التي ما زالت تستخدم SMS أو صوتاً تكوين مزود مدعوم
- 1 فبراير 2027: يتوقف دعم مايكروسوفت للمصادقة عبر SMS والصوت
إعفاءات وخيارات مؤقتة
لن تمنح مايكروسوفت إعفاءً دائمًا من الموعد النهائي، لكنها ستوفر خيار خروج مؤقت من سبتمبر 2026 حتى فبراير 2027 لإعطاء المسؤولين وقتاً إضافياً لإعداد المستخدمين وتحديث سياسات المصادقة.
ماذا يحدث للحسابات بعد فبراير 2027؟
لن يتم حذف الحسابات أو تعطيلها، لكن المستخدمين الذين اعتمدوا فقط SMS أو الصوت في تسجيل الدخول لن يستطيعوا الدخول حتى يعتمدوا عبر Passkey مدعوم أوطريقة مصادقة مقبولة أخرى. ستبقى البيانات الخاصة بالحسابات كما هي.
خيار الطرف الثالث للمؤسسات التي لديها متطلبات محددة
يمكن للمؤسسات التي لديها متطلبات تنظيمية أو وصولية أو تشغيلية الاستمرار في استخدام خدمات المصادقة عبر الهاتف عبر مزودينطرف ثالث مدعومين. ينبغي تكوين هذه الخدمات من خلال Microsoft Security Store، مع أن الدفع لخدمات SMS/Voice منطرف ثالث سيكون منفصلاً ويختلف حسب المزود والمنطقة.
نصائح عملية للتحضير
ينبغي لمسؤولي تقنية المعلومات تحديد الحسابات التي لا تزال تعتمد على SMS أو المكالمات وتحديد أماكن إدخال أساليب الدخول الأكثر قوة، والتحقق من دعم أجهزة المستخدمين لـ Passkeys، وبدء حملات تسجيل Passkey قبل التنفيذ، وتحديث سياسات المصادقة والولوج الشرطي، وإبلاغ المستخدمين بالتغييرات. كما يجب اختبار موفري الاتصالات الطرف الثالث في الحالات التي لا تزال فيها المصادقة عبر الهاتف مطلوبة لضمان الاعتمادية. البدء المبكر في الانتقال قد يقلل من حالات فقدان الوصول عند تطبيق التغيير.





