微软云服务将默认启用通行密钥和停用短信/语音身份验证
2026年08月07日

从2026年9月1日开始,通行密钥(Passkeys )将成为默认登录验证方式。 从2027年2月1日起,微软提供的短信和电话验证码服务将停止提供。通行密钥可以简单理解为:使用手机或电脑上的指纹、人脸识别或设备解锁码确认本人身份。请提前完成设置,以免后续无法正常登录。

一、时间节点

日期      里程碑   你应该做的事
 2026年9月1日起   系统将提示使用短信和电话验证码登录的用户注册通行密钥。  通知最终用户相关变更情况。 使用通行密钥部署指南为使用通行密钥做好环境准备。
 2027年2月1日起   微软提供的短信和电话验证码服务停止提供。  确保所有用户已使用通行密钥、Windows Hello 企业版或其他符合FIDO2标准的验证方式。


二、为什么要停用短信和语音验证
•    更容易被冒用:验证码可能被钓鱼网站套取,也可能因手机卡被转移、通信渠道被拦截或社交工程而泄露。
•    仍依赖“共享的秘密”:用户需要把收到的验证码输入登录页面,攻击者可以诱导用户把验证码交出去。
•    攻击速度更快:自动化和人工智能让钓鱼攻击更容易批量制作和传播,传统短信与语音验证面临更高风险。
•    安全性已不适合作为默认方案:Microsoft 建议尽快迁移到通行密钥或其他防钓鱼验证方式。

三、为什么推荐通行密钥
•    防钓鱼:通行密钥与真实网站和应用绑定,假冒登录页面无法直接骗走可重复使用的密码或验证码。
•    无需输入验证码:用户通常可使用指纹、人脸、设备 PIN 或硬件安全密钥完成验证。
•    降低账号被盗风险:通行密钥使用加密密钥,而不是通过短信、电话或人工输入传递共享验证码。
•    登录更快捷:减少等待短信、接听电话和手动输入验证码的步骤。

关于通行密钥(FIDO2),请参阅:https://learn.microsoft.com/zh-cn/entra/identity/authentication/concept-authentication-passkeys-fido2

Entra ID支持的无密码身份验证方法,请参阅:https://learn.microsoft.com/zh-cn/entra/identity/authentication/overview-authentication

规划通行密钥部署,请参阅:https://learn.microsoft.com/zh-cn/entra/identity/authentication/how-to-deploy-phishing-resistant-passwordless-authentication

来源:
https://www.microsoft.com/en-us/security/blog/2026/07/13/microsoft-entra-id-security-updates-passkeys-are-the-default-authentication-method-in-entra-id/

https://learn.microsoft.com/zh-cn/entra/identity/authentication/concept-sms-voice-retirement