从2026年9月1日开始,通行密钥(Passkeys )将成为默认登录验证方式。 从2027年2月1日起,微软提供的短信和电话验证码服务将停止提供。通行密钥可以简单理解为:使用手机或电脑上的指纹、人脸识别或设备解锁码确认本人身份。请提前完成设置,以免后续无法正常登录。
一、时间节点
| 日期 | 里程碑 | 你应该做的事 |
| 2026年9月1日起 | 系统将提示使用短信和电话验证码登录的用户注册通行密钥。 | 通知最终用户相关变更情况。 使用通行密钥部署指南为使用通行密钥做好环境准备。 |
| 2027年2月1日起 | 微软提供的短信和电话验证码服务停止提供。 | 确保所有用户已使用通行密钥、Windows Hello 企业版或其他符合FIDO2标准的验证方式。 |
二、为什么要停用短信和语音验证
• 更容易被冒用:验证码可能被钓鱼网站套取,也可能因手机卡被转移、通信渠道被拦截或社交工程而泄露。
• 仍依赖“共享的秘密”:用户需要把收到的验证码输入登录页面,攻击者可以诱导用户把验证码交出去。
• 攻击速度更快:自动化和人工智能让钓鱼攻击更容易批量制作和传播,传统短信与语音验证面临更高风险。
• 安全性已不适合作为默认方案:Microsoft 建议尽快迁移到通行密钥或其他防钓鱼验证方式。
三、为什么推荐通行密钥
• 防钓鱼:通行密钥与真实网站和应用绑定,假冒登录页面无法直接骗走可重复使用的密码或验证码。
• 无需输入验证码:用户通常可使用指纹、人脸、设备 PIN 或硬件安全密钥完成验证。
• 降低账号被盗风险:通行密钥使用加密密钥,而不是通过短信、电话或人工输入传递共享验证码。
• 登录更快捷:减少等待短信、接听电话和手动输入验证码的步骤。
关于通行密钥(FIDO2),请参阅:https://learn.microsoft.com/zh-cn/entra/identity/authentication/concept-authentication-passkeys-fido2
Entra ID支持的无密码身份验证方法,请参阅:https://learn.microsoft.com/zh-cn/entra/identity/authentication/overview-authentication
https://learn.microsoft.com/zh-cn/entra/identity/authentication/concept-sms-voice-retirement