
Passwortlose Identität und MFA-Änderungen gestalten das Zugriffsmanagement in Unternehmen neu
Anbieter verlagern sich stetig weg von SMS und älteren zweiten Faktoren hin zu Passkeys und hardwaregestützter Authentifizierung. Microsoft kündigte Passkeys als standardmäßiges Anmeldeerlebnis für Entra ID an und nannte künftige Fristen für Nutzer, die noch auf SMS oder Sprache setzen. Google erweiterte die FIDO2-Unterstützung für die Windows-Anmeldung über GCPW und bietet Workspace-Nutzern damit eine weitere phishing-resistente Option. Sogar Unternehmen wie GM lösten Gegenreaktionen aus, als sie SMS gegenüber appbasierter Authentifizierung empfahlen, was zeigt, wie verwirrend und inkonsistent der Markt noch immer ist. Das ist wichtig, weil sich Authentifizierungsrichtlinien inzwischen schneller ändern, als viele Organisationen ihre Benutzererfahrung und Supportprozesse aktualisieren können. Die operative Herausforderung besteht nicht darin, ob stärkere Authentifizierung wünschenswert ist, sondern darin, wie sich Millionen von Nutzern migrieren lassen, ohne Arbeitsabläufe zu beeinträchtigen.
Quellen
- Microsoft Entra ID security updates: Passkeys are the default authentication method in Entra ID — Microsoft Security Blog
- Google fügt FIDO2-Schlüssel und Telefon-Passkeys für die Windows-Anmeldung über GCPW hinzu — Help Net Security
- Laut GM machen wir alle MFA falsch… — /r/cybersecurity
- Microsoft macht Windows-SSO-Eingabeaufforderungen einfacher zu verwalten — Help Net Security


Schreibe einen Kommentar