Google und Microsoft bewegen sich entschlossen in Richtung Passkeys und stärkerer Standardwerte für die Anmeldung
Microsoft kündigte wichtige Änderungen an Entra ID an, die Passkeys in der Public Cloud zur Standard-Authentifizierungserfahrung machen, während SMS und Sprachdienste schrittweise zurückgefahren werden. Das Unternehmen führte außerdem neue Steuerelemente für Windows-SSO-Aufforderungen ein und sagte, dass Passkeys bei Anmeldeabläufen für Konten zunehmend zentral werden. Google ging einen ähnlichen Schritt, indem es FIDO2-Sicherheitsschlüsselunterstützung für die Windows-Anmeldung über Google Credential Provider for Windows hinzufügte und damit den Einsatz phishing-resistenter Authentifizierung ausbaute. Diese Änderungen sind wichtig, weil sie einen konkreten Weg weg von älteren MFA-Methoden darstellen, die routinemäßig umgangen oder per Social Engineering ausgehebelt werden. Das Update signalisiert außerdem einen breiteren Ökosystemwechsel in der Identitätssicherheit, wobei sich Anbieter rund um Passkeys und hardwaregestützte Faktoren angleichen. Für Verteidiger besteht die Herausforderung nun in der Migrationsplanung statt darin zu debattieren, ob Passwortlosigkeit kommt.
Quellen
- Microsoft Entra ID security updates: Passkeys are the default authentication method in Entra ID — Microsoft Security Blog
- Microsoft Entra ID authentication overhaul to start in September 2026 — Help Net Security
- Microsoft macht Windows SSO prompts einfacher zu verwalten — Help Net Security
- Google fügt FIDO2 keys und phone passkeys zur Windows-Anmeldung über GCPW hinzu — Help Net Security
- Laut GM machen wir alle MFA falsch… — /r/cybersecurity


Schreibe einen Kommentar