Microsoft 365: SMS und Anruf als MFA-Methode werden abgeschafft

26.08.2026

Microsoft stellt die SMS- und Telefonanruf-Verfahren für die Multi-Faktor-Authentifizierung (MFA) in Microsoft 365 ein. Unternehmen müssen sich rechtzeitig auf alternative Anmeldemethoden vorbereiten.

Was ändert sich bei der Multi-Faktor-Authentifizierung?

Microsoft will künftig verstärkt auf moderne, phishing-resistente Anmeldeverfahren wie Passkeys, Microsoft Authenticator und Windows Hello for Business setzen. SMS-Codes und Telefonanrufe gelten inzwischen als vergleichsweise unsichere Authentifizierungsmethoden und werden daher nicht mehr direkt von Microsoft unterstützt.

Zeitplan

  • Ab 1. September 2026 werden Benutzer, die bisher SMS oder Telefonanrufe für MFA verwenden, aktiv zur Einrichtung von Passkeys als Ersatz für die bisherige Anmeldemethode aufgefordert. Zudem werden Passkeys automatisch als verfügbare Methode aktiviert.
  • Ab 1. Februar 2027 werden die von Microsoft bereitgestellten SMS- und Anrufdienste für MFA vollständig eingestellt. Benutzer, die ausschließlich diese Verfahren nutzen, müssen auf eine andere Anmeldemethode umsteigen.

Was bedeutet das für Ihr Unternehmen?

Prüfen Sie bereits jetzt, welche Benutzer in Ihrer Microsoft-365-Umgebung noch SMS oder Telefonanrufe für MFA verwenden. So bleibt ausreichend Zeit, die betroffenen Anwender auf moderne und zukunftssichere Authentifizierungsverfahren umzustellen.

Gerne unterstützen wir Sie bei der Analyse Ihrer Microsoft-365-Umgebung und der Umstellung auf sichere MFA-Verfahren.

Wenn SMS und Anrufe weiterhin eingesetzt werden sollen, ist künftig die Anbindung eines externen Telekommunikationsanbieters erforderlich. Details zum Vorgehen will Microsoft im Oktober 2026 vorstellen. Microsoft empfiehlt jedoch ausdrücklich den Umstieg auf moderne und sichere Alternativen.

Nehmen Sie Kontakt zu uns auf