Microsoft programma dal 30 ottobre 2026 l’avvio della selezione e configurazione dei provider telefonici gestiti dai clienti tramite Microsoft Security Store. La misura accompagna la migrazione alle passkey in Microsoft Entra ID: l’abilitazione automatica è iniziata il 1º settembre, mentre il servizio SMS e voce fornito da Microsoft ha date di ritiro diverse in base al gruppo di utenti.
Microsoft programma dal 30 ottobre la configurazione dei provider
La data del 30 ottobre 2026 riguarda l’avvio previsto della selezione e configurazione dei provider tramite Microsoft Security Store. Le organizzazioni che hanno necessità di continuare a usare SMS o chiamate vocali possono ricorrere a un servizio telefonico gestito da un provider, invece di affidarsi alla consegna nativa di Microsoft. Le condizioni economiche dipendono dal provider, dalla regione, dall’utilizzo e dall’offerta.
Passkey abilitate non significa passkey già registrate
Dal 1º settembre 2026 Microsoft ha iniziato ad abilitare automaticamente le passkey per gli utenti configurati per SMS o voce nei criteri dei metodi di autenticazione o nelle impostazioni MFA legacy. Questo passaggio non registra una passkey per conto dell’utente: la persona deve completare la registrazione.
Dopo l’accesso e il completamento dell’autenticazione a più fattori, la campagna gestita da Microsoft può invitare l’utente a registrare una passkey. Per impostazione predefinita, la richiesta può essere rinviata senza un limite prestabilito.
La scadenza cambia in base al gruppo di utenti
Il ritiro del servizio SMS e voce fornito da Microsoft è previsto in due momenti. Gli ospiti interni rientrano nel gruppo con scadenza a febbraio, non in quello con la data successiva.
| Gruppo di utenti | Data prevista per il ritiro del servizio Microsoft |
| La maggior parte degli utenti e gli ospiti interni | 1º febbraio 2027 |
| Global Administrators e utenti esterni | 1º luglio 2027 |
Dopo la scadenza applicabile, chi ha SMS o voce come unico metodo MFA disponibile dovrà registrare una passkey per continuare ad accedere, oppure passare a un altro metodo resistente al phishing o a un provider telefonico configurato dall’organizzazione. Gli utenti che dispongono di un altro metodo MFA disponibile possono usarlo.
Il ritiro riguarda anche la reimpostazione della password
Microsoft ritira il proprio servizio di consegna via SMS e voce anche per la reimpostazione self-service della password (SSPR) di Entra ID. Il cambiamento non elimina tutte le opzioni telefoniche: per esigenze aziendali, normative o tecniche, un’organizzazione può configurare un provider gestito dal cliente.
Le passkey possono essere sincronizzate tramite un gestore di credenziali o associate a un singolo dispositivo. Microsoft indica che le passkey sincronizzate non supportano l’attestazione, un controllo usato per verificare caratteristiche del dispositivo o del metodo di autenticazione. La registrazione delle passkey è disponibile in tutte le edizioni di Entra ID, compresa quella gratuita, senza una licenza aggiuntiva.
Cosa tenere sotto controllo nella migrazione
Per pianificare il passaggio, gli amministratori possono partire dagli utenti abilitati per SMS o voce nei criteri di autenticazione e distinguere chi ha soltanto ricevuto l’abilitazione automatica da chi ha effettivamente registrato una passkey. Un opt-out temporaneo configurabile tramite Microsoft Graph può rinviare l’abilitazione automatica e la campagna durante la transizione, ma non esenta gli utenti dal ritiro alla data prevista per il loro gruppo. La configurazione richiede il permesso Policy.ReadWrite.AuthenticationMethod e la proprietà passkeyDynamicMigration.