مايكروسوفت تحثّ مسؤولي إنترا آي دي على الانتقال إلى مفاتيح المرور قبل فبراير 2027
أصدرت مايكروسوفت تنبيهاً جديداً لمسؤولي خدمة إنترا آي دي يحثّهم فيه على التسرّع في هجرة المستخدمين إلى أساليب مصادقة أكثر أماناً قبل موعد تقاعد مصادقة SMS المقرّر في فبراير 2027.

الخبر العاجل: مايكروسوفت تحذّر من استمرار مصادقة SMS
أعادت مايكروسوفت التذكير بإلحاح الهجرة من مصادقة SMS إلى أساليب مقاومة للتصيد ضمن خدمة إنترا آي دي، وذلك تجنباً لانقطاع عمليات الدخول عندما تُلغى خدمة SMS كعامل مصادقة أولي اعتباراً من فبراير 2027. وجاء التنبيه عبر تحديث في Microsoft 365 Message Center، حيث أكدت الشركة أن تقاعد مصادقة SMS كعامل أولي يسري حتى على المنظمات التي تستخدم خدمة Choose Your Own Telephony Provider لمواصلة استخدام SMS أو الصوت كمصادقة متعددة العوامل. يمكن الاطلاع على التفاصيل الكاملة من خلال التحديث الرسمي على Microsoft 365 Message Center. ويمكن الرجوع إلى BleepingComputer للاطلاع على التفاصيل الأصلية للمصدر.
تفاصيل تقاعد مصادقة SMS والسيناريوهات المتأثرة
كانت مايكروسوفت قد أوقفت مصادقة SMS كعامل أولي في عقود إنترا آي دي المجانية منذ أغسطس الماضي، وذلك بسبب مخاطر التصيد والاحتيال واختراق الحسابات، ولم تعد تفعّل مصادقة SMS لأي عقود جديدة تم إنشاؤها. وتشير الشركة إلى أن عملية التقاعد هذه تقتصر فقط على سيناريوهات مصادقة قوى العمل في Microsoft Entra ID workforce tenant authentication، ولا تمتد إلى Azure AD B2C أو سيناريوهات هوية العملاء في Microsoft Entra External ID. للمزيد من التفاصيل حول التقاعد الرسمي، يمكن مراجعة الصفحة الرسمية الخاصة بإللغاء. ويمكن الرجوع إلى Sergiu Gatlan للاطلاع على التفاصيل الأصلية للمصدر.
أضافت مايكروسوفت أن المنظمات التي لا تزال مضطرة لاستخدام المصادقة القائمة على الهاتف يجب أن تُهيّئ مزوّدي الاتصالات الخارجيين عبر Microsoft Security Store. وفي الوقت ذاته، شاركت الشركة توجيهات مفصّلة حول نشر وإدارة المصادقة الخالية من كلمات المرور والمقاومة للتصيد في إنترا آي دي عبر صفحة توجيهية مخصصة على موقع مايكروسوفت الرسمي.
بدائل المصادقة المتاحة للمسؤولين
أشارت مايكروسوفت إلى أن أمام المسؤولين عدة بدائل لمصادقة SMS، من بينها مصادقة رموز QR ومفاتيح FIDO2 الأمنية وغيرها من أساليب المصادقة المدعومة في إنترا آي دي. وأكدت الشركة أنه قبل موعد فبراير 2027، يتعيّن على جميع المنظمات التأكد من أن كل مستخدميها يستخدمون أسلوباً واحداً على الأقل من أساليب المصادقة المقاومة للتصيد، لأنهم لن يتمكنوا بعد هذا التاريخ من الاعتماد على SMS أو الصوت لإتمام المصادقة المتعددة العوامل أو تسجيل الدخول إلى حساباتهم.
مفاتيح المرور تصبح الخيار الافتراضي في إنترا آي دي
في يوليو الماضي، أعلنت مايكروسوفت أن مفاتيح المرور ستبدأ بالتدريج لتصبح تجربة المصادقة الافتراضية لخدمة إنترا آي دي للمؤسسات اعتباراً من الشهر الحالي. وقالت الشركة إنه مع وصول هذه العملية إلى كل منظّمة، سيتم تفعيل مفاتيح المرور تلقائياً للمستخدمين الذين كانوا يعتمدون على مصادقة SMS أو الصوت، وسيُطلب منهم تسجيل مفتاح مرور عند أداء المصادقة المتعددة العوامل القادمة. وأضافت مايكروسوفت أنه اعتباراً من الأول من فبراير 2027، ستُلغِي الشركة خدمة توصيل الاتصالات التي توفّرها مايكروسوفت لمصادقة SMS والصوت، ولن تقدّم هذه الوسائل كقدرة أصلية في Microsoft Entra.
أدوات المساعدين للتحضير والتحقق
وفّرت مايكروسوفت أداة عملية للمسؤولين تمكّنهم من تحديد المستخدمين الذين لا يزالون يعتمدون على مصادقة SMS أو الصوت، وهي النص البرمجي المعروف باسم Entra SMS/Voice Policy Scanner PowerShell script. يمكن للمسؤولين الذين يحملون أدوار Global Reader أو Authentication Policy Administrator أو Security Reader تشغيل هذا النص البرمجي للحصول على قائمة بالمستخدمين المتأثرين، مما يسهّل عملية التخطيط للهجرة إلى الأساليب الأكثر أماناً.
المصادر
- BleepingComputerMicrosoft reminds admins to migrate Entra ID users to passkeys