مایکروسافت ورود با پیامک در Entra ID رو بازنشسته میکنه
خلاصهٔ کاملتر
مایکروسافت تو یه آپدیت Message Center به ادمینهای Microsoft 365 یادآوری کرده که از فوریه ۲۰۲۷ ورود با پیامک بهعنوان فاکتور اول (یعنی همون مرحلهی اول ورود، جای پسورد) تو Entra ID کنار گذاشته میشه. یعنی کاربری که الان با کد پیامکی وارد میشه، اون روز پشت در میمونه مگه اینکه قبلش رفته باشه سراغ یه روش مقاوم در برابر فیشینگ.
جایگزینهایی که مایکروسافت جلو میذاره passkey (یعنی یه کلید رمزنگاری که روی گوشی یا لپتاپ میمونه و جای پسورد امضا میکنه)، کلید سختافزاری FIDO2 و ورود با کد QR هستن. نکتهی مهم اینه که این بازنشستگی حتی برای سازمانهایی که با Choose Your Own Telephony Provider اپراتور پیامکی خودشون رو وصل کردن هم صدق میکنه.
این اولین قدم نیست. مایکروسافت آگوست امسال ورود پیامکی رو برای تننتهای رایگان Entra ID (تننت یعنی همون فضای سازمانی جدای هر شرکت) برداشته بود و برای تننتهای تازهساز هم اصلاً فعالش نمیکنه. دلیلش رو هم ریسک فیشینگ، کلاهبرداری و دزدیدهشدن حساب اعلام کرده. این تغییر فقط برای تننتهای workforce یعنی حسابهای کارمندهای سازمان اتفاق میافته و Azure AD B2C و Microsoft Entra External ID رو شامل نمیشه.
از همین ماه هم passkey داره بهعنوان تجربهی پیشفرض احراز هویت پخش میشه: کاربرهایی که روی پیامک یا تماس صوتی فعال بودن خودکار برای passkey فعال میشن و دفعهی بعدی که MFA میکنن ازشون خواسته میشه یکی ثبت کنن. ادمینهایی که نقش Global Reader، Authentication Policy Administrator یا Security Reader دارن میتونن با اسکریپت PowerShell به اسم Entra SMS/Voice Policy Scanner ببینن کی هنوز روی پیامک مونده.
نکات کلیدی:
- ورود با پیامک بهعنوان فاکتور اول تو Entra ID از ۱ فوریه ۲۰۲۷ برداشته میشه
- جایگزینهای پیشنهادی: passkey، کلید سختافزاری FIDO2 و ورود با کد QR
- محدودیت شامل Choose Your Own Telephony Provider هم میشه
- Azure AD B2C و Microsoft Entra External ID مستثنا هستن
- اسکریپت Entra SMS/Voice Policy Scanner کاربرهای روی پیامک رو پیدا میکنه
- برای تننتهای رایگان Entra ID این اتفاق آگوست ۲۰۲۶ افتاده بود
- احراز هویت تلفنی فقط با اپراتور شخصثالث از Microsoft Security Store ممکنه




