[{"data":1,"prerenderedAt":866},["ShallowReactive",2],{"sc:header-data-fi":3,"sc:footer-data-fi":489,"author-fi-karsten-kleinschmidt-1a60f71702c685":519,"content-fi-karsten-kleinschmidt":549,"content-events-fi-karsten-kleinschmidt":853,"authors_data:Karsten Kleinschmidt":854},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"fi":13},{"title":14,"url":15,"alt":16},"Etusivu","/fi","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"fi":21},{"title":22,"description":23},"Workplace","Microsoft 365 -pohjaiset älykkäät, turvalliset ja joustavat työympäristöt, jotka yhdistävät nykyaikaiset teknologiat ja identiteettipalvelut.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"fi":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"fi":34},{"title":35,"url":36},"Managed Intune","/fi/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"fi":40},{"title":41,"url":42},"Managed Entra","/fi/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"fi":46},{"title":47,"url":48},"Managed Workplace","/fi/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"fi":52},{"title":53,"url":54},"Consulting Services","/fi/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"fi":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"fi":64},{"title":65,"url":66},"Microsoft Entra Suite","/fi/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"fi":70},{"title":71,"url":72},"Microsoft Intune","/fi/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"fi":76},{"title":77,"url":78},"Microsoft Windows","/fi/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"fi":82},{"title":83,"url":84},"Windows 365 Cloud PC","/fi/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"fi":88},{"title":89,"url":90},"Cloud Workplace Foundation","/fi/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"fi":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"fi":100},{"title":101,"url":102},"Microsoft 365 Copilot","/fi/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"fi":106},{"title":107,"url":108},"Teams","/fi/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"fi":112},{"title":113,"url":114},"SharePoint & Power Platform","/fi/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"fi":118},{"title":119,"url":120},"Exchange Online","/fi/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"fi":124},{"title":125,"url":126},"Information Protection & Compliance","/fi/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"fi":130},{"title":131,"description":132},"Azure","Vauhdita kasvua Azurella: leikkaa pilvikustannuksia, paranna tehokkuutta ja edistä innovaatioita IaaS:n ja PaaS:n avulla.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"fi":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"fi":142},{"title":143,"url":144},"Azure Managed Services","/fi/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"fi":148},{"title":149,"url":150},"Azure Consulting","/fi/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"fi":154},{"title":155},"Skenaariot",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"fi":160},{"title":161,"url":162},"Suunnittele pilvesi","/fi/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"fi":166},{"title":167,"url":168},"Siirry pilveen","/fi/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"fi":172},{"title":173,"url":174},"Uudista liiketoimintasi","/fi/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"fi":178},{"title":179,"url":180},"Mieti VMware-strategiasi uudelleen","/fi/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"fi":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"fi":190},{"title":191,"url":192},"Azure Foundation","/fi/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"fi":196},{"title":197,"url":198},"Azure AI Foundation","/fi/azure/azure-ai-foundation",{"name":86,"languages":200},{"fi":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"fi":205},{"title":206,"url":207},"Azure Data Foundation","/fi/azure/azure-data-foundation",{"name":188,"languages":209},{"fi":210},{"title":211,"url":212},"Azure Container Foundation","/fi/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"fi":216},{"title":217,"url":218},"Managed Dark Tenant","/fi/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"fi":222},{"title":223,"url":224},"Cloud Adoption Framework","/fi/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"fi":228},{"title":229,"url":230},"Cloud Competence Center","/fi/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"fi":234},{"title":235,"description":236,"emergency":237},"Tietoturva","Valppautta pilvessä palkitulla 24/7-hallintapalvelulla, häiriötilanteiden hallinnalla ja huippuluokan suojauksella infrastruktuurillesi.",{"text":238,"href":239,"skin":240,"icon":241},"Hyökkäyksen kohteena?","/fi/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"fi":249},{"title":250,"url":251},"Managed Red Tenant","/fi/security/managed-red-tenant",{"name":214,"languages":253},{"fi":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"fi":259},{"title":260,"url":261},"Sentinel Data Lake","/fi/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"fi":265},{"title":266,"url":267},"Security Consulting","/fi/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"fi":274},{"title":275,"url":276},"Cloud Security Operations Center","/fi/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"fi":280},{"title":281,"url":282},"Global Secure Access","/fi/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"fi":286},{"title":287,"url":288},"MyWorkID","/fi/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"fi":295},{"title":296,"url":297},"Preventive Services","/fi/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"fi":301},{"title":302,"url":303},"Data Security Service","/fi/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"fi":307},{"title":308,"url":309},"Security Copilot Agents","/fi/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"fi":313},{"title":314,"url":315},"NIS2:n käyttöönotto","/fi/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"fi":319},{"title":320,"description":321},"Tuotteet","Innovatiiviset täydentävät tuotteet täysin turvalliseen, 100-prosenttisesti pilvipohjaiseen Microsoft-ympäristöön, jotka parantavat yhteistyötä, verkon todennusta ja ohjelmistojen hallintaa.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"fi":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Pilvipohjainen ohjelmistojen jakelu",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"fi":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Varmenteiden jakelu pilvestä",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"fi":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Työskentele paikallisten Office 365 -tietojesi kanssa",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"fi":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Siirrä tietosi palvelimelta toiselle",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"fi":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider Microsoft 365:lle",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"fi":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Todennus verkollesi",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"fi":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Etsi yhteystietoja Microsoft Teamsista",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"fi":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Windows Autopilot -valvonta reaaliajassa",{"name":396,"languages":397},"casestudies",{"fi":398},{"title":399,"url":400,"description":401},"Asiakastarinat","/fi/casestudies","Pilven edelläkävijä: paras Microsoft-kumppanisi kattaviin pilviratkaisuihin Blueprint-pohjaisella lähestymistavalla ja Infrastructure-as-Code-osaamisella.",{"name":403,"languages":404,"children":407},"company",{"fi":405},{"title":406,"description":401},"Yritys",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"fi":411},{"title":412},"Tietoa meistä",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"fi":417},{"title":418,"url":419},"Faktat ja luvut","/fi/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"fi":423},{"title":424,"url":425},"Yhteystiedot ja toimipisteet","/fi/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"fi":429},{"title":430,"url":431},"glueckkanja Sveitsi","/fi/company/switzerland",{"name":433,"languages":434},"austria",{"fi":435},{"title":436,"url":437},"glueckkanja Itävalta","/fi/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"fi":441},{"title":442},"Ura",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"fi":447},{"title":448,"url":449},"Urakatsaus","/fi/career",{"name":451,"languages":452},"company-young-professionals",{"fi":453},{"title":454,"url":455},"Young Professionals","/fi/young-professionals",{"name":457,"languages":458},"company-jobs",{"fi":459},{"title":460,"url":461},"Avoimet työpaikat","/fi/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"fi":465},{"title":466},"Uusimmat",[468,474],{"name":469,"languages":470},"company-blog",{"fi":471},{"title":472,"url":473},"Blogi","/fi/blog",{"name":469,"languages":475},{"fi":476},{"title":477,"url":478},"Tapahtumat","/fi/events",[480],{"name":481,"languages":482},"career-meta",{"fi":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"fi":487},{"title":488,"url":425,"active":484},"Yhteystiedot",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksFi":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Tietosuoja","/fi/privacy",{"title":514,"url":515},"Oikeudelliset tiedot","/fi/imprint",{"title":517,"url":518},"Ei evästeitä","/fi/cookies",{"id":520,"title":521,"body":522,"description":528,"extension":533,"meta":534,"name":521,"navigation":325,"otherLanguages":535,"path":545,"seo":546,"stem":547,"__hash__":548},"authors/karsten-kleinschmidt.md","Karsten Kleinschmidt",{"type":523,"value":524,"toc":529},"minimal",[525],[526,527,528],"p",{},"Als Managed Workplace Services Lead beschäftigt sich Karsten Kleinschmidt seit vielen Jahren schwerpunktmäßig mit der Microsoft M365 Cloud. Sein Team betreibt und entwickelt zusammen mit den Consulting Mitarbeitern der glueckkanja AG den Modern Workplace als Managed Service Lösung kontinuierlich weiter und sorgt so für kontinuierliche Innovation in der Microsoft 365 Welt der Kunden.",{"title":530,"searchDepth":531,"depth":531,"links":532},"",2,[],"md",{},{"en":536,"es":537,"sv":538,"fi":539,"da":540,"ko":541,"nl":542,"no":543,"ja":544},"As Managed Workplace Services Lead, Karsten Kleinschmidt has been focusing on the Microsoft M365 Cloud for many years. Together with the consulting staff of glueckkanja AG, his team continuously operates and develops the Modern Workplace as a managed service solution and thus ensures continuous innovation in the Microsoft 365 world of customers.","Como Managed Workplace Services Lead, Karsten Kleinschmidt se dedica desde hace muchos años, de forma prioritaria, a la Microsoft M365 Cloud. Junto con los consultores de glueckkanja AG, su equipo opera y desarrolla de forma continua el Modern Workplace como solución de Managed Service, garantizando así una innovación constante en el mundo de Microsoft 365 de los clientes.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i många år främst ägnat sig åt Microsoft M365 Cloud. Tillsammans med konsulterna på glueckkanja AG driver och vidareutvecklar hans team löpande Modern Workplace som en Managed Service-lösning och skapar på så sätt kontinuerlig innovation i kundernas Microsoft 365-värld.","Managed Workplace Services Leadina Karsten Kleinschmidt on jo monen vuoden ajan keskittynyt ennen kaikkea Microsoft M365 Cloudiin. Yhdessä glueckkanja AG:n konsulttien kanssa hänen tiiminsä ylläpitää ja kehittää jatkuvasti Modern Workplacea Managed Service -ratkaisuna ja huolehtii näin jatkuvasta innovaatiosta asiakkaiden Microsoft 365 -maailmassa.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i mange år primært beskæftiget sig med Microsoft M365 Cloud. Sammen med konsulenterne hos glueckkanja AG driver og videreudvikler hans team løbende Modern Workplace som en Managed Service-løsning og sikrer dermed kontinuerlig innovation i kundernes Microsoft 365-verden.","Karsten Kleinschmidt는 Managed Workplace Services Lead로서 여러 해 동안 주로 Microsoft M365 Cloud에 집중해 왔습니다. 그의 팀은 glueckkanja AG의 컨설팅 직원들과 함께 Managed Service 솔루션으로서의 Modern Workplace를 지속적으로 운영하고 발전시키며, 이를 통해 고객의 Microsoft 365 환경에 끊임없는 혁신을 제공합니다.","Als Managed Workplace Services Lead houdt Karsten Kleinschmidt zich al vele jaren hoofdzakelijk bezig met de Microsoft M365 Cloud. Zijn team beheert de Modern Workplace als managed service oplossing en ontwikkelt die samen met de consultants van glueckkanja AG continu verder, en zorgt zo voor doorlopende innovatie in de Microsoft 365 wereld van de klanten.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i mange år hovedsakelig jobbet med Microsoft M365 Cloud. Sammen med consulting-medarbeiderne i glueckkanja AG drifter og videreutvikler teamet hans Modern Workplace som Managed Service-løsning kontinuerlig, og sørger dermed for løpende innovasjon i kundenes Microsoft 365-verden.","Managed Workplace Services LeadとしてKarsten Kleinschmidtは、長年にわたりMicrosoft M365 Cloudを主軸に取り組んできました。彼のチームは、glueckkanja AGのコンサルティング担当者とともに、Managed ServiceソリューションとしてのModern Workplaceを運用し、継続的に発展させています。そうしてお客様のMicrosoft 365の世界に絶え間ない革新をもたらしています。","/karsten-kleinschmidt",{"title":521,"description":528},"karsten-kleinschmidt","hoJDr95gXFyTlJrSsr9502u_J7cdaNBRqQsceLCqkvQ",[550],{"id":551,"title":552,"author":553,"body":554,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":817,"meta":818,"moment":843,"navigation":325,"path":844,"seo":845,"stem":846,"tags":847,"webcast":484,"__hash__":852},"content_fi/posts/2026-09-22-end-of-mfa-sms.md","MFA-tekstiviestin loppu",[521],{"type":523,"value":555,"toc":809},[556,561,564,585,589,649,659,666,669,672,675,678,681,685,687,690,693,696,699,702,706,708,711,714,717,721,723,726,733,738,765,768,771,777,781,783,786,797,801,803,806],[557,558,560],"h2",{"id":559},"tldr","TLDR",[526,562,563],{},"{: .h3-font-size}",[565,566,568,569,568,573,568,576,568,579,568,582],"ul",{"style":567},"margin: 0.25rem 0","\n  ",[570,571,572],"li",{},"Microsoft lakkauttaa 1. helmikuuta 2027 oman tekstiviesti- ja puhelusoittopalvelunsa monivaiheiselle todennukselle Entra ID:ssä.",[570,574,575],{},"Global Adminit ja ulkoiset vieraat saavat poikkeuksen 1. heinäkuuta 2027 asti.",[570,577,578],{},"1. syyskuuta 2026 lähtien Microsoft kehottaa rekisteröintikampanjan puitteissa kyseisiä käyttäjiä ottamaan käyttöön passkeyn.",[570,580,581],{},"Muutos ei koske vain käyttäjiä, jotka aktiivisesti käyttävät tekstiviestiä, vaan myös tilejä, joille tekstiviesti tai puhelu on vielä sallittu tai rekisteröity menetelmänä. Myös palautusprosessit kuten Self-Service Password Reset on tarkistettava.",[570,583,584],{},"Yritysten kannattaa käyttää välttämätön migraatio hyväksi ja siirtyä phishing-kestäviin menetelmiin sekä vähentää jäljelle jäävää salasanojen tarvetta järjestelmällisesti.",[586,587,588],"style",{},"\ntable {\n  font-family: arial, sans-serif;\n  border-collapse: collapse;\n  width: 100%;\n  background-color: #fff\n}\n\ntd, th {\n  border: 1px solid #dddddd;\n  text-align: left;\n  padding: 8px;\n}\n\ntr:nth-child(even) {\n  background-color: #dddddd;\n}\n\ntd:first-child, th:first-child {\n  white-space: nowrap;\n}\n",[590,591,592,605],"table",{},[593,594,595],"thead",{},[596,597,598,602],"tr",{},[599,600,601],"th",{},"Päivämäärä",[599,603,604],{},"Mitä tapahtuu",[606,607,608,617,625,633,641],"tbody",{},[596,609,610,614],{},[611,612,613],"td",{},"1. syyskuuta 2026",[611,615,616],{},"Passkeyt aktivoidaan kaikille kyseisille käyttäjille lisämenetelmänä; rekisteröintikampanja on tilassa ”Microsoft managed”. Tämä tuottaa kehotuksen passkey-rekisteröintiin kirjautumisen yhteydessä.",[596,618,619,622],{},[611,620,621],{},"18. syyskuuta 2026",[611,623,624],{},"Vaihtoehtoiset kolmannen osapuolen tekstiviestitarjoajat tulevat näkyviin Microsoft Security Storeen",[596,626,627,630],{},[611,628,629],{},"30. lokakuuta 2026",[611,631,632],{},"Kolmannen osapuolen tekstiviestit konfiguroitavissa Security Storen kautta",[596,634,635,638],{},[611,636,637],{},"1. helmikuuta 2027",[611,639,640],{},"Microsoftin oma tekstiviesti- ja puhelusoittopalvelu päättyy useimmilta käyttäjiltä. Jos muuta soveltuvaa MFA-menetelmää ei ole käytettävissä, kirjautumisen aikana on rekisteröitävä passkey ennen kuin voi jatkaa.",[596,642,643,646],{},[611,644,645],{},"1. heinäkuuta 2027",[611,647,648],{},"Microsoftin tekstiviesti/puhelu päättyy Global Administratorseilta ja ulkoisilta vierailta (B2B-guestit).",[526,650,654,655],{"className":651,"style":653},[652],"font-size-1","grid-column: breakout; background-color: #fff; z-index: 1","Lähde: ",[656,657,658],"a",{"href":658},"https://learn.microsoft.com/en-us/entra/identity/authentication/concept-sms-voice-retirement",[526,660,661,662,665],{},"Syyskuun 1. päivästä 2026 lähtien Microsoft on aktivoinut tenanteissa rekisteröintikampanjan, joka kehottaa kaikkia käyttäjiä, joille tekstiviesti- tai puhelu-MFA on avattu, ottamaan seuraavalla kirjautumiskerralla käyttöön passkeyn. Käyttäjä voi toistaiseksi ohittaa tämän.",[663,664],"br",{},"\nAutomaattinen rekisteröintikampanja ja passkey-aktivointi ja ovat tilapäisesti vältettävissä. Microsoftin oman tekstiviesti- ja puhelusoittopalvelun lakkautuspäivään se ei vaikuta.",[526,667,668],{},"Helmikuun 1. päivänä 2027 Microsoftin oma tekstiviesti- ja puhelusoittopalvelu päättyy tavallisilta käyttäjiltä ilman mahdollisuutta opt-outiin. Käyttäjätilit, joille on käytettävissä yksinomaan tekstiviesti tai puhelu lisätodennusmenetelmänä, tarvitsevat ennen määräpäivää vaihtoehtoisen menetelmän. Muuten kyseiset käyttäjät eivät pysty saattamaan onnistuneesti loppuun kirjautumisia, jotka vaativat vahvaa todennusta.",[526,670,671],{},"Heinäkuun 1. päivänä 2027 myös Microsoftin tekstiviesti/puhelu kytketään pois Global Administratorseilta ja ulkoisilta vierailta.",[526,673,674],{},"Vaihtoehtoina tulevat kyseeseen erityisesti passkeyt, Windows Hello for Business, FIDO2-turva-avaimet ja käyttöskenaariosta riippuen muut soveltuvat menetelmät. Microsoft Authenticator Number Matchingin kanssa nostaa suojaa tekstiviestiin verrattuna, mutta ei itse ole phishing-kestävä.",[526,676,677],{},"Se, jonka on säilytettävä tekstiviesti regulatorisista tai operatiivisista syistä, voi tehdä sen jatkossakin Microsoft Security Storesta löytyvän teleoperaattorin kautta. Kyseessä on silloin oma sopimuksensa ja laskutuksen on määrä tapahtua viestikohtaisesti. Tarjoajat tulevat näkyviin 18. syyskuuta alkaen, konfiguroitavissa ne ovat 30. lokakuuta alkaen. Microsoft ei siis vastedes aja palvelua itse, vaan jättää sen ulkoisille tarjoajille.",[526,679,680],{},"Yksityiskohta, joka usein jää huomaamatta: kyse ei ole siitä, kuka käyttää tekstiviestiä, vaan siitä, kenelle se on avattu. Se, joka on vuosia käyttänyt Authenticator-sovellusta mutta jolla on vielä puhelinnumero varalla tallennettuna, on aivan yhtä lailla mukana kuin henkilöt, jotka ovat tähän asti säännöllisesti odotelleet tekstikoodia. Useimmissa tenanteissa tämä on historiallisista syistä selvä enemmistö. Ja vielä yksi asia on tärkeä: lakkautus ei koske vain kirjautumista. Muutos koskee myös Self-Service Password Resetiä: tekstiviesti ja puhelu eivät ole siihen enää käytettävissä Microsoftin omana vahvistusmenetelmänä. Organisaatioiden on siksi tarkistettava, mitkä vaihtoehtoiset menetelmät on varattu salasanan nollaukseen ja tilin palautukseen.",[557,682,684],{"id":683},"miksi-microsoft-tekee-näin","Miksi Microsoft tekee näin",[526,686,563],{},[526,688,689],{},"Tämän päätöksen voi lukea holhoamisena. Sen voi lukea myös sinä, mitä se on: myöntönä siitä, että tekstiviesti ei enää tarjoa riittävää suojaa nykyaikaisia reaaliaikaisia phishing- ja SIM-swap-hyökkäyksiä vastaan.",[526,691,692],{},"Tyypillinen hyökkäys Microsoft 365 -tiliin ei enää tänään koostu salasanan arvaamisesta. Sen sijaan käyttäjä päätyy kirjautumissivulle, joka näyttää erehdyttävästi aidolta, ja syöttää sinne käyttäjätietonsa ja MFA-koodin. Hyökkääjä käyttää molempia reaaliajassa kirjautumiseen ja saa istuntotokenin, jolla hän ottaa käyttäjän identiteetin haltuunsa. Tällaisia työkaluja tarjotaan jo skaalautuvina hyökkäyspalveluina darknetissä. Automaatio ja tekoäly laskevat lisäksi uskottavien phishing-kampanjoiden vaivaa.",[526,694,695],{},"Phishing-kestävät menetelmät kuten passkeyt käyttävät toisenlaista tapaa. Passkey on kiinteästi sidottu siihen verkko-osoitteeseen, jota varten se on luotu, eikä sitä voi käyttää väärennetyllä verkkosivustolla. Myös hienostuneet hyökkäykset, joissa huijarit välittävät kirjautumisen huomaamatta aidolle sivulle, menevät tyhjään: selain tunnistaa, ettei se ole oikeassa osoitteessa, eikä tarjoa passkeytä lainkaan. Vaikka vastaus saavuttaisi aidon palvelun, siinä lukisi väärentämättömästi väärä osoite, ja palvelu hylkäisi sen. Tarkistus ei siis ole enää ihmisellä vaan tekniikalla, kryptografian varmistamana. Käyttäjien ei enää tarvitse itse tunnistaa, onko verkkosivusto aito. Tämä erottaa passkeyt salasanoista ja klassisesta kaksivaiheisesta kirjautumisesta.\nWindows Hello for Business, FIDO2-turva-avaimet ja Microsoft Authenticatorin passkeyt käyttävät vastaavia phishing-kestäviä periaatteita. Käytön ja käyttäjäohjauksen kannalta ne eivät kuitenkaan ole identtisiä: laitesidonnaisuus, synkronointi, palautus ja tuetut alustat eroavat toisistaan ja ne on arvioitava personakohtaisesti. Tekniikka on ollut olemassa jo vuosia. Uutta on se, että Microsoft tekee siitä nyt standardin.",[526,697,698],{},"Pankit ovat muuten kulkeneet tämän tien jo muutama vuosi sitten. Tekstiviesti-TANin, pitkään yleisimmän hyväksyntämenetelmän verkkopankissa, useimmat laitokset ovat poistaneet vapaaehtoisesti ja korvanneet laite- tai tapahtumasidonnaisilla menetelmillä kuten pushTAN, photoTAN ja chipTAN. Tekninen toteutus eroaa, mutta tavoite on samankaltainen: hyväksynnät halutaan sitoa vahvemmin rekisteröityyn laitteeseen ja konkreettiseen tapahtumaan. Syyt muistuttavat tämän päivän syitä: SIM-swapping, siepatut viestit ja reaaliaikainen phishing.",[526,700,701],{},"NIS2:n, DORAn tai ISO 27001:n piirissä oleville organisaatioille käy yhä vaikeammaksi perustella heikkoja todennusmenetelmiä asianmukaisiksi. Phishing-kestävät menetelmät vahvistavat siksi paitsi teknistä turvallisuutta myös näyttökykyä johdon, sisäisen tarkastuksen ja valvonnan suuntaan.",[557,703,705],{"id":704},"voiko-salasanan-poistaa-kokonaan","Voiko salasanan poistaa kokonaan?",[526,707,563],{},[526,709,710],{},"Se, joka muutoksen yhteydessä joka tapauksessa inventoi todennusmenetelmiä, tiedottaa käyttäjille ja ottaa käyttöön uusia kirjautumistapoja, kannattaa samalla tarkistaa, missä salasanoja vielä todella tarvitaan. Passkey voi tuetuissa sovelluksissa korvata salasanan ja toisen tekijän. Yhdistettynä Windows Hello for Businessiin kannettavalla ja Microsoft Authenticatorin passkeyhin salasanaton kirjautuminen tavanomaisiin Microsoft-palveluihin on mahdollista, ja sopivalla konfiguraatiolla myös pääsy paikallisiin Active Directory -resursseihin.",[526,712,713],{},"Myös uusien työntekijöiden käyttöönoton voi järjestää vastaavasti. Alkusalasanan sijaan voidaan käyttää ajallisesti rajattua Temporary Access Passia, jonka Entra ID tunnustaa täysimittaiseksi MFA- ja kirjautumismenetelmäksi. Sillä tehdään ensimmäinen kirjautuminen Autopilotilla toimitetulle laitteelle. Sen jälkeen otetaan käyttöön Windows Hello ja passkey. Temporary Access Passin vanhennuttua tavanomaiseen kirjautumiseen ei enää tarvita salasanaa.",[526,715,716],{},"Tavoitetilassa työntekijöiden ei tarvitse tavallisessa työarjessa tuntea salasanaansa eikä syöttää sitä. Siten phishing-riskit ja salasanan nollausten tarve laskevat selvästi.",[557,718,720],{"id":719},"missä-se-käytännössä-takkuaa","Missä se käytännössä takkuaa",[526,722,563],{},[526,724,725],{},"glueckkanja saattaa tällaisia muutoksia säännöllisesti maaliin. Vaikeudet ovat harvoin teknologiassa. Ne ovat toteutuksen yksityiskohdissa.",[526,727,728,732],{},[729,730,731],"b",{},"Aktivoitu ei ole pakotettu."," Pelkkä passkeyden avaaminen ei varmista, että niitä käytetään jokaisessa relevantissa kirjautumisessa. Myös ”System-preferred MFA” vain priorisoi vahvimman käytettävissä olevan menetelmän, mutta ei pakota sitovaa pääsyvaatimusta. Jos resurssin pitää olla tavoitettavissa yksinomaan phishing-kestävällä todennuksella, se on pakotettava sopivalla Authentication Strengthillä Conditional Accessissa. Muuten tarjolla voi edelleen olla heikompia fallback-menetelmiä. Passkey olisi silloin vain ”koristetta”.",[526,734,737],{"className":735},[736],"mb-n6","Realistinen eteneminen noudattaa neljää askelta:",[739,740,741,747,753,759],"ol",{},[570,742,743,746],{},[729,744,745],{},"Inventaario."," Kenelle tekstiviesti ja puhelu on avattu? Kenellä on puhelinnumero rekisteröitynä, ja kuka on viimeksi tosiasiassa käyttänyt sitä? Onko tenant migroitu uuteen todennusmenetelmäpolitiikkaan? Mitä vierailijakäyttäjiä on olemassa, onko heillä omat tenantit?",[570,748,749,752],{},[729,750,751],{},"Persona-päätös."," Mikä passkey-profiili (device-bound vai synced) sopii mihinkin käyttäjäryhmään, ja mitkä Conditional Access -politiikat Authentication Strengthin kanssa pakottavat sen sitovasti? Miten toimitaan shared devicejen ja ulkoisten käyttäjien kanssa? Mitä tekevät työntekijät, joilla ei ole älypuhelinta? Halutaanko kumppaniyrityksiin vierailijakäyttäjineen luottaa MFA:n osalta?",[570,754,755,758],{},[729,756,757],{},"Pilotti ja kampanja."," Ensin muutosta kokeillaan pilottiryhmällä. Sen jälkeen seuraa rekisteröintikampanja saatteineen ja rajattuine lykkäyksineen. Käyttäjien hyvä valmistelu vähentää lisäkysymyksiä ja välttää ylimääräistä kuormaa servicedeskille.\nPoikkeukset tarvitsevat päättymispäivän ennen 1.2.27.",[570,760,761,764],{},[729,762,763],{},"Lakkautus."," Vasta rekisteröintikampanjan päätyttyä puhelinnumerot poistetaan MFA-menetelmänä ja tekstiviesti otetaan pois käytöstä politiikassa. Lakkautus tehdään tietoisesti ennen Microsoftin määräpäivää, jotta voidaan varmistaa, ettei yksikään käyttäjä enää ole asian piirissä.",[526,766,767],{},"Erityispiirre koskee B2B-vieraita: ulkoisille käyttäjille pätevät toisenlaiset rekisteröinti- ja luottamusmallit kuin sisäisille tileille. Tarkistakaa, voidaanko MFA vakiinnuttaa kotitenantista Cross-Tenant Access Settingsien kautta ja mikä vaihtoehto on varattu vieraille, joilla ei ole omaa Entra-tenanttia. 19. syyskuuta 2026 tilanteen mukaan Microsoft aikoo tuoda passkey-tuen sisäisille vierailijakäyttäjille lokakuuhun mennessä. Yleisempi ulkoisten vieraiden (B2B) tapaus saa passkey-tuen myöhemmin ja päivämäärä ilmoitetaan vielä. Oletettavasti hieman lisäajan saamiseksi tekstiviestin ja puhelun saatavuutta ulkoisille vieraille pidennettiin heinäkuuhun 2027.",[526,769,770],{},"Siihen asti on varattava soveltuvat siirtymämenetelmät tai luottamuspohjaiset cross-tenant-skenaariot.",[526,772,773,776],{},[729,774,775],{},"Mitä passkeyt eivät ratkaise:"," phishing-kestävä kirjautuminen suojaa todennustapahtuman, ei automaattisesti jokaista jo olemassa olevaa istuntoa. Haittaohjelmat, kompromentoidut selaimet tai varastetut istuntotokenit pysyvät relevantteina riskeinä. Siksi Authentication Strength, laitteiden vaatimustenmukaisuus, päätelaitesuojaus, riskipohjaiset pääsypäätökset ja soveltuvat istuntokontrollit tulisi suunnitella yhdessä. Näin riskiä voidaan pienentää ja, mikäli laitteiden vaatimustenmukaisuutta vaaditaan sitovasti, rajata pääsy vastaavasti hallinnoituihin laitteisiin.",[557,778,780],{"id":779},"miten-me-lähestymme-tätä","Miten me lähestymme tätä",[526,782,563],{},[526,784,785],{},"glueckkanjalla tarkastelemme identiteettiä ja päätelaitetta yhtenä yhteisenä kontrollijärjestelmänä. Todennusmenetelmien politiikat, passkey-profiilit, Authentication Strengthit, Conditional Access ja Intune määritellään jäljitettävästi, versioidaan ja rullataan automatisoidusti ulos Infrastructure as Coden (IaC) periaatteiden mukaan. Näin tavoitetila ja poikkeamat voidaan dokumentoida sekä muutokset osoittaa versioituina. Se luo kestävän pohjan käytölle, johtamiselle ja audiiteille ilman että tilaa pitäisi rekonstruoida käsin portaaleista.",[526,787,788,789,792,793,796],{},"Tämä toimintatapa on osa palveluitamme ",[656,790,41],{"href":791},"https://www.glueckkanja.com/entra-intune/managed-entra"," ja ",[656,794,35],{"href":795},"https://www.glueckkanja.com/entra-intune/managed-intune",". Ne yhdistävät tekniset blueprintit, jatkuvan mukauttamisen ja jäljitettävän konfiguraation.",[557,798,800],{"id":799},"lopputulema","Lopputulema",[526,802,563],{},[526,804,805],{},"Tekstiviestin loppu ei tässä katsannossa ole harmi vaan tervetullut sysäys. Se pakottaa inventaarioon, joka oli jo pitkään myöhässä. Ja se avaa oven identiteettiin, jossa heikointa lenkkiä ei enää esiinny: salasanaa ihmisen päässä.",[526,807,808],{},"Jos haluatte tietää, missä teidän tenanttinne tänään on, voimme mielellämme tehdä teille ensimmäisen assessmentin. Ottakaa yhteyttä!",{"title":530,"searchDepth":531,"depth":531,"links":810},[811,812,813,814,815,816],{"id":559,"depth":531,"text":560},{"id":683,"depth":531,"text":684},{"id":704,"depth":531,"text":705},{"id":719,"depth":531,"text":720},{"id":779,"depth":531,"text":780},{"id":799,"depth":531,"text":800},"post",{"lang":819,"seoTitle":820,"titleClass":821,"date":822,"categories":823,"blogtitlepic":825,"socialimg":826,"customExcerpt":827,"keywords":828,"asideNav":829,"maxContent":484,"published":325},"fi","MFA-tekstiviestin loppu: Miksi yritysten kannattaa nyt siirtyä phishing-kestäviin ja mahdollisimman salasanattomiin kirjautumistapoihin.","h2-font-size","2026-09-21",[824],"Security","head-conditional-access.jpg","/blog/heads/head-conditional-access.jpg","Miksi yritysten kannattaa nyt siirtyä phishing-kestäviin ja mahdollisimman salasanattomiin kirjautumistapoihin.","Entra ID tekstiviestin lakkautus, MFA-tekstiviestin loppu, phishing-kestävä MFA, Passkeys, FIDO2, Windows Hello for Business, Temporary Access Pass, Authentication Strength, Conditional Access, Self-Service Password Reset, salasanaton kirjautuminen, Microsoft Security Store",{"menuItems":830},[831,833,835,837,839,841],{"href":832,"text":560},"#tldr",{"href":834,"text":684},"#miksi-microsoft-tekee-näin",{"href":836,"text":705},"#voiko-salasanan-poistaa-kokonaan",{"href":838,"text":720},"#missä-se-käytännössä-takkuaa",{"href":840,"text":780},"#miten-me-lähestymme-tätä",{"href":842,"text":800},"#lopputulema","2026-09-22","/posts/2026-09-22-end-of-mfa-sms",{"title":552,"description":530},"posts/2026-09-22-end-of-mfa-sms",[824,848,849,850,851],"Authentication","Microsoft Entra ID","MFA","Passkeys","BH4fp3Hb37OjVmPxo3YTi7PRZlkjw-US8T08Y4eUnyk",[],{"id":855,"extension":856,"meta":857,"stem":8,"__hash__":865},"authors_data/authors.json","json",{"Karsten Kleinschmidt":858},{"display_name":521,"avatar":859,"permalink":860,"twitter":861,"linkedin":862,"imageOffsetTop":863,"imageOffsetLeft":864},"/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",1791383976250]