[{"data":1,"prerenderedAt":864},["ShallowReactive",2],{"sc:header-data-is":3,"sc:footer-data-is":489,"author-is-karsten-kleinschmidt-1a60f71702c685":518,"content-is-karsten-kleinschmidt":548,"content-events-is-karsten-kleinschmidt":851,"authors_data:Karsten Kleinschmidt":852},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"is":13},{"title":14,"url":15,"alt":16},"Heim","/is","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"is":21},{"title":22,"description":23},"Workplace","Knúið af Microsoft 365 fyrir snjalla, örugga og sveigjanlega vinnustaði, með nútímalegri tækni og auðkennisþjónustum samþættum.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"is":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"is":34},{"title":35,"url":36},"Managed Intune","/is/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"is":40},{"title":41,"url":42},"Managed Entra","/is/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"is":46},{"title":47,"url":48},"Managed Workplace","/is/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"is":52},{"title":53,"url":54},"Consulting Services","/is/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"is":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"is":64},{"title":65,"url":66},"Microsoft Entra Suite","/is/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"is":70},{"title":71,"url":72},"Microsoft Intune","/is/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"is":76},{"title":77,"url":78},"Microsoft Windows","/is/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"is":82},{"title":83,"url":84},"Windows 365 Cloud PC","/is/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"is":88},{"title":89,"url":90},"Cloud Workplace Foundation","/is/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"is":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"is":100},{"title":101,"url":102},"Microsoft 365 Copilot","/is/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"is":106},{"title":107,"url":108},"Teams","/is/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"is":112},{"title":113,"url":114},"SharePoint & Power Platform","/is/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"is":118},{"title":119,"url":120},"Exchange Online","/is/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"is":124},{"title":125,"url":126},"Information Protection & Compliance","/is/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"is":130},{"title":131,"description":132},"Azure","Vöxtur með Azure: lækkaðu cloud-kostnað, auktu skilvirkni og knýðu áfram nýsköpun með IaaS og PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"is":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"is":142},{"title":143,"url":144},"Azure Managed Services","/is/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"is":148},{"title":149,"url":150},"Azure Consulting","/is/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"is":154},{"title":155},"Sviðsmyndir",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"is":160},{"title":161,"url":162},"Skipuleggðu skýið þitt","/is/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"is":166},{"title":167,"url":168},"Flyttu í skýið","/is/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"is":172},{"title":173,"url":174},"Nýsköpun í rekstrinum þínum","/is/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"is":178},{"title":179,"url":180},"Endurhugsaðu VMware-stefnuna þína","/is/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"is":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"is":190},{"title":191,"url":192},"Azure Foundation","/is/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"is":196},{"title":197,"url":198},"Azure AI Foundation","/is/azure/azure-ai-foundation",{"name":86,"languages":200},{"is":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"is":205},{"title":206,"url":207},"Azure Data Foundation","/is/azure/azure-data-foundation",{"name":188,"languages":209},{"is":210},{"title":211,"url":212},"Azure Container Foundation","/is/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"is":216},{"title":217,"url":218},"Managed Dark Tenant","/is/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"is":222},{"title":223,"url":224},"Cloud Adoption Framework","/is/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"is":228},{"title":229,"url":230},"Cloud Competence Center","/is/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"is":234},{"title":235,"description":236,"emergency":237},"Security","Árvekni í skýinu með margverðlaunaðri 24/7 managed service, incident response og nútímalegri vörn fyrir innviðina þína.",{"text":238,"href":239,"skin":240,"icon":241},"Undir árás?","/is/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"is":249},{"title":250,"url":251},"Managed Red Tenant","/is/security/managed-red-tenant",{"name":214,"languages":253},{"is":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"is":259},{"title":260,"url":261},"Sentinel Data Lake","/is/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"is":265},{"title":266,"url":267},"Security Consulting","/is/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"is":274},{"title":275,"url":276},"Cloud Security Operations Center","/is/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"is":280},{"title":281,"url":282},"Global Secure Access","/is/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"is":286},{"title":287,"url":288},"MyWorkID","/is/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"is":295},{"title":296,"url":297},"Preventive Services","/is/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"is":301},{"title":302,"url":303},"Data Security Service","/is/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"is":307},{"title":308,"url":309},"Security Copilot Agents","/is/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"is":313},{"title":314,"url":315},"Innleiðing NIS2","/is/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"is":319},{"title":320,"description":321},"Vörur","Fylgivörur fyrir öruggt, 100 % cloud-native Microsoft-umhverfi sem styrkja samstarf, netauðkenningu og hugbúnaðarstjórnun.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"is":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Skýbundin hugbúnaðardreifing",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"is":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Skírteinadreifing úr skýinu",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"is":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Vinndu með staðbundnu Office 365-gögnin þín",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"is":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Flyttu gögnin þín milli netþjóna",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"is":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider for Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"is":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Auðkenning fyrir netið þitt",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"is":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Finndu tengiliði í Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"is":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Rauntímaeftirlit með Windows Autopilot",{"name":396,"languages":397},"casestudies",{"is":398},{"title":399,"url":400,"description":401},"Case Studies","/is/casestudies","Frumkvöðull í skýinu: Microsoft-samstarfsaðilinn þinn fyrir cloud-lausnir með blueprint-nálgun og sérþekkingu í Infrastructure-as-Code.",{"name":403,"languages":404,"children":407},"company",{"is":405},{"title":406,"description":401},"Fyrirtækið",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"is":411},{"title":412},"Um okkur",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"is":417},{"title":418,"url":419},"Staðreyndir og tölur","/is/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"is":423},{"title":424,"url":425},"Tengiliðir og staðsetningar","/is/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"is":429},{"title":430,"url":431}," glueckkanja Switzerland","/is/company/switzerland",{"name":433,"languages":434},"austria",{"is":435},{"title":436,"url":437},"glueckkanja Austria","/is/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"is":441},{"title":442},"Störf",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"is":447},{"title":448,"url":449},"Yfirlit yfir störf","/is/career",{"name":451,"languages":452},"company-young-professionals",{"is":453},{"title":454,"url":455},"Young Professionals","/is/young-professionals",{"name":457,"languages":458},"company-jobs",{"is":459},{"title":460,"url":461},"Laus störf","/is/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"is":465},{"title":466},"Nýjast",[468,474],{"name":469,"languages":470},"company-blog",{"is":471},{"title":472,"url":473},"Blogg","/is/blog",{"name":469,"languages":475},{"is":476},{"title":477,"url":478},"Viðburðir","/is/events",[480],{"name":481,"languages":482},"career-meta",{"is":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"is":487},{"title":488,"url":425,"active":484},"Tengiliður",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksIs":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Privacy","/is/privacy",{"title":514,"url":515},"Imprint","/is/imprint",{"title":507,"url":517},"/is/cookies",{"id":519,"title":520,"body":521,"description":527,"extension":532,"meta":533,"name":520,"navigation":325,"otherLanguages":534,"path":544,"seo":545,"stem":546,"__hash__":547},"authors/karsten-kleinschmidt.md","Karsten Kleinschmidt",{"type":522,"value":523,"toc":528},"minimal",[524],[525,526,527],"p",{},"Als Managed Workplace Services Lead beschäftigt sich Karsten Kleinschmidt seit vielen Jahren schwerpunktmäßig mit der Microsoft M365 Cloud. Sein Team betreibt und entwickelt zusammen mit den Consulting Mitarbeitern der glueckkanja AG den Modern Workplace als Managed Service Lösung kontinuierlich weiter und sorgt so für kontinuierliche Innovation in der Microsoft 365 Welt der Kunden.",{"title":529,"searchDepth":530,"depth":530,"links":531},"",2,[],"md",{},{"en":535,"es":536,"sv":537,"fi":538,"da":539,"ko":540,"nl":541,"no":542,"ja":543},"As Managed Workplace Services Lead, Karsten Kleinschmidt has been focusing on the Microsoft M365 Cloud for many years. Together with the consulting staff of glueckkanja AG, his team continuously operates and develops the Modern Workplace as a managed service solution and thus ensures continuous innovation in the Microsoft 365 world of customers.","Como Managed Workplace Services Lead, Karsten Kleinschmidt se dedica desde hace muchos años, de forma prioritaria, a la Microsoft M365 Cloud. Junto con los consultores de glueckkanja AG, su equipo opera y desarrolla de forma continua el Modern Workplace como solución de Managed Service, garantizando así una innovación constante en el mundo de Microsoft 365 de los clientes.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i många år främst ägnat sig åt Microsoft M365 Cloud. Tillsammans med konsulterna på glueckkanja AG driver och vidareutvecklar hans team löpande Modern Workplace som en Managed Service-lösning och skapar på så sätt kontinuerlig innovation i kundernas Microsoft 365-värld.","Managed Workplace Services Leadina Karsten Kleinschmidt on jo monen vuoden ajan keskittynyt ennen kaikkea Microsoft M365 Cloudiin. Yhdessä glueckkanja AG:n konsulttien kanssa hänen tiiminsä ylläpitää ja kehittää jatkuvasti Modern Workplacea Managed Service -ratkaisuna ja huolehtii näin jatkuvasta innovaatiosta asiakkaiden Microsoft 365 -maailmassa.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i mange år primært beskæftiget sig med Microsoft M365 Cloud. Sammen med konsulenterne hos glueckkanja AG driver og videreudvikler hans team løbende Modern Workplace som en Managed Service-løsning og sikrer dermed kontinuerlig innovation i kundernes Microsoft 365-verden.","Karsten Kleinschmidt는 Managed Workplace Services Lead로서 여러 해 동안 주로 Microsoft M365 Cloud에 집중해 왔습니다. 그의 팀은 glueckkanja AG의 컨설팅 직원들과 함께 Managed Service 솔루션으로서의 Modern Workplace를 지속적으로 운영하고 발전시키며, 이를 통해 고객의 Microsoft 365 환경에 끊임없는 혁신을 제공합니다.","Als Managed Workplace Services Lead houdt Karsten Kleinschmidt zich al vele jaren hoofdzakelijk bezig met de Microsoft M365 Cloud. Zijn team beheert de Modern Workplace als managed service oplossing en ontwikkelt die samen met de consultants van glueckkanja AG continu verder, en zorgt zo voor doorlopende innovatie in de Microsoft 365 wereld van de klanten.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i mange år hovedsakelig jobbet med Microsoft M365 Cloud. Sammen med consulting-medarbeiderne i glueckkanja AG drifter og videreutvikler teamet hans Modern Workplace som Managed Service-løsning kontinuerlig, og sørger dermed for løpende innovasjon i kundenes Microsoft 365-verden.","Managed Workplace Services LeadとしてKarsten Kleinschmidtは、長年にわたりMicrosoft M365 Cloudを主軸に取り組んできました。彼のチームは、glueckkanja AGのコンサルティング担当者とともに、Managed ServiceソリューションとしてのModern Workplaceを運用し、継続的に発展させています。そうしてお客様のMicrosoft 365の世界に絶え間ない革新をもたらしています。","/karsten-kleinschmidt",{"title":520,"description":527},"karsten-kleinschmidt","hoJDr95gXFyTlJrSsr9502u_J7cdaNBRqQsceLCqkvQ",[549],{"id":550,"title":551,"author":552,"body":553,"cta":494,"description":529,"eventid":494,"extension":532,"hideInRecent":484,"layout":816,"meta":817,"moment":841,"navigation":325,"path":842,"seo":843,"stem":844,"tags":845,"webcast":484,"__hash__":850},"content_is/posts/2026-09-22-end-of-mfa-sms.md","Endalok MFA-SMS",[520],{"type":522,"value":554,"toc":808},[555,560,563,584,588,648,658,665,668,671,674,677,680,684,686,689,692,695,698,701,705,707,710,713,716,720,722,725,732,737,764,767,770,776,780,782,785,796,800,802,805],[556,557,559],"h2",{"id":558},"tldr","TLDR",[525,561,562],{},"{: .h3-font-size}",[564,565,567,568,567,572,567,575,567,578,567,581],"ul",{"style":566},"margin: 0.25rem 0","\n  ",[569,570,571],"li",{},"Microsoft leggur 1. febrúar 2027 niður eigin SMS- og símtalaþjónustu fyrir fjölþátta auðkenningu í Entra ID.",[569,573,574],{},"Global Admins og utanaðkomandi gestir fá undanþágu til 1. júlí 2027.",[569,576,577],{},"Frá 1. september 2026 hefur Microsoft beðið þá notendur sem þetta snertir um að setja upp passkey sem hluta af skráningarherferð.",[569,579,580],{},"Þetta snertir ekki aðeins notendur sem nota SMS í raun, heldur líka reikninga þar sem SMS eða símtal er enn leyfð eða skráð aðferð. Einnig þarf að skoða endurheimtuferli eins og Self-Service Password Reset.",[569,582,583],{},"Fyrirtæki ættu að nota þessa óhjákvæmilegu færslu til að skipta yfir í phishing-resistant aðferðir og draga markvisst úr þeirri þörf fyrir lykilorð sem eftir stendur.",[585,586,587],"style",{},"\ntable {\n  font-family: arial, sans-serif;\n  border-collapse: collapse;\n  width: 100%;\n  background-color: #fff\n}\n\ntd, th {\n  border: 1px solid #dddddd;\n  text-align: left;\n  padding: 8px;\n}\n\ntr:nth-child(even) {\n  background-color: #dddddd;\n}\n\ntd:first-child, th:first-child {\n  white-space: nowrap;\n}\n",[589,590,591,604],"table",{},[592,593,594],"thead",{},[595,596,597,601],"tr",{},[598,599,600],"th",{},"Dagsetning",[598,602,603],{},"Hvað gerist",[605,606,607,616,624,632,640],"tbody",{},[595,608,609,613],{},[610,611,612],"td",{},"1. september 2026",[610,614,615],{},"Passkeys eru virkjaðir sem viðbótaraðferð fyrir alla notendur sem þetta snertir; skráningarherferðin stendur á „Microsoft managed“. Það býr til áskorunina um passkey-skráningu við innskráningu.",[595,617,618,621],{},[610,619,620],{},"18. september 2026",[610,622,623],{},"Aðrar SMS-leiðir frá þriðja aðila verða sýnilegar í Microsoft Security Store",[595,625,626,629],{},[610,627,628],{},"30. október 2026",[610,630,631],{},"SMS frá þriðja aðila verður stillanlegt um Security Store",[595,633,634,637],{},[610,635,636],{},"1. febrúar 2027",[610,638,639],{},"Eigin SMS- og símtalaþjónusta Microsoft endar fyrir flesta notendur. Sé engin önnur hentug MFA-aðferð tiltæk þarf að skrá passkey meðan á innskráningu stendur áður en hægt er að halda áfram.",[595,641,642,645],{},[610,643,644],{},"1. júlí 2027",[610,646,647],{},"Microsoft-SMS/Voice endar fyrir Global Administrators og utanaðkomandi gesti (B2B-gesti).",[525,649,653,654],{"className":650,"style":652},[651],"font-size-1","grid-column: breakout; background-color: #fff; z-index: 1","Heimild: ",[655,656,657],"a",{"href":657},"https://learn.microsoft.com/en-us/entra/identity/authentication/concept-sms-voice-retirement",[525,659,660,661,664],{},"Frá 1. september 2026 hefur Microsoft virkjað skráningarherferð í tenantum sem biður alla notendur, sem eru með SMS eða símtal virkt fyrir MFA, um að setja upp passkey við næstu innskráningu. Notandinn getur sleppt því í bili.",[662,663],"br",{},"\nSjálfvirku skráningarherferðina og passkey-virkjunina er hægt að forðast tímabundið. Það breytir engu um daginn sem Microsoft slekkur á eigin SMS- og símtalaþjónustu.",[525,666,667],{},"Þann 1. febrúar 2027 endar eigin SMS- og símtalaþjónusta Microsoft fyrir venjulega notendur án nokkurs möguleika á opt-out. Notendareikningar sem hafa eingöngu SMS eða símtal tiltækt sem viðbótarauðkenningaraðferð þurfa aðra aðferð fyrir þann dag. Annars geta viðkomandi notendur ekki lokið þeim innskráningum sem krefjast sterkrar auðkenningar.",[525,669,670],{},"Þann 1. júlí 2027 verður Microsoft-SMS/Voice síðan líka slökkt fyrir Global Administrators og utanaðkomandi gesti.",[525,672,673],{},"Sem valkostir koma einkum til greina passkeys, Windows Hello for Business, FIDO2-öryggislyklar og, eftir notkunarsviðsmynd, aðrar hentugar aðferðir. Microsoft Authenticator með number matching eykur vörnina umfram SMS, en er sjálfur ekki phishing-resistant.",[525,675,676],{},"Sá sem verður að halda SMS af reglu- eða rekstrarástæðum getur gert það áfram um fjarskiptafyrirtæki úr Microsoft Security Store. Það er þá sérstakur samningur og gjaldtakan á að vera á hvert skeyti. Veiturnar verða sýnilegar frá 18. september, stillanlegar eru þær frá 30. október. Microsoft rekur þjónustuna því ekki lengur sjálft, heldur lætur hana eftir utanaðkomandi veitum.",[525,678,679],{},"Smáatriði sem oft sést yfir: þetta snertir ekki þann sem notar SMS, heldur þann sem hefur það virkt. Sá sem hefur árum saman notað Authenticator-appið en hefur enn símanúmer skráð sem backup er alveg jafn snertur og fólk sem hefur reglulega beðið eftir textakóðanum. Í flestum tenantum er það sögulega talsverður meirihluti. Og annað er líka mikilvægt: lokunin snertir ekki bara innskráninguna. Breytingin snertir líka Self-Service Password Reset: SMS og símtal standa ekki lengur til boða þar sem staðfestingaraðferð frá Microsoft sjálfu. Fyrirtæki verða því að skoða hvaða aðrar aðferðir eru ætlaðar fyrir endurstillingu lykilorða og endurheimt reikninga.",[556,681,683],{"id":682},"hvers-vegna-microsoft-gerir-þetta","Hvers vegna Microsoft gerir þetta",[525,685,562],{},[525,687,688],{},"Það er hægt að lesa þessa ákvörðun sem forsjárhyggju. Það er líka hægt að lesa hana sem það sem hún er: viðurkenningu á því að SMS veiti ekki lengur næga vörn gegn nútíma rauntíma-phishing og SIM-swap-árásum.",[525,690,691],{},"Dæmigerða árásin á Microsoft-365-reikning felst í dag ekki lengur í því að giska á lykilorð. Í staðinn lendir notandinn á innskráningarsíðu sem er nánast eins og hin rétta og slær þar inn aðgangsupplýsingar sínar og MFA-kóðann. Árásaraðilinn notar hvort tveggja í rauntíma til að skrá sig inn og fær session token sem hann yfirtekur auðkenni notandans með. Slík verkfæri eru nú boðin sem skalanlegar árásarþjónustur á darknetinu. Automation og AI draga enn frekar úr því sem þarf til að setja upp trúverðugar phishing-herferðir.",[525,693,694],{},"Phishing-resistant aðferðir eins og passkeys nota aðra leið. Passkey er fast bundinn við þá vefslóð sem hann var settur upp fyrir og er ekki hægt að nota á falsaðri vefsíðu. Líka lúmskar árásir, þar sem svikarar senda innskráninguna óséð áfram á hina réttu síðu, fara í tómt: vafrinn sér að hann er ekki á réttu slóðinni og býður passkeyinn alls ekki fram. Jafnvel þótt svar næði til hinnar réttu þjónustu stæði þar, ófalsanlega, ranga slóðin, og þjónustan myndi hafna því. Athugunin liggur þar með ekki lengur hjá manninum, heldur hjá tækninni, varin með dulritun. Notendur þurfa ekki lengur að greina sjálfir hvort vefsíða sé ekta. Það greinir passkeys frá lykilorðum og klassískri tveggja þátta innskráningu.\nWindows Hello for Business, FIDO2-öryggislyklar og passkeys í Microsoft Authenticator nota sambærileg phishing-resistant lögmál. Fyrir rekstur og notendaleiðsögn eru þau samt ekki eins: tækjabinding, samstilling, endurheimt og styddir vettvangar eru ólík og þarf að meta fyrir hverja persónu. Tæknin hefur verið til í mörg ár. Nýtt er að Microsoft gerir hana núna að staðli.",[525,696,697],{},"Bankarnir gengu þessa leið reyndar fyrir nokkrum árum. SMS-TAN, lengi algengasta staðfestingaraðferðin í netbanka, hafa flestar stofnanir afnumið af sjálfsdáðum og skipt út fyrir tækja- eða færslubundnar aðferðir eins og pushTAN, photoTAN og chipTAN. Tæknilega útfærslan er ólík, en markmiðið er svipað: staðfestingar eiga að vera bundnar fastar við skráð tæki og tiltekna aðgerð. Ástæðurnar eru svipaðar og í dag: SIM-swapping, skeyti sem eru hleruð og rauntíma-phishing.",[525,699,700],{},"Fyrir fyrirtæki undir NIS2, DORA eða ISO 27001 verður sífellt erfiðara að réttlæta veikar auðkenningaraðferðir sem fullnægjandi. Phishing-resistant aðferðir styrkja þess vegna ekki aðeins tæknilegt öryggi, heldur einnig sönnunarhæfnina gagnvart stjórnendum, innri endurskoðun og eftirlitsaðilum.",[556,702,704],{"id":703},"er-hægt-að-afnema-lykilorðið","Er hægt að afnema lykilorðið?",[525,706,562],{},[525,708,709],{},"Sá sem hvort sem er kortleggur auðkenningaraðferðir, upplýsir notendur og innleiðir nýjar innskráningaraðferðir í tengslum við færsluna ætti um leið að skoða hvar lykilorða er raunverulega enn þörf. Passkey getur í styddum forritum komið í stað bæði lykilorðs og annars þáttar. Í samsetningu við Windows Hello for Business á fartölvunni og passkey í Microsoft Authenticator er lykilorðalaus innskráning á venjulegar Microsoft-þjónustur möguleg og, við hentuga stillingu, einnig aðgangur að staðbundnum Active-Directory-tilföngum.",[525,711,712],{},"Einnig má haga afhendingu fyrir nýtt starfsfólk í samræmi við þetta. Í stað upphafslykilorðs má nota tímabundinn Temporary Access Pass, sem Entra ID viðurkennir sem fullgilda MFA- og innskráningaraðferð. Með honum fer fyrsta innskráningin fram á tækinu sem Autopilot afhenti. Í kjölfarið eru Windows Hello og passkey sett upp. Þegar Temporary Access Pass rennur út þarf ekkert lykilorð lengur fyrir venjulega innskráningu.",[525,714,715],{},"Í markmiðsmyndinni þarf starfsfólk hvorki að þekkja lykilorðið sitt né slá það inn í venjulegum vinnudegi. Þar með minnka phishing-áhættur og þörfin á endurstillingu lykilorða verulega.",[556,717,719],{"id":718},"hvar-það-strandar-í-reynd","Hvar það strandar í reynd",[525,721,562],{},[525,723,724],{},"glueckkanja fylgir slíkum færslum reglulega. Erfiðleikarnir liggja sjaldan í tækninni. Þeir liggja í smáatriðum útfærslunnar.",[525,726,727,731],{},[728,729,730],"b",{},"Virkjað er ekki þvingað."," Það eitt að opna fyrir passkeys tryggir ekki að þeir séu notaðir við hverja viðeigandi innskráningu. Líka „System-preferred MFA“ setur aðeins sterkustu tiltæku aðferðina í forgang, en þvingar fram enga bindandi aðgangskröfu. Eigi tilfang að vera aðgengilegt eingöngu með phishing-resistant auðkenningu verður að knýja það fram með viðeigandi Authentication Strength í Conditional Access. Annars má áfram bjóða veikari fallback-aðferðir. Passkeyinn væri þá aðeins „skraut“.",[525,733,736],{"className":734},[735],"mb-n6","Raunhæft ferli fylgir fjórum skrefum:",[738,739,740,746,752,758],"ol",{},[569,741,742,745],{},[728,743,744],{},"Kortlagning."," Hver er með SMS og símtal virkt? Hver hefur skráð símanúmer, og hver notaði það síðast í raun? Hefur tenantinn verið færður á nýju auðkenningaraðferðastefnuna? Hvaða gestanotendur eru til, hafa þeir sína eigin tenanta?",[569,747,748,751],{},[728,749,750],{},"Ákvörðun um persónur."," Hvaða passkey-prófíll (device-bound eða synced) passar við hvern notendahóp, og hvaða Conditional-Access-reglur með Authentication Strength knýja hann fram með bindandi hætti? Hvernig tekur þú á shared devices og utanaðkomandi notendum? Hvað gerir starfsfólk án snjallsíma? Viltu treysta samstarfsfyrirtækjum með gestanotendum fyrir MFA?",[569,753,754,757],{},[728,755,756],{},"Pilot og herferð."," Fyrst er færslan reynd með pilot-hópi. Svo fylgir skráningarherferð með samhliða samskiptum og afmörkuðum fresti. Góður undirbúningur notenda dregur úr fyrirspurnum og kemur í veg fyrir aukið álag á servicedeskinn.\nUndanþágur þurfa lokadagsetningu fyrir 1.2.27.",[569,759,760,763],{},[728,761,762],{},"Lokun."," Aðeins eftir að skráningarherferðinni er lokið eru símanúmer fjarlægð sem MFA-aðferð og slökkt á SMS í stefnunni. Lokunin er gerð vísvitandi fyrir dagsetningu Microsoft, svo hægt sé að tryggja að engir notendur séu lengur snertir.",[525,765,766],{},"Sérstakt gildir um B2B-gesti: um utanaðkomandi notendur gilda önnur skráningar- og trúnaðarmódel en um innri reikninga. Athugaðu hvort koma megi MFA úr home-tenantinum á um Cross-Tenant Access Settings og hvaða valkostur er ætlaður gestum án eigin Entra-tenants. Miðað við 19. september 2026 áformar Microsoft að gera passkey-stuðning fyrir innri gestanotendur tiltækan fyrir október. Tíðara tilvikið, utanaðkomandi gestir (B2B), fær stuðning við passkey síðar og dagsetningin verður gefin út síðar. Líklega til að vinna sér inn meiri tíma var tiltækileiki SMS og símtals fyrir utanaðkomandi gesti framlengdur til júlí 2027.",[525,768,769],{},"Fram að því verður að huga að hentugum bráðabirgðaaðferðum eða trúnaðarbundnum cross-tenant-sviðsmyndum.",[525,771,772,775],{},[728,773,774],{},"Hvað passkeys leysa ekki:"," phishing-resistant innskráning verndar auðkenningaraðgerðina, ekki sjálfkrafa hverja setu sem er þegar til. Skaðkóði, brotnir vafrar og stolin session tokens eru áfram viðeigandi áhættur. Þess vegna ætti að skipuleggja Authentication Strength, tækjasamræmi, endapunktavörn, áhættubundnar aðgangsákvarðanir og hentugar setustýringar í sameiningu. Þannig má draga úr áhættunni og, sé tækjasamræmi gert bindandi, afmarka aðganginn við tæki sem eru stýrð með viðeigandi hætti.",[556,777,779],{"id":778},"hvernig-við-tökum-á-þessu","Hvernig við tökum á þessu",[525,781,562],{},[525,783,784],{},"Hjá glueckkanja lítum við á auðkenni og endatæki sem eina samhangandi stýringarheild. Reglur fyrir auðkenningaraðferðir, passkey-prófíla, Authentication Strengths, Conditional Access og Intune eru skilgreindar á rekjanlegan hátt, versjónaðar og rúllaðar út sjálfvirkt eftir lögmálum Infrastructure as Code (IaC). Þannig má skjalfesta æskilegt ástand og frávik og sýna fram á breytingar versjónaðar. Það skapar traustan grunn fyrir rekstur, stjórnun og audit, án þess að þurfa að endurgera ástandið handvirkt í portölum.",[525,786,787,788,791,792,795],{},"Þessi aðferð er hluti af þjónustum okkar ",[655,789,41],{"href":790},"https://www.glueckkanja.com/entra-intune/managed-entra"," og ",[655,793,35],{"href":794},"https://www.glueckkanja.com/entra-intune/managed-intune",". Þær sameina tæknilegar blueprints, samfellda aðlögun og rekjanlega stillingu.",[556,797,799],{"id":798},"niðurstaða","Niðurstaða",[525,801,562],{},[525,803,804],{},"Í þessu ljósi er SMS-lokunin ekki til ama, heldur velkomið tilefni. Hún kallar á kortlagningu sem var löngu tímabær. Og hún opnar dyrnar að auðkenni þar sem veikasti hlekkurinn kemur ekki lengur fyrir: lykilorðið í höfði manneskju.",[525,806,807],{},"Viltu vita hvar tenantinn þinn stendur í dag, þá gerum við gjarnan fyrsta assessment hjá þér. Hafðu samband.",{"title":529,"searchDepth":530,"depth":530,"links":809},[810,811,812,813,814,815],{"id":558,"depth":530,"text":559},{"id":682,"depth":530,"text":683},{"id":703,"depth":530,"text":704},{"id":718,"depth":530,"text":719},{"id":778,"depth":530,"text":779},{"id":798,"depth":530,"text":799},"post",{"lang":818,"seoTitle":819,"titleClass":820,"date":821,"categories":822,"blogtitlepic":823,"socialimg":824,"customExcerpt":825,"keywords":826,"asideNav":827,"maxContent":484,"published":325},"is","Endalok MFA-SMS: Hvers vegna fyrirtæki ættu núna að skipta yfir í phishing-resistant og sem mest lykilorðalausar innskráningaraðferðir.","h2-font-size","2026-09-21",[235],"head-conditional-access.jpg","/blog/heads/head-conditional-access.jpg","Hvers vegna fyrirtæki ættu núna að skipta yfir í phishing-resistant og sem mest lykilorðalausar innskráningaraðferðir.","Entra ID SMS lokun, endalok MFA-SMS, phishing-resistant MFA, Passkeys, FIDO2, Windows Hello for Business, Temporary Access Pass, Authentication Strength, Conditional Access, Self-Service Password Reset, lykilorðalaus innskráning, Microsoft Security Store",{"menuItems":828},[829,831,833,835,837,839],{"href":830,"text":559},"#tldr",{"href":832,"text":683},"#hvers-vegna-microsoft-gerir-þetta",{"href":834,"text":704},"#er-hægt-að-afnema-lykilorðið",{"href":836,"text":719},"#hvar-það-strandar-í-reynd",{"href":838,"text":779},"#hvernig-við-tökum-á-þessu",{"href":840,"text":799},"#niðurstaða","2026-09-22","/posts/2026-09-22-end-of-mfa-sms",{"title":551,"description":529},"posts/2026-09-22-end-of-mfa-sms",[235,846,847,848,849],"Authentication","Microsoft Entra ID","MFA","Passkeys","3ZBSeW3xKtLVgefbcgNZ9kRICwmBRHwW21d1e6vDwoY",[],{"id":853,"extension":854,"meta":855,"stem":8,"__hash__":863},"authors_data/authors.json","json",{"Karsten Kleinschmidt":856},{"display_name":520,"avatar":857,"permalink":858,"twitter":859,"linkedin":860,"imageOffsetTop":861,"imageOffsetLeft":862},"/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",1791383976685]