[{"data":1,"prerenderedAt":865},["ShallowReactive",2],{"sc:header-data-no":3,"sc:footer-data-no":489,"author-no-karsten-kleinschmidt-1a60f71702c685":519,"content-no-karsten-kleinschmidt":549,"content-events-no-karsten-kleinschmidt":852,"authors_data:Karsten Kleinschmidt":853},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"no":13},{"title":14,"url":15,"alt":16},"Hjem","/no","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"no":21},{"title":22,"description":23},"Workplace","Microsoft 365-drevet for smarte, sikre og fleksible arbeidsplasser som samler moderne teknologi og identitetstjenester.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"no":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"no":34},{"title":35,"url":36},"Managed Intune","/no/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"no":40},{"title":41,"url":42},"Managed Entra","/no/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"no":46},{"title":47,"url":48},"Managed Workplace","/no/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"no":52},{"title":53,"url":54},"Consulting Services","/no/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"no":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"no":64},{"title":65,"url":66},"Microsoft Entra Suite","/no/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"no":70},{"title":71,"url":72},"Microsoft Intune","/no/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"no":76},{"title":77,"url":78},"Microsoft Windows","/no/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"no":82},{"title":83,"url":84},"Windows 365 Cloud PC","/no/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"no":88},{"title":89,"url":90},"Cloud Workplace Foundation","/no/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"no":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"no":100},{"title":101,"url":102},"Microsoft 365 Copilot","/no/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"no":106},{"title":107,"url":108},"Teams","/no/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"no":112},{"title":113,"url":114},"SharePoint & Power Platform","/no/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"no":118},{"title":119,"url":120},"Exchange Online","/no/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"no":124},{"title":125,"url":126},"Information Protection & Compliance","/no/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"no":130},{"title":131,"description":132},"Azure","Driv vekst med Azure: kutt cloud-kostnader, øk effektiviteten og skap innovasjon gjennom IaaS og PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"no":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"no":142},{"title":143,"url":144},"Azure Managed Services","/no/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"no":148},{"title":149,"url":150},"Azure Consulting","/no/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"no":154},{"title":155},"Scenarier",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"no":160},{"title":161,"url":162},"Planlegg cloud-en din","/no/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"no":166},{"title":167,"url":168},"Migrer til cloud","/no/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"no":172},{"title":173,"url":174},"Forny virksomheten din","/no/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"no":178},{"title":179,"url":180},"Tenk nytt om VMware-strategien din","/no/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"no":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"no":190},{"title":191,"url":192},"Azure Foundation","/no/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"no":196},{"title":197,"url":198},"Azure AI Foundation","/no/azure/azure-ai-foundation",{"name":86,"languages":200},{"no":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"no":205},{"title":206,"url":207},"Azure Data Foundation","/no/azure/azure-data-foundation",{"name":188,"languages":209},{"no":210},{"title":211,"url":212},"Azure Container Foundation","/no/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"no":216},{"title":217,"url":218},"Managed Dark Tenant","/no/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"no":222},{"title":223,"url":224},"Cloud Adoption Framework","/no/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"no":228},{"title":229,"url":230},"Cloud Competence Center","/no/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"no":234},{"title":235,"description":236,"emergency":237},"Security","Årvåkenhet i cloud med en prisbelønt 24/7 managed service, incident response og moderne beskyttelse av infrastrukturen din.",{"text":238,"href":239,"skin":240,"icon":241},"Under angrep?","/no/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"no":249},{"title":250,"url":251},"Managed Red Tenant","/no/security/managed-red-tenant",{"name":214,"languages":253},{"no":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"no":259},{"title":260,"url":261},"Sentinel Data Lake","/no/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"no":265},{"title":266,"url":267},"Security Consulting","/no/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"no":274},{"title":275,"url":276},"Cloud Security Operations Center","/no/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"no":280},{"title":281,"url":282},"Global Secure Access","/no/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"no":286},{"title":287,"url":288},"MyWorkID","/no/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"no":295},{"title":296,"url":297},"Preventive Services","/no/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"no":301},{"title":302,"url":303},"Data Security Service","/no/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"no":307},{"title":308,"url":309},"Security Copilot Agents","/no/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"no":313},{"title":314,"url":315},"Innføre NIS2","/no/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"no":319},{"title":320,"description":321},"Produkter","Innovative tilleggsprodukter for et fullstendig sikkert, 100 % cloud-native Microsoft-miljø som styrker samarbeid, nettverksautentisering og programvarehåndtering.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"no":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Cloud-basert programvaredistribusjon",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"no":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Sertifikatdistribusjon fra cloud",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"no":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Jobb med dine lokale office 365-data",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"no":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Migrer dataene dine fra én server til en annen",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"no":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider for Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"no":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Autentisering for nettverket ditt",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"no":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Finn kontakter i Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"no":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Windows Autopilot-overvåking i sanntid",{"name":396,"languages":397},"casestudies",{"no":398},{"title":399,"url":400,"description":401},"Case Studies","/no/casestudies","Pioner i cloud: din fremste Microsoft-partner for omfattende cloud-løsninger med en Blueprint-basert tilnærming og Infrastructure-as-Code-kompetanse.",{"name":403,"languages":404,"children":407},"company",{"no":405},{"title":406,"description":401},"Selskap",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"no":411},{"title":412},"Om oss",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"no":417},{"title":418,"url":419},"Fakta og tall","/no/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"no":423},{"title":424,"url":425},"Kontakt og lokasjoner","/no/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"no":429},{"title":430,"url":431},"glueckkanja Sveits","/no/company/switzerland",{"name":433,"languages":434},"austria",{"no":435},{"title":436,"url":437},"glueckkanja Østerrike","/no/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"no":441},{"title":442},"Karriere",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"no":447},{"title":448,"url":449},"Karriereoversikt","/no/career",{"name":451,"languages":452},"company-young-professionals",{"no":453},{"title":454,"url":455},"Young Professionals","/no/young-professionals",{"name":457,"languages":458},"company-jobs",{"no":459},{"title":460,"url":461},"Ledige stillinger","/no/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"no":465},{"title":466},"Siste nytt",[468,474],{"name":469,"languages":470},"company-blog",{"no":471},{"title":472,"url":473},"Blogg","/no/blog",{"name":469,"languages":475},{"no":476},{"title":477,"url":478},"Arrangementer","/no/events",[480],{"name":481,"languages":482},"career-meta",{"no":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"no":487},{"title":488,"url":425,"active":484},"Kontakt",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksNo":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Personvern","/no/privacy",{"title":514,"url":515},"Juridisk informasjon","/no/imprint",{"title":517,"url":518},"Ingen cookies","/no/cookies",{"id":520,"title":521,"body":522,"description":528,"extension":533,"meta":534,"name":521,"navigation":325,"otherLanguages":535,"path":545,"seo":546,"stem":547,"__hash__":548},"authors/karsten-kleinschmidt.md","Karsten Kleinschmidt",{"type":523,"value":524,"toc":529},"minimal",[525],[526,527,528],"p",{},"Als Managed Workplace Services Lead beschäftigt sich Karsten Kleinschmidt seit vielen Jahren schwerpunktmäßig mit der Microsoft M365 Cloud. Sein Team betreibt und entwickelt zusammen mit den Consulting Mitarbeitern der glueckkanja AG den Modern Workplace als Managed Service Lösung kontinuierlich weiter und sorgt so für kontinuierliche Innovation in der Microsoft 365 Welt der Kunden.",{"title":530,"searchDepth":531,"depth":531,"links":532},"",2,[],"md",{},{"en":536,"es":537,"sv":538,"fi":539,"da":540,"ko":541,"nl":542,"no":543,"ja":544},"As Managed Workplace Services Lead, Karsten Kleinschmidt has been focusing on the Microsoft M365 Cloud for many years. Together with the consulting staff of glueckkanja AG, his team continuously operates and develops the Modern Workplace as a managed service solution and thus ensures continuous innovation in the Microsoft 365 world of customers.","Como Managed Workplace Services Lead, Karsten Kleinschmidt se dedica desde hace muchos años, de forma prioritaria, a la Microsoft M365 Cloud. Junto con los consultores de glueckkanja AG, su equipo opera y desarrolla de forma continua el Modern Workplace como solución de Managed Service, garantizando así una innovación constante en el mundo de Microsoft 365 de los clientes.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i många år främst ägnat sig åt Microsoft M365 Cloud. Tillsammans med konsulterna på glueckkanja AG driver och vidareutvecklar hans team löpande Modern Workplace som en Managed Service-lösning och skapar på så sätt kontinuerlig innovation i kundernas Microsoft 365-värld.","Managed Workplace Services Leadina Karsten Kleinschmidt on jo monen vuoden ajan keskittynyt ennen kaikkea Microsoft M365 Cloudiin. Yhdessä glueckkanja AG:n konsulttien kanssa hänen tiiminsä ylläpitää ja kehittää jatkuvasti Modern Workplacea Managed Service -ratkaisuna ja huolehtii näin jatkuvasta innovaatiosta asiakkaiden Microsoft 365 -maailmassa.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i mange år primært beskæftiget sig med Microsoft M365 Cloud. Sammen med konsulenterne hos glueckkanja AG driver og videreudvikler hans team løbende Modern Workplace som en Managed Service-løsning og sikrer dermed kontinuerlig innovation i kundernes Microsoft 365-verden.","Karsten Kleinschmidt는 Managed Workplace Services Lead로서 여러 해 동안 주로 Microsoft M365 Cloud에 집중해 왔습니다. 그의 팀은 glueckkanja AG의 컨설팅 직원들과 함께 Managed Service 솔루션으로서의 Modern Workplace를 지속적으로 운영하고 발전시키며, 이를 통해 고객의 Microsoft 365 환경에 끊임없는 혁신을 제공합니다.","Als Managed Workplace Services Lead houdt Karsten Kleinschmidt zich al vele jaren hoofdzakelijk bezig met de Microsoft M365 Cloud. Zijn team beheert de Modern Workplace als managed service oplossing en ontwikkelt die samen met de consultants van glueckkanja AG continu verder, en zorgt zo voor doorlopende innovatie in de Microsoft 365 wereld van de klanten.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i mange år hovedsakelig jobbet med Microsoft M365 Cloud. Sammen med consulting-medarbeiderne i glueckkanja AG drifter og videreutvikler teamet hans Modern Workplace som Managed Service-løsning kontinuerlig, og sørger dermed for løpende innovasjon i kundenes Microsoft 365-verden.","Managed Workplace Services LeadとしてKarsten Kleinschmidtは、長年にわたりMicrosoft M365 Cloudを主軸に取り組んできました。彼のチームは、glueckkanja AGのコンサルティング担当者とともに、Managed ServiceソリューションとしてのModern Workplaceを運用し、継続的に発展させています。そうしてお客様のMicrosoft 365の世界に絶え間ない革新をもたらしています。","/karsten-kleinschmidt",{"title":521,"description":528},"karsten-kleinschmidt","hoJDr95gXFyTlJrSsr9502u_J7cdaNBRqQsceLCqkvQ",[550],{"id":551,"title":552,"author":553,"body":554,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":817,"meta":818,"moment":842,"navigation":325,"path":843,"seo":844,"stem":845,"tags":846,"webcast":484,"__hash__":851},"content_no/posts/2026-09-22-end-of-mfa-sms.md","Slutten på MFA-SMS",[521],{"type":523,"value":555,"toc":809},[556,561,564,585,589,649,659,666,669,672,675,678,681,685,687,690,693,696,699,702,706,708,711,714,717,721,723,726,733,738,765,768,771,777,781,783,786,797,801,803,806],[557,558,560],"h2",{"id":559},"tldr","TLDR",[526,562,563],{},"{: .h3-font-size}",[565,566,568,569,568,573,568,576,568,579,568,582],"ul",{"style":567},"margin: 0.25rem 0","\n  ",[570,571,572],"li",{},"Microsoft avvikler 1. februar 2027 sin egen SMS- og taleanropstjeneste for multifaktorautentisering i Entra ID.",[570,574,575],{},"Global Admins og eksterne gjester får et unntak fram til 1. juli 2027.",[570,577,578],{},"Siden 1. september 2026 oppfordrer Microsoft berørte brukere til å sette opp en passkey som del av en registreringskampanje.",[570,580,581],{},"Berørt er ikke bare brukere som aktivt bruker SMS, men også kontoer der SMS eller taleanrop fortsatt er tillatt eller registrert som metode. Også gjenopprettingsprosesser som Self-Service Password Reset må gjennomgås.",[570,583,584],{},"Bedrifter bør bruke den nødvendige migreringen til å gå over til phishing-resistente metoder og systematisk redusere det gjenværende behovet for passord.",[586,587,588],"style",{},"\ntable {\n  font-family: arial, sans-serif;\n  border-collapse: collapse;\n  width: 100%;\n  background-color: #fff\n}\n\ntd, th {\n  border: 1px solid #dddddd;\n  text-align: left;\n  padding: 8px;\n}\n\ntr:nth-child(even) {\n  background-color: #dddddd;\n}\n\ntd:first-child, th:first-child {\n  white-space: nowrap;\n}\n",[590,591,592,605],"table",{},[593,594,595],"thead",{},[596,597,598,602],"tr",{},[599,600,601],"th",{},"Dato",[599,603,604],{},"Hva som skjer",[606,607,608,617,625,633,641],"tbody",{},[596,609,610,614],{},[611,612,613],"td",{},"1. september 2026",[611,615,616],{},"Passkeys aktiveres som ytterligere metode for alle berørte brukere; registreringskampanjen står på «Microsoft managed». Dette genererer oppfordringen om passkey-registrering ved pålogging.",[596,618,619,622],{},[611,620,621],{},"18. september 2026",[611,623,624],{},"Alternative tredjepartsleverandører for SMS blir synlige i Microsoft Security Store",[596,626,627,630],{},[611,628,629],{},"30. oktober 2026",[611,631,632],{},"Tredjeparts-SMS konfigurerbar via Security Store",[596,634,635,638],{},[611,636,637],{},"1. februar 2027",[611,639,640],{},"Microsofts egen SMS- og taleanropstjeneste opphører for de fleste brukere. Er ingen annen egnet MFA-metode tilgjengelig, må det registreres en passkey under påloggingen før man kan fortsette.",[596,642,643,646],{},[611,644,645],{},"1. juli 2027",[611,647,648],{},"Microsoft-SMS/Voice opphører for Global Administrators og eksterne gjester (B2B-guests).",[526,650,654,655],{"className":651,"style":653},[652],"font-size-1","grid-column: breakout; background-color: #fff; z-index: 1","Kilde: ",[656,657,658],"a",{"href":658},"https://learn.microsoft.com/en-us/entra/identity/authentication/concept-sms-voice-retirement",[526,660,661,662,665],{},"Siden 1. september 2026 har Microsoft aktivert en registreringskampanje i tenanter som ved neste pålogging oppfordrer alle brukere som er godkjent for SMS eller taleanrop som MFA, til å sette opp en passkey. Brukeren kan foreløpig hoppe over dette.",[663,664],"br",{},"\nDen automatiske registreringskampanjen og passkey-aktiveringen lar seg unngå midlertidig. Det endrer ingenting ved avviklingsdatoen for Microsofts egen SMS- og taleanropstjeneste.",[526,667,668],{},"Den 1. februar 2027 opphører Microsofts egen SMS- og taleanropstjeneste for vanlige brukere uten mulighet for opt-out. Brukerkontoer der kun SMS eller taleanrop er tilgjengelig som ekstra autentiseringsmetode, trenger en alternativ metode før fristen. Ellers kan berørte brukere ikke fullføre påloggingsoperasjoner som krever sterk autentisering.",[526,670,671],{},"Den 1. juli 2027 avvikles så også Microsoft-SMS/Voice for Global Administrators og eksterne gjester.",[526,673,674],{},"Som alternativer er særlig passkeys, Windows Hello for Business, FIDO2-sikkerhetsnøkler og, avhengig av bruksscenario, andre egnede metoder aktuelle. Microsoft Authenticator med Number Matching øker beskyttelsen sammenlignet med SMS, men er selv ikke phishing-resistent.",[526,676,677],{},"Den som må beholde SMS av regulatoriske eller driftsmessige grunner, kan fortsatt gjøre det via en teleleverandør fra Microsoft Security Store. Det blir da en egen avtale, og faktureringen skal skje per melding. Leverandørene blir synlige fra 18. september, konfigurerbare er de fra 30. oktober. Microsoft drifter altså ikke tjenesten selv framover, men overlater den til eksterne leverandører.",[526,679,680],{},"En detalj som ofte overses: berørt er ikke den som bruker SMS, men den som er godkjent for det. Den som i årevis har brukt Authenticator-appen, men fortsatt har lagret et telefonnummer som backup, er like berørt som personer som hittil har ventet regelmessig på tekstkoden. I de fleste tenanter er det historisk sett et klart flertall. Og én ting til er viktig: avviklingen gjelder ikke bare påloggingen. Endringen gjelder også Self-Service Password Reset: SMS og taleanrop er ikke lenger tilgjengelig som Microsofts egen verifikasjonsmetode for dette. Organisasjoner må derfor gjennomgå hvilke alternative metoder som er forutsatt for passordtilbakestilling og kontogjenoppretting.",[557,682,684],{"id":683},"hvorfor-microsoft-gjør-dette","Hvorfor Microsoft gjør dette",[526,686,563],{},[526,688,689],{},"Man kan lese denne beslutningen som formynderi. Man kan også lese den som det den er: en innrømmelse av at SMS ikke lenger gir tilstrekkelig beskyttelse mot moderne sanntids-phishing- og SIM-swap-angrep.",[526,691,692],{},"Det typiske angrepet på en Microsoft 365-konto består i dag ikke lenger i å gjette et passord. I stedet havner brukeren på en påloggingsside som til forveksling ligner den ekte, og oppgir der påloggingsdataene sine og MFA-koden. Angriperen bruker begge deler i sanntid til å logge på og får et session-token som lar ham overta brukerens identitet. Slike verktøy tilbys nå som skalerbare angrepstjenester på darknettet. Automatisering og AI senker i tillegg innsatsen som kreves for troverdige phishing-kampanjer.",[526,694,695],{},"Phishing-resistente metoder som passkeys bruker en annen framgangsmåte. En passkey er fast knyttet til nettadressen den ble satt opp for, og lar seg ikke bruke på et forfalsket nettsted. Også raffinerte angrep, der svindlere umerkelig sender påloggingen videre til den ekte siden, løper ut i ingenting: nettleseren oppdager at den ikke befinner seg på riktig adresse, og tilbyr ikke passkeyen i det hele tatt. Selv om et svar skulle nå den ekte tjenesten, ville den feil adressen stå i det på forfalskningssikker måte, og tjenesten ville avvise det. Kontrollen ligger dermed ikke lenger hos mennesket, men hos teknikken, sikret med kryptografi. Brukere må ikke lenger selv avgjøre om et nettsted er ekte. Det skiller passkeys fra passord og klassisk tofaktorpålogging.\nWindows Hello for Business, FIDO2-sikkerhetsnøkler og passkeys i Microsoft Authenticator bruker sammenlignbare phishing-resistente prinsipper. For drift og brukerveiledning er de likevel ikke identiske: enhetsbinding, synkronisering, gjenoppretting og støttede plattformer skiller seg fra hverandre og må vurderes per persona. Teknikken har eksistert i årevis. Det nye er at Microsoft nå gjør den til standard.",[526,697,698],{},"Bankene gikk for øvrig denne veien allerede for noen år siden. SMS-TAN, lenge den vanligste godkjenningsmetoden i nettbank, har de fleste institusjoner avskaffet frivillig og erstattet med enhets- eller transaksjonsbundne metoder som pushTAN, photoTAN og chipTAN. Den tekniske gjennomføringen er forskjellig, men målet er likt: godkjenninger skal knyttes sterkere til en registrert enhet og den konkrete transaksjonen. Grunnene ligner dagens: SIM-swapping, avlyttede meldinger og sanntids-phishing.",[526,700,701],{},"For organisasjoner under NIS2, DORA eller ISO 27001 blir det stadig vanskeligere å begrunne svake autentiseringsmetoder som forsvarlige. Phishing-resistente metoder styrker derfor ikke bare den tekniske sikkerheten, men også dokumentasjonsevnen overfor ledelse, revisjon og tilsyn.",[557,703,705],{"id":704},"kan-man-avskaffe-passordet","Kan man avskaffe passordet?",[526,707,563],{},[526,709,710],{},"Den som i forbindelse med omleggingen uansett inventarfører autentiseringsmetoder, informerer brukere og innfører nye påloggingsmetoder, bør samtidig undersøke hvor passord faktisk fortsatt trengs. En passkey kan erstatte både passord og andre faktor i støttede applikasjoner. I kombinasjon med Windows Hello for Business på laptopen og en passkey i Microsoft Authenticator er passordløs pålogging til vanlige Microsoft-tjenester mulig, og med egnet konfigurasjon også tilgang til lokale Active Directory-ressurser.",[526,712,713],{},"Også utrullingen til nye medarbeidere kan utformes tilsvarende. I stedet for et initialpassord kan det brukes en tidsbegrenset Temporary Access Pass, som Entra ID anerkjenner som en fullverdig MFA- og påloggingsmetode. Med den skjer den første påloggingen på enheten som er levert via Autopilot. Deretter settes Windows Hello og en passkey opp. Etter at Temporary Access Pass har utløpt, kreves ikke lenger noe passord for vanlig pålogging.",[526,715,716],{},"I målbildet trenger medarbeidere verken å kjenne eller taste passordet sitt i den vanlige arbeidshverdagen. Dermed synker phishing-risikoen og behovet for passordtilbakestillinger betydelig.",[557,718,720],{"id":719},"hvor-det-skurrer-i-praksis","Hvor det skurrer i praksis",[526,722,563],{},[526,724,725],{},"glueckkanja følger slike omlegginger jevnlig. Vanskene ligger sjelden i teknologien. De ligger i detaljene i gjennomføringen.",[526,727,728,732],{},[729,730,731],"b",{},"Aktivert er ikke det samme som påtvunget."," Bare å slå på passkeys sikrer ikke at de brukes ved hver relevante pålogging. Også «System-preferred MFA» prioriterer kun den sterkeste tilgjengelige metoden, men framtvinger ikke noe bindende tilgangskrav. Skal en ressurs kun være tilgjengelig med phishing-resistent autentisering, må det håndheves via en passende Authentication Strength i Conditional Access. Ellers kan svakere fallback-metoder fortsatt bli tilbudt. Passkeyen ville da bare vært «dekorasjon».",[526,734,737],{"className":735},[736],"mb-n6","Et realistisk forløp følger fire steg:",[739,740,741,747,753,759],"ol",{},[570,742,743,746],{},[729,744,745],{},"Inventar."," Hvem er godkjent for SMS og taleanrop? Hvem har registrert et telefonnummer, og hvem har sist faktisk brukt det? Er tenanten migrert til den nye retningslinjen for autentiseringsmetoder? Hvilke gjestebrukere finnes, har de egne tenanter?",[570,748,749,752],{},[729,750,751],{},"Persona-beslutning."," Hvilken passkey-profil (device-bound eller synced) passer til hvilken brukergruppe, og hvilke Conditional Access-retningslinjer med Authentication Strength håndhever den bindende? Hvordan håndterer man shared devices og eksterne brukere? Hva gjør medarbeidere uten smarttelefon? Vil man stole på partnerbedrifter med gjestebrukere for MFA?",[570,754,755,758],{},[729,756,757],{},"Pilot og kampanje."," Først prøves omleggingen ut med en pilotgruppe. Deretter følger en registreringskampanje med tilhørende kommunikasjon og begrenset utsettelse. God forberedelse av brukerne reduserer tilbakespørsmål og unngår ekstra belastning for servicedesken.\nUnntak trenger en utløpsdato før 1.2.27.",[570,760,761,764],{},[729,762,763],{},"Avvikling."," Først etter at registreringskampanjen er avsluttet, fjernes telefonnumre som MFA-metode og SMS deaktiveres i retningslinjen. Avviklingen skjer bevisst før Microsofts frist, slik at man kan sikre at ingen brukere lenger er berørt.",[526,766,767],{},"En særegenhet gjelder for B2B-gjester: for eksterne brukere gjelder andre registrerings- og tillitsmodeller enn for interne kontoer. Undersøk om MFA fra home-tenanten kan etableres via Cross-Tenant Access Settings, og hvilket alternativ som er forutsatt for gjester uten egen Entra-tenant. Per 19. september 2026 planlegger Microsoft å tilby passkey-støtte for interne gjestebrukere innen oktober. Det hyppigere tilfellet med eksterne gjester (B2B) får støtte for passkey senere, og datoen blir kunngjort senere. Antakelig for å vinne litt mer tid ble tilgjengeligheten av SMS og taleanrop for eksterne gjester forlenget til juli 2027.",[526,769,770],{},"Fram til da må det legges opp til egnede overgangsmetoder eller tillitsbaserte cross-tenant-scenarier.",[526,772,773,776],{},[729,774,775],{},"Det passkeys ikke løser:"," phishing-resistent pålogging beskytter autentiseringsprosessen, ikke automatisk enhver allerede eksisterende sesjon. Skadevare, kompromitterte nettlesere eller stjålne sesjonstokener er fortsatt relevante risikoer. Derfor bør Authentication Strength, enhetssamsvar, endepunktbeskyttelse, risikobaserte tilgangsbeslutninger og egnede sesjonskontroller planlegges sammen. Slik kan risikoen reduseres og, dersom enhetssamsvar kreves bindende, tilgangen begrenses til tilsvarende administrerte enheter.",[557,778,780],{"id":779},"slik-går-vi-fram","Slik går vi fram",[526,782,563],{},[526,784,785],{},"Hos glueckkanja betrakter vi identitet og endepunkt som ett felles kontrollsystem. Retningslinjer for autentiseringsmetoder, passkey-profiler, Authentication Strengths, Conditional Access og Intune defineres sporbart, versjoneres og rulles ut automatisert etter prinsippene for Infrastructure as Code (IaC). Slik kan måltilstand og avvik dokumenteres og endringer påvises versjonert. Det gir et solid grunnlag for drift, ledelse og revisjoner, uten at tilstanden må rekonstrueres manuelt i portaler.",[526,787,788,789,792,793,796],{},"Denne framgangsmåten er en del av tjenestene våre ",[656,790,41],{"href":791},"https://www.glueckkanja.com/entra-intune/managed-entra"," og ",[656,794,35],{"href":795},"https://www.glueckkanja.com/entra-intune/managed-intune",". De kombinerer tekniske blueprints, kontinuerlig tilpasning og sporbar konfigurasjon.",[557,798,800],{"id":799},"konklusjon","Konklusjon",[526,802,563],{},[526,804,805],{},"SMS-slutten er i dette perspektivet ingen plage, men en velkommen anledning. Den tvinger fram en gjennomgang som lenge har vært på overtid. Og den åpner døra til en identitet der det svakeste leddet ikke lenger forekommer: passordet i hodet på et menneske.",[526,807,808],{},"Vil dere vite hvor tenanten deres står i dag, kan vi gjerne gjennomføre et første assessment hos dere. Snakk med oss.",{"title":530,"searchDepth":531,"depth":531,"links":810},[811,812,813,814,815,816],{"id":559,"depth":531,"text":560},{"id":683,"depth":531,"text":684},{"id":704,"depth":531,"text":705},{"id":719,"depth":531,"text":720},{"id":779,"depth":531,"text":780},{"id":799,"depth":531,"text":800},"post",{"lang":819,"seoTitle":820,"titleClass":821,"date":822,"categories":823,"blogtitlepic":824,"socialimg":825,"customExcerpt":826,"keywords":827,"asideNav":828,"maxContent":484,"published":325},"no","Slutten på MFA-SMS: Hvorfor bedrifter nå bør gå over til phishing-resistente og helst passordløse påloggingsmetoder.","h2-font-size","2026-09-21",[235],"head-conditional-access.jpg","/blog/heads/head-conditional-access.jpg","Hvorfor bedrifter nå bør gå over til phishing-resistente og helst passordløse påloggingsmetoder.","Entra ID SMS-avvikling, MFA SMS slutt, phishing-resistent MFA, Passkeys, FIDO2, Windows Hello for Business, Temporary Access Pass, Authentication Strength, Conditional Access, Self-Service Password Reset, passordløs pålogging, Microsoft Security Store",{"menuItems":829},[830,832,834,836,838,840],{"href":831,"text":560},"#tldr",{"href":833,"text":684},"#hvorfor-microsoft-gjør-dette",{"href":835,"text":705},"#kan-man-avskaffe-passordet",{"href":837,"text":720},"#hvor-det-skurrer-i-praksis",{"href":839,"text":780},"#slik-går-vi-fram",{"href":841,"text":800},"#konklusjon","2026-09-22","/posts/2026-09-22-end-of-mfa-sms",{"title":552,"description":530},"posts/2026-09-22-end-of-mfa-sms",[235,847,848,849,850],"Authentication","Microsoft Entra ID","MFA","Passkeys","VCEIzGDaqb8SUMuQ4jJxY-RTU80pWTbA-4Him4bUSXo",[],{"id":854,"extension":855,"meta":856,"stem":8,"__hash__":864},"authors_data/authors.json","json",{"Karsten Kleinschmidt":857},{"display_name":521,"avatar":858,"permalink":859,"twitter":860,"linkedin":861,"imageOffsetTop":862,"imageOffsetLeft":863},"/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",1791383976754]