[{"data":1,"prerenderedAt":866},["ShallowReactive",2],{"sc:header-data-sv":3,"sc:footer-data-sv":489,"author-sv-karsten-kleinschmidt-1a60f71702c685":519,"content-sv-karsten-kleinschmidt":549,"content-events-sv-karsten-kleinschmidt":853,"authors_data:Karsten Kleinschmidt":854},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"sv":13},{"title":14,"url":15,"alt":16},"Hem","/sv","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"sv":21},{"title":22,"description":23},"Workplace","Microsoft 365-driven för smarta, säkra och flexibla arbetsmiljöer som förenar den senaste tekniken och identitetslösningar.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"sv":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"sv":34},{"title":35,"url":36},"Managed Intune","/sv/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"sv":40},{"title":41,"url":42},"Managed Entra","/sv/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"sv":46},{"title":47,"url":48},"Managed Workplace","/sv/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"sv":52},{"title":53,"url":54},"Consulting Services","/sv/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"sv":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"sv":64},{"title":65,"url":66},"Microsoft Entra Suite","/sv/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"sv":70},{"title":71,"url":72},"Microsoft Intune","/sv/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"sv":76},{"title":77,"url":78},"Microsoft Windows","/sv/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"sv":82},{"title":83,"url":84},"Windows 365 Cloud PC","/sv/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"sv":88},{"title":89,"url":90},"Cloud Workplace Foundation","/sv/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"sv":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"sv":100},{"title":101,"url":102},"Microsoft 365 Copilot","/sv/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"sv":106},{"title":107,"url":108},"Teams","/sv/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"sv":112},{"title":113,"url":114},"SharePoint & Power Platform","/sv/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"sv":118},{"title":119,"url":120},"Exchange Online","/sv/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"sv":124},{"title":125,"url":126},"Information Protection & Compliance","/sv/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"sv":130},{"title":131,"description":132},"Azure","Driv tillväxt med Azure: Sänk molnkostnaderna, öka effektiviteten och driv innovation genom IaaS och PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"sv":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"sv":142},{"title":143,"url":144},"Azure Managed Services","/sv/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"sv":148},{"title":149,"url":150},"Azure Consulting","/sv/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"sv":154},{"title":155},"Scenarier",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"sv":160},{"title":161,"url":162},"Planera ditt moln","/sv/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"sv":166},{"title":167,"url":168},"Migrera till molnet","/sv/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"sv":172},{"title":173,"url":174},"Förnya din verksamhet","/sv/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"sv":178},{"title":179,"url":180},"Ompröva din VMware-strategi","/sv/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"sv":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"sv":190},{"title":191,"url":192},"Azure Foundation","/sv/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"sv":196},{"title":197,"url":198},"Azure AI Foundation","/sv/azure/azure-ai-foundation",{"name":86,"languages":200},{"sv":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"sv":205},{"title":206,"url":207},"Azure Data Foundation","/sv/azure/azure-data-foundation",{"name":188,"languages":209},{"sv":210},{"title":211,"url":212},"Azure Container Foundation","/sv/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"sv":216},{"title":217,"url":218},"Managed Dark Tenant","/sv/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"sv":222},{"title":223,"url":224},"Cloud Adoption Framework","/sv/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"sv":228},{"title":229,"url":230},"Cloud Competence Center","/sv/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"sv":234},{"title":235,"description":236,"emergency":237},"Säkerhet","Vaksamhet i molnet med en prisbelönt managed service dygnet runt, incident response och toppmodernt skydd för din infrastruktur.",{"text":238,"href":239,"skin":240,"icon":241},"Attackerad?","/sv/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"sv":249},{"title":250,"url":251},"Managed Red Tenant","/sv/security/managed-red-tenant",{"name":214,"languages":253},{"sv":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"sv":259},{"title":260,"url":261},"Sentinel Data Lake","/sv/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"sv":265},{"title":266,"url":267},"Security Consulting","/sv/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"sv":274},{"title":275,"url":276},"Cloud Security Operations Center","/sv/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"sv":280},{"title":281,"url":282},"Global Secure Access","/sv/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"sv":286},{"title":287,"url":288},"MyWorkID","/sv/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"sv":295},{"title":296,"url":297},"Preventive Services","/sv/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"sv":301},{"title":302,"url":303},"Data Security Service","/sv/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"sv":307},{"title":308,"url":309},"Security Copilot Agents","/sv/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"sv":313},{"title":314,"url":315},"Implementera NIS2","/sv/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"sv":319},{"title":320,"description":321},"Produkter","Innovativa kompletterande produkter för en helt säker, 100% cloud-native Microsoft-miljö som förbättrar samarbete, nätverksautentisering och programvaruhantering.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"sv":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Molnbaserad programvarudistribution",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"sv":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Certifikatdistribution från molnet",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"sv":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Arbeta lokalt med dina Office 365-data",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"sv":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Migrera dina data från en server till en annan",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"sv":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider för Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"sv":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Autentisering för ditt nätverk",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"sv":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Hitta kontakter i Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"sv":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Windows Autopilot-övervakning i realtid",{"name":396,"languages":397},"casestudies",{"sv":398},{"title":399,"url":400,"description":401},"Kundcase","/sv/casestudies","Pionjär i molnet: Din främsta Microsoft-partner för heltäckande molnlösningar med ett Blueprint-baserat tillvägagångssätt och expertis inom Infrastructure-as-Code.",{"name":403,"languages":404,"children":407},"company",{"sv":405},{"title":406,"description":401},"Företag",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"sv":411},{"title":412},"Om oss",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"sv":417},{"title":418,"url":419},"Fakta och siffror","/sv/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"sv":423},{"title":424,"url":425},"Kontakt och platser","/sv/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"sv":429},{"title":430,"url":431},"glueckkanja Schweiz","/sv/company/switzerland",{"name":433,"languages":434},"austria",{"sv":435},{"title":436,"url":437},"glueckkanja Österrike","/sv/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"sv":441},{"title":442},"Karriär",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"sv":447},{"title":448,"url":449},"Karriäröversikt","/sv/career",{"name":451,"languages":452},"company-young-professionals",{"sv":453},{"title":454,"url":455},"Young Professionals","/sv/young-professionals",{"name":457,"languages":458},"company-jobs",{"sv":459},{"title":460,"url":461},"Lediga jobb","/sv/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"sv":465},{"title":466},"Aktuellt",[468,474],{"name":469,"languages":470},"company-blog",{"sv":471},{"title":472,"url":473},"Blogg","/sv/blog",{"name":469,"languages":475},{"sv":476},{"title":477,"url":478},"Event","/sv/events",[480],{"name":481,"languages":482},"career-meta",{"sv":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"sv":487},{"title":488,"url":425,"active":484},"Kontakt",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksSv":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Integritetspolicy","/sv/privacy",{"title":514,"url":515},"Juridisk information","/sv/imprint",{"title":517,"url":518},"Inga cookies","/sv/cookies",{"id":520,"title":521,"body":522,"description":528,"extension":533,"meta":534,"name":521,"navigation":325,"otherLanguages":535,"path":545,"seo":546,"stem":547,"__hash__":548},"authors/karsten-kleinschmidt.md","Karsten Kleinschmidt",{"type":523,"value":524,"toc":529},"minimal",[525],[526,527,528],"p",{},"Als Managed Workplace Services Lead beschäftigt sich Karsten Kleinschmidt seit vielen Jahren schwerpunktmäßig mit der Microsoft M365 Cloud. Sein Team betreibt und entwickelt zusammen mit den Consulting Mitarbeitern der glueckkanja AG den Modern Workplace als Managed Service Lösung kontinuierlich weiter und sorgt so für kontinuierliche Innovation in der Microsoft 365 Welt der Kunden.",{"title":530,"searchDepth":531,"depth":531,"links":532},"",2,[],"md",{},{"en":536,"es":537,"sv":538,"fi":539,"da":540,"ko":541,"nl":542,"no":543,"ja":544},"As Managed Workplace Services Lead, Karsten Kleinschmidt has been focusing on the Microsoft M365 Cloud for many years. Together with the consulting staff of glueckkanja AG, his team continuously operates and develops the Modern Workplace as a managed service solution and thus ensures continuous innovation in the Microsoft 365 world of customers.","Como Managed Workplace Services Lead, Karsten Kleinschmidt se dedica desde hace muchos años, de forma prioritaria, a la Microsoft M365 Cloud. Junto con los consultores de glueckkanja AG, su equipo opera y desarrolla de forma continua el Modern Workplace como solución de Managed Service, garantizando así una innovación constante en el mundo de Microsoft 365 de los clientes.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i många år främst ägnat sig åt Microsoft M365 Cloud. Tillsammans med konsulterna på glueckkanja AG driver och vidareutvecklar hans team löpande Modern Workplace som en Managed Service-lösning och skapar på så sätt kontinuerlig innovation i kundernas Microsoft 365-värld.","Managed Workplace Services Leadina Karsten Kleinschmidt on jo monen vuoden ajan keskittynyt ennen kaikkea Microsoft M365 Cloudiin. Yhdessä glueckkanja AG:n konsulttien kanssa hänen tiiminsä ylläpitää ja kehittää jatkuvasti Modern Workplacea Managed Service -ratkaisuna ja huolehtii näin jatkuvasta innovaatiosta asiakkaiden Microsoft 365 -maailmassa.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i mange år primært beskæftiget sig med Microsoft M365 Cloud. Sammen med konsulenterne hos glueckkanja AG driver og videreudvikler hans team løbende Modern Workplace som en Managed Service-løsning og sikrer dermed kontinuerlig innovation i kundernes Microsoft 365-verden.","Karsten Kleinschmidt는 Managed Workplace Services Lead로서 여러 해 동안 주로 Microsoft M365 Cloud에 집중해 왔습니다. 그의 팀은 glueckkanja AG의 컨설팅 직원들과 함께 Managed Service 솔루션으로서의 Modern Workplace를 지속적으로 운영하고 발전시키며, 이를 통해 고객의 Microsoft 365 환경에 끊임없는 혁신을 제공합니다.","Als Managed Workplace Services Lead houdt Karsten Kleinschmidt zich al vele jaren hoofdzakelijk bezig met de Microsoft M365 Cloud. Zijn team beheert de Modern Workplace als managed service oplossing en ontwikkelt die samen met de consultants van glueckkanja AG continu verder, en zorgt zo voor doorlopende innovatie in de Microsoft 365 wereld van de klanten.","Som Managed Workplace Services Lead har Karsten Kleinschmidt i mange år hovedsakelig jobbet med Microsoft M365 Cloud. Sammen med consulting-medarbeiderne i glueckkanja AG drifter og videreutvikler teamet hans Modern Workplace som Managed Service-løsning kontinuerlig, og sørger dermed for løpende innovasjon i kundenes Microsoft 365-verden.","Managed Workplace Services LeadとしてKarsten Kleinschmidtは、長年にわたりMicrosoft M365 Cloudを主軸に取り組んできました。彼のチームは、glueckkanja AGのコンサルティング担当者とともに、Managed ServiceソリューションとしてのModern Workplaceを運用し、継続的に発展させています。そうしてお客様のMicrosoft 365の世界に絶え間ない革新をもたらしています。","/karsten-kleinschmidt",{"title":521,"description":528},"karsten-kleinschmidt","hoJDr95gXFyTlJrSsr9502u_J7cdaNBRqQsceLCqkvQ",[550],{"id":551,"title":552,"author":553,"body":554,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":817,"meta":818,"moment":843,"navigation":325,"path":844,"seo":845,"stem":846,"tags":847,"webcast":484,"__hash__":852},"content_sv/posts/2026-09-22-end-of-mfa-sms.md","Slutet för MFA-SMS",[521],{"type":523,"value":555,"toc":809},[556,561,564,585,589,649,659,666,669,672,675,678,681,685,687,690,693,696,699,702,706,708,711,714,717,721,723,726,733,738,765,768,771,777,781,783,786,797,801,803,806],[557,558,560],"h2",{"id":559},"tldr","TLDR",[526,562,563],{},"{: .h3-font-size}",[565,566,568,569,568,573,568,576,568,579,568,582],"ul",{"style":567},"margin: 0.25rem 0","\n  ",[570,571,572],"li",{},"Microsoft lägger den 1 februari 2027 ned sin egen SMS- och rösttjänst för multifaktorautentisering i Entra ID.",[570,574,575],{},"Global admins och externa gäster får ett undantag till den 1 juli 2027.",[570,577,578],{},"Sedan den 1 september 2026 uppmanar Microsoft berörda användare inom ramen för en registreringskampanj att skapa en passkey.",[570,580,581],{},"Berörda är inte bara användare som aktivt använder SMS, utan också konton där SMS eller röstsamtal fortfarande är tillåtna eller registrerade som metod. Även återställningsprocesser som Self-Service Password Reset måste granskas.",[570,583,584],{},"Företag bör använda den nödvändiga migreringen till att gå över till phishingresistenta metoder och systematiskt minska det återstående behovet av lösenord.",[586,587,588],"style",{},"\ntable {\n  font-family: arial, sans-serif;\n  border-collapse: collapse;\n  width: 100%;\n  background-color: #fff\n}\n\ntd, th {\n  border: 1px solid #dddddd;\n  text-align: left;\n  padding: 8px;\n}\n\ntr:nth-child(even) {\n  background-color: #dddddd;\n}\n\ntd:first-child, th:first-child {\n  white-space: nowrap;\n}\n",[590,591,592,605],"table",{},[593,594,595],"thead",{},[596,597,598,602],"tr",{},[599,600,601],"th",{},"Datum",[599,603,604],{},"Vad som händer",[606,607,608,617,625,633,641],"tbody",{},[596,609,610,614],{},[611,612,613],"td",{},"1 september 2026",[611,615,616],{},"Passkeys aktiveras som ytterligare metod för alla berörda användare; registreringskampanjen står på ”Microsoft managed”. Detta genererar uppmaningen att registrera en passkey vid inloggning.",[596,618,619,622],{},[611,620,621],{},"18 september 2026",[611,623,624],{},"Alternativa tredjepartsleverantörer för SMS blir synliga i Microsoft Security Store",[596,626,627,630],{},[611,628,629],{},"30 oktober 2026",[611,631,632],{},"Tredjeparts-SMS konfigurerbart via Security Store",[596,634,635,638],{},[611,636,637],{},"1 februari 2027",[611,639,640],{},"Microsofts egen SMS- och rösttjänst upphör för de flesta användare. Finns ingen annan lämplig MFA-metod tillgänglig måste en passkey registreras under inloggningen innan man kan gå vidare.",[596,642,643,646],{},[611,644,645],{},"1 juli 2027",[611,647,648],{},"Microsoft-SMS/voice upphör för global administrators och externa gäster (B2B-gäster).",[526,650,654,655],{"className":651,"style":653},[652],"font-size-1","grid-column: breakout; background-color: #fff; z-index: 1","Källa: ",[656,657,658],"a",{"href":658},"https://learn.microsoft.com/en-us/entra/identity/authentication/concept-sms-voice-retirement",[526,660,661,662,665],{},"Sedan den 1 september 2026 har Microsoft aktiverat en registreringskampanj i tenanter som uppmanar alla användare som är påsläppta för SMS eller röstsamtal för MFA att skapa en passkey nästa gång de loggar in. Användaren kan tills vidare hoppa över detta.",[663,664],"br",{},"\nDen automatiska registreringskampanjen och passkey-aktiveringen går tillfälligt att undvika. På avstängningsdatumet för Microsofts egen SMS- och rösttjänst ändrar det ingenting.",[526,667,668],{},"Den 1 februari 2027 upphör Microsofts egen SMS- och rösttjänst för vanliga användare utan möjlighet att välja bort. Användarkonton där uteslutande SMS eller röstsamtal är tillgängligt som ytterligare autentiseringsmetod behöver en alternativ metod före brytdatumet. Annars kan berörda användare inte slutföra inloggningar som kräver stark autentisering.",[526,670,671],{},"Den 1 juli 2027 stängs sedan Microsoft-SMS/voice av även för global administrators och externa gäster.",[526,673,674],{},"Som alternativ är särskilt passkeys, Windows Hello for Business, FIDO2-säkerhetsnycklar och, beroende på användningsscenario, ytterligare lämpliga metoder aktuella. Microsoft Authenticator med number matching ökar skyddet jämfört med SMS, men är i sig inte phishingresistent.",[526,676,677],{},"Den som måste behålla SMS av regulatoriska eller operativa skäl kan göra det vidare via en telekomleverantör från Microsoft Security Store. Detta blir då ett eget avtal och faktureringen ska ske per meddelande. Leverantörerna blir synliga från den 18 september, konfigurerbara är de från den 30 oktober. Microsoft driver alltså tjänsten framöver inte längre själv, utan överlåter den till externa leverantörer.",[526,679,680],{},"En detalj som ofta förbises: berörd är inte den som använder SMS, utan den som är påsläppt för det. Den som i åratal har använt Authenticator-appen men fortfarande har ett telefonnummer registrerat som backup är precis lika berörd som personer som hittills regelbundet har väntat på textkoden. I de flesta tenanter är det historiskt en tydlig majoritet. Och en sak till är viktig: avvecklingen gäller inte bara inloggningen. Ändringen gäller också Self-Service Password Reset: SMS och röstsamtal finns inte längre tillgängliga för det som Microsofts egen verifieringsmetod. Organisationer måste därför granska vilka alternativa metoder som är tänkta för lösenordsåterställning och kontoåterställning.",[557,682,684],{"id":683},"varför-microsoft-gör-det","Varför Microsoft gör det",[526,686,563],{},[526,688,689],{},"Man kan läsa det här beslutet som förmynderi. Man kan också läsa det som det det är: ett medgivande att SMS inte längre ger tillräckligt skydd mot moderna realtidsphishing- och SIM-swap-attacker.",[526,691,692],{},"Den typiska attacken mot ett Microsoft 365-konto består i dag inte längre i att gissa ett lösenord. I stället landar användaren på en inloggningssida som ser förrädiskt lik den äkta ut och matar in sina inloggningsuppgifter och MFA-koden där. Angriparen använder båda i realtid för inloggningen och får ett session-token som gör att hen tar över användarens identitet. Sådana verktyg erbjuds numera som skalbara angreppstjänster på darknet. Automatisering och AI sänker dessutom insatsen för trovärdiga phishingkampanjer.",[526,694,695],{},"Phishingresistenta metoder som passkeys använder ett annat tillvägagångssätt. En passkey är fast knuten till den webbadress den skapades för och går inte att använda på en förfalskad webbplats. Även raffinerade attacker där bedragare obemärkt skickar inloggningen vidare till den äkta sidan går ut i tomma intet: webbläsaren märker att den inte befinner sig på den rätta adressen och erbjuder inte ens passkeyn. Även om ett svar skulle nå den äkta tjänsten stod det förfalskningssäkert den felaktiga adressen i det, och tjänsten skulle avvisa det. Prövningen ligger därmed inte längre hos människan, utan hos tekniken, säkrad genom kryptografi. Användare behöver inte längre själva avgöra om en webbplats är äkta. Det skiljer passkeys från lösenord och klassisk tvåfaktorsinloggning.\nWindows Hello for Business, FIDO2-säkerhetsnycklar och passkeys i Microsoft Authenticator använder jämförbara phishingresistenta principer. För drift och användarupplevelse är de dock inte identiska: enhetsbindning, synkronisering, återställning och stödda plattformar skiljer sig och måste bedömas per persona. Tekniken har funnits i åratal. Nytt är att Microsoft nu gör den till standard.",[526,697,698],{},"Bankerna gick för övrigt den vägen redan för några år sedan. SMS-TAN, länge det gängse godkännandeförfarandet i internetbanken, har de flesta institut frivilligt avskaffat och ersatt med enhets- eller transaktionsbundna metoder som pushTAN, photoTAN och chipTAN. Det tekniska utförandet skiljer sig, men målet är likartat: godkännanden ska knytas starkare till en registrerad enhet och till den konkreta transaktionen. Skälen liknar dagens: SIM-swapping, avlyssnade meddelanden och realtidsphishing.",[526,700,701],{},"För organisationer under NIS2, DORA eller ISO 27001 blir det allt svårare att motivera svaga autentiseringsmetoder som tillräckliga. Phishingresistenta metoder stärker därför inte bara den tekniska säkerheten, utan också bevisförmågan mot ledning, internrevision och tillsyn.",[557,703,705],{"id":704},"kan-man-avskaffa-lösenordet","Kan man avskaffa lösenordet?",[526,707,563],{},[526,709,710],{},"Den som under omställningen ändå inventerar autentiseringsmetoder, informerar användare och inför nya inloggningsmetoder bör samtidigt granska var lösenord fortfarande verkligen behövs. En passkey kan i stödda applikationer ersätta både lösenord och andra faktor. I kombination med Windows Hello for Business på laptopen och en passkey i Microsoft Authenticator är lösenordsfri inloggning till vanliga Microsoft-tjänster möjlig och, vid lämplig konfiguration, även åtkomst till lokala Active Directory-resurser.",[526,712,713],{},"Även tillhandahållandet för nya medarbetare kan utformas i linje med det. I stället för ett initiallösenord kan ett tidsbegränsat Temporary Access Pass användas, som Entra ID erkänner som fullvärdig MFA- och inloggningsmetod. Därmed sker den första inloggningen på den enhet som tillhandahållits via Autopilot. Därefter ställs Windows Hello och en passkey in. När Temporary Access Pass har löpt ut krävs inget lösenord längre för den ordinarie inloggningen.",[526,715,716],{},"I målbilden behöver medarbetare varken känna till eller mata in sitt lösenord i den ordinarie arbetsvardagen. Därigenom sjunker phishingriskerna och behovet av lösenordsåterställningar tydligt.",[557,718,720],{"id":719},"var-det-kärvar-i-praktiken","Var det kärvar i praktiken",[526,722,563],{},[526,724,725],{},"glueckkanja följer regelbundet den här typen av omställningar. Svårigheterna ligger sällan i tekniken. De ligger i genomförandets detaljer.",[526,727,728,732],{},[729,730,731],"b",{},"Aktiverat är inte påtvingat."," Att bara släppa på passkeys säkerställer inte att de används vid varje relevant inloggning. Också ”system-preferred MFA” prioriterar bara den starkaste tillgängliga metoden, men tvingar inte fram något bindande åtkomstkrav. Ska en resurs bara kunna nås med phishingresistent autentisering måste det drivas igenom via en lämplig Authentication Strength i Conditional Access. Annars kan svagare fallback-metoder fortsätta att erbjudas. Passkeyn vore då bara ”dekoration”.",[526,734,737],{"className":735},[736],"mb-n6","Ett realistiskt förlopp följer fyra steg:",[739,740,741,747,753,759],"ol",{},[570,742,743,746],{},[729,744,745],{},"Inventering."," Vem är påsläppt för SMS och röstsamtal? Vem har ett telefonnummer registrerat, och vem har senast faktiskt använt det? Är tenanten migrerad till den nya autentiseringsmetodpolicyn? Vilka gästanvändare finns, har de egna tenanter?",[570,748,749,752],{},[729,750,751],{},"Persona-beslut."," Vilken passkey-profil (device-bound eller synced) passar vilken användargrupp, och vilka Conditional Access-policyer med Authentication Strength driver igenom det bindande? Hur hanterar man shared devices och externa användare? Vad gör medarbetare utan smartphone? Vill man lita på partnerföretag med gästanvändare för MFA?",[570,754,755,758],{},[729,756,757],{},"Pilot och kampanj."," Först prövas omställningen med en pilotgrupp. Därefter följer en registreringskampanj med åtföljande kommunikation och begränsat uppskov. God förberedelse av användarna minskar följdfrågorna och undviker extra belastning för servicedesken.\nUndantag behöver ett slutdatum före 2027-02-01.",[570,760,761,764],{},[729,762,763],{},"Avstängning."," Först efter att registreringskampanjen är avslutad tas telefonnummer bort som MFA-metod och SMS inaktiveras i policyn. Avstängningen sker medvetet före Microsofts brytdatum, så att man kan säkerställa att inga användare längre är berörda.",[526,766,767],{},"En särskild sak gäller för B2B-gäster: för externa användare gäller andra registrerings- och förtroendemodeller än för interna konton. Granska om MFA från home-tenanten kan etableras via Cross-Tenant Access Settings och vilket alternativ som är tänkt för gäster utan egen Entra-tenant. Per den 19 september 2026 planerar Microsoft att tillhandahålla passkey-stöd för interna gästanvändare fram till oktober. Det vanligare fallet med externa gäster (B2B) får stöd för passkey senare och datumet meddelas senare. Förmodligen för att vinna lite mer tid förlängdes tillgängligheten av SMS och röstsamtal för externa gäster till juli 2027.",[526,769,770],{},"Till dess måste lämpliga övergångsmetoder eller förtroendebaserade cross-tenant-scenarier planeras in.",[526,772,773,776],{},[729,774,775],{},"Vad passkeys inte löser:"," phishingresistent inloggning skyddar autentiseringsförloppet, inte automatiskt varje redan befintlig session. Skadlig kod, komprometterade webbläsare eller stulna sessionstoken förblir relevanta risker. Därför bör Authentication Strength, enhetskonformitet, endpointskydd, riskbaserade åtkomstbeslut och lämpliga sessionskontroller planeras tillsammans. Så går risken att minska och, om enhetskonformitet krävs bindande, åtkomsten att begränsas till motsvarande hanterade enheter.",[557,778,780],{"id":779},"så-går-vi-till-väga","Så går vi till väga",[526,782,563],{},[526,784,785],{},"Hos glueckkanja betraktar vi identitet och enhet som ett gemensamt kontrollsystem. Policyer för autentiseringsmetoder, passkey-profiler, authentication strengths, Conditional Access och Intune definieras spårbart, versioneras och rullas ut automatiserat enligt principerna för Infrastructure as Code (IaC). Så går måltillstånd och avvikelser att dokumentera och ändringar att påvisa versionerat. Det skapar en hållbar grund för drift, ledning och revisioner, utan att tillståndet måste rekonstrueras manuellt i portaler.",[526,787,788,789,792,793,796],{},"Det här tillvägagångssättet är en del av våra tjänster ",[656,790,41],{"href":791},"https://www.glueckkanja.com/entra-intune/managed-entra"," och ",[656,794,35],{"href":795},"https://www.glueckkanja.com/entra-intune/managed-intune",". De kombinerar tekniska blueprints, kontinuerlig anpassning och spårbar konfiguration.",[557,798,800],{"id":799},"slutsats","Slutsats",[526,802,563],{},[526,804,805],{},"SMS-stoppet är i det här synsättet inget irritationsmoment, utan ett välkommet tillfälle. Det tvingar fram en inventering som var på tiden. Och det öppnar dörren till en identitet där den svagaste länken inte längre förekommer: lösenordet i en människas huvud.",[526,807,808],{},"Om ni vill veta var er tenant står i dag kan vi gärna genomföra ett första assessment hos er. Hör av er!",{"title":530,"searchDepth":531,"depth":531,"links":810},[811,812,813,814,815,816],{"id":559,"depth":531,"text":560},{"id":683,"depth":531,"text":684},{"id":704,"depth":531,"text":705},{"id":719,"depth":531,"text":720},{"id":779,"depth":531,"text":780},{"id":799,"depth":531,"text":800},"post",{"lang":819,"seoTitle":820,"titleClass":821,"date":822,"categories":823,"blogtitlepic":825,"socialimg":826,"customExcerpt":827,"keywords":828,"asideNav":829,"maxContent":484,"published":325},"sv","Slutet för MFA-SMS: varför företag nu bör gå över till phishingresistenta och så långt möjligt lösenordsfria inloggningsmetoder.","h2-font-size","2026-09-21",[824],"Security","head-conditional-access.jpg","/blog/heads/head-conditional-access.jpg","Varför företag nu bör gå över till phishingresistenta och så långt möjligt lösenordsfria inloggningsmetoder.","Entra ID SMS avstängning, slutet för MFA-SMS, phishingresistent MFA, passkeys, FIDO2, Windows Hello for Business, Temporary Access Pass, Authentication Strength, Conditional Access, Self-Service Password Reset, lösenordsfri inloggning, Microsoft Security Store",{"menuItems":830},[831,833,835,837,839,841],{"href":832,"text":560},"#tldr",{"href":834,"text":684},"#varför-microsoft-gör-det",{"href":836,"text":705},"#kan-man-avskaffa-lösenordet",{"href":838,"text":720},"#var-det-kärvar-i-praktiken",{"href":840,"text":780},"#så-går-vi-till-väga",{"href":842,"text":800},"#slutsats","2026-09-22","/posts/2026-09-22-end-of-mfa-sms",{"title":552,"description":530},"posts/2026-09-22-end-of-mfa-sms",[824,848,849,850,851],"Authentication","Microsoft Entra ID","MFA","Passkeys","Jd9DOd5XtmmRDNN8haR1fQ4zNIxPtKBpM5L5JRpA130",[],{"id":855,"extension":856,"meta":857,"stem":8,"__hash__":865},"authors_data/authors.json","json",{"Karsten Kleinschmidt":858},{"display_name":521,"avatar":859,"permalink":860,"twitter":861,"linkedin":862,"imageOffsetTop":863,"imageOffsetLeft":864},"/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",1791383976172]