
概要
Microsoft Entra において、認証方式に関する大きな変更が発表されています。今後、既定の認証方法としてパスキーが段階的に有効化され、対象ユーザーに対する登録促進や自動有効化が進められる予定です。
これに伴い、これまで多くの組織で利用されてきた Microsoft 提供の SMS 認証および音声認証は廃止されます。利用者や管理者は、パスキーを前提とした認証運用への移行準備が必要になります。
スケジュール
- 2026年9月1日~
SMS 認証または音声認証が有効なユーザーは、サインイン時に他の認証方法への登録を促されるようになります。(スキップ可能) - 2027年2月1日~
Microsoft 提供の SMS 認証および音声認証が廃止されます。パスキーや Windows Hello for Business、FIDO2 セキュリティキーなどへの移行が必要になります。
対象ユーザー
SMS認証または音声認証を利用しているユーザー
※特にSMS認証または音声認証のみを利用しているユーザーは対応が必要です。
管理者にて必要な対応
Microsoft 提供の SMS 認証および音声認証の廃止に向けて、Microsoft 365 管理者は以下の対応を計画的に進めることが推奨されます。
1.対象の特定
2.パスキーの有効化・展開
3.登録キャンペーン を活用した導入の促進
4.ユーザーへの周知
1.対象の特定
認証方法ポリシーや利用状況を確認し、SMS または音声通話認証が有効になっているユーザーやグループを洗い出します。
2.パスキーの有効化・展開
パスキーを有効化し、ユーザーのデバイスや業務に合った種類を選択します。
パスキーには「同期されたパスキー」と「デバイスにバインドされたパスキー」があります。
| 項目 | 同期されたパスキー | デバイスにバインドされたパスキー |
|---|---|---|
| 概要 | iCloud キーチェーンや Google パスワード マネージャーなど、プラットフォームの資格情報マネージャーに保存されるパスキー | Microsoft Authenticator のパスキー、Windows 上の Entra パスキー、FIDO2 セキュリティ キーなど |
| 保存場所 | クラウド経由で複数デバイスに同期 | 特定のデバイスやセキュリティキーに保存 |
| 利用できる端末 | 複数のデバイスから利用可能 | 登録したデバイスのみ |
| 端末紛失時 | 別のデバイスから利用・復旧しやすい | 再登録や予備認証手段が必要 |
| 利便性 | ◎ 高い | △ やや低い |
| セキュリティ統制 | ○ | ◎ |
| Microsoft推奨の利用者 | 一般ユーザー | 管理者・特権ユーザー |
■ 補足
Microsoft では一般ユーザー向けに同期されたパスキーを推奨していますが、実際の選択は組織のセキュリティポリシーやデバイス管理方針によって異なります。企業利用では、管理性や統制性を重視して Microsoft Authenticator のパスキーを採用するケースもあります。
■ 構成例
・一般ユーザー:Microsoft Authenticator Passkey
・管理者:Microsoft Authenticator Passkey + Windows Hello
・特権アカウント:FIDO2 セキュリティキー
・緊急時専用アカウント:FIDO2 セキュリティキー(予備キーを含む)
3.登録キャンペーン を活用した導入の促進
登録キャンペーンは、ユーザーが多要素認証を実施した際に、Microsoft がパスキーの登録を促す画面を表示する仕組みです。
管理者が個別にユーザーへ登録を依頼しなくても、日常的なサインインの流れの中でパスキー登録を促せるため、大規模な環境でも効率的にパスキーへの移行を進めることができます。
4.ユーザーへの周知
変更事項や、登録キャンペーン・廃止のタイミング、デバイスでの登録手順等を、対象ユーザーへ周知します。
SMS/音声認証を継続したい場合
Microsoft 提供の SMS 認証および音声認証は廃止されますが、顧客管理型テレコム提供者を利用することで継続利用できる予定です。ただし追加費用が発生するため、パスキーやその他の認証方式への移行を検討することをおすすめします。
- 2026年9月18日: テレコム提供者の情報公開予定
- 2026年10月30日: テレコム提供者の構成開始予定
※料金は利用する提供者や地域によって異なります。
参考情報
- MFA の既定の認証方法がパスキーに移行 (SMS / 音声通話の既定での提供が終了) | Japan Azure Identity Support Blog
- Microsoft Entra IDでのパスキー (FIDO2) 認証方法 – Microsoft Entra ID | Microsoft Learn
まとめ
2027年2月以降、SMS 認証や音声認証を前提とした運用は見直しが必要になります。
すぐに対応が必要な変更ではありませんが、ユーザー数が多い環境ほど「誰が対象なのか」「どのパスキー方式を採用するのか」を早めに整理しておくことが重要です。まずは対象ユーザーの把握から始め、登録キャンペーンや周知を活用しながら、無理のない形でパスキーへの移行を進めていきましょう。
