A Microsoft tornará as passkeys o método de autenticação padrão no Entra ID a partir de 1º de setembro de 2026. A mudança busca reduzir a dependência de métodos vulneráveis a phishing, como códigos enviados por SMS e chamadas de voz. Usuários atualmente habilitados para SMS ou voz serão automaticamente incluídos no suporte a passkeys. Na próxima autenticação multifator, eles poderão receber uma solicitação para registrar a nova credencial.
As passkeys utilizam criptografia de chave pública e não dependem de segredos compartilhados. Isso dificulta ataques de phishing, interceptação de códigos, reutilização de credenciais e técnicas como SIM swapping.
O Entra ID oferece suporte a passkeys sincronizadas por gerenciadores como iCloud Keychain e Google Password Manager, além de opções vinculadas ao dispositivo, incluindo Microsoft Authenticator, Windows e chaves físicas FIDO2.
A mudança será acompanhada pela retirada do serviço nativo de autenticação por SMS e voz fornecido pela Microsoft. Essa opção deixará de existir no Entra ID em 1º de fevereiro de 2027.
Após essa data, quem tiver apenas SMS ou voz como método de MFA será obrigado a registrar uma passkey antes de continuar o login. Essa exigência será aplicada aos tenants afetados e não terá opção de desativação.



