A segurança das contas corporativas está passando por mais uma mudança importante. A Microsoft anunciou uma nova etapa na modernização dos métodos de autenticação utilizados no Microsoft 365 e Microsoft Entra ID, com foco na substituição de métodos mais vulneráveis por tecnologias mais resistentes a ataques.
A partir de 1º de setembro de 2026, usuários que ainda estiverem habilitados para autenticação por SMS ou chamada de voz começarão a ser direcionados para o cadastro de Passkeys (chaves de acesso).
Já em 1º de fevereiro de 2027, a Microsoft deixará de fornecer nativamente o envio de códigos de autenticação por SMS e chamadas de voz no Microsoft Entra ID.
Para empresas que utilizam o Microsoft 365, portanto, este é um assunto que merece atenção desde já.
Por que a Microsoft está fazendo essa mudança?
Durante muitos anos, receber um código por SMS foi uma das formas mais conhecidas de adicionar uma segunda camada de segurança às contas.
O problema é que as ameaças também evoluíram.
Ataques de phishing, engenharia social, roubo de credenciais e SIM Swap podem explorar métodos baseados em SMS ou induzir o próprio usuário a fornecer um código de autenticação.
Por esse motivo, a Microsoft está incentivando a adoção de métodos considerados mais seguros e resistentes a phishing, como Passkeys, Windows Hello for Business e chaves de segurança FIDO2.
A mudança faz parte de uma tendência cada vez maior no mercado de tecnologia: reduzir a dependência das senhas tradicionais e utilizar métodos de autenticação mais seguros.
O que são as Passkeys?
As Passkeys, ou chaves de acesso, são uma tecnologia que permite realizar a autenticação sem depender da digitação de uma senha tradicional ou do recebimento de um código por SMS.
Dependendo da solução adotada pela empresa, a autenticação pode utilizar recursos como biometria, reconhecimento facial, PIN do dispositivo, Microsoft Authenticator ou uma chave física de segurança.
Além de facilitar o acesso para o usuário, esse modelo oferece uma proteção muito maior contra diversos tipos de phishing.
O que acontecerá a partir de setembro de 2026?
A partir de 1º de setembro de 2026, a Microsoft começará a habilitar automaticamente Passkeys para usuários que estejam configurados para utilizar SMS ou chamadas de voz.
Esses usuários poderão começar a receber solicitações para cadastrar uma chave de acesso durante o processo de autenticação.
Isso significa que as empresas não precisam esperar até 2027 para iniciar a mudança.
Pelo contrário: este é o momento ideal para verificar como os usuários estão autenticando suas contas e preparar uma migração de forma organizada.
E o que acontece em fevereiro de 2027?
Em 1º de fevereiro de 2027, a Microsoft encerrará o serviço próprio de entrega de códigos de autenticação por SMS e chamadas de voz no Microsoft Entra ID.
Empresas que possuam uma necessidade operacional, técnica ou regulatória específica de continuar utilizando esses métodos poderão avaliar provedores de telecomunicações gerenciados pelo próprio cliente.
Para a maioria das organizações, entretanto, a recomendação da Microsoft é migrar os usuários para métodos mais seguros e resistentes a phishing.
Usuários que chegarem a essa data tendo apenas SMS ou chamada de voz como método disponível poderão ser obrigados a registrar uma Passkey antes de continuar acessando suas contas.
O que sua empresa deve fazer agora?
O primeiro passo é não deixar a mudança para a última hora.
As empresas que utilizam Microsoft 365 devem revisar os métodos de autenticação cadastrados atualmente e identificar quais usuários ainda dependem de SMS ou chamadas de voz.
A partir dessa análise, é possível planejar a adoção de métodos mais modernos, orientar os colaboradores e realizar a transição gradualmente.
Também é importante comunicar previamente a mudança aos usuários. Quando alterações de autenticação são realizadas sem orientação, é comum surgirem dúvidas, chamados de suporte e até dificuldades de acesso.
Uma migração planejada reduz consideravelmente esses problemas.
Segurança não deve começar depois de um incidente
Contas corporativas dão acesso a e-mails, documentos, informações internas, SharePoint, OneDrive, Teams e diversos outros recursos da empresa.
Por isso, proteger a identidade dos usuários é hoje uma das principais camadas da segurança digital de uma organização.
A mudança anunciada pela Microsoft reforça algo cada vez mais importante: somente utilizar uma senha já não é suficiente para proteger os dados de uma empresa.
Preparar o ambiente com antecedência permite aumentar a segurança sem transformar a mudança em um problema para os usuários.
Sua empresa utiliza Microsoft 365?
A SWN Digital realiza suporte, gerenciamento e administração de ambientes Microsoft 365, auxiliando empresas na configuração de usuários, segurança, autenticação, SharePoint e demais recursos da plataforma.
Se sua empresa utiliza Microsoft 365, podemos avaliar o ambiente atual, identificar usuários que ainda dependem de métodos antigos de autenticação e auxiliar no planejamento da transição para métodos mais seguros.
Não espere a mudança se tornar um problema. Prepare seu ambiente Microsoft 365 com antecedência.
