---
title: "Microsoft verabschiedet sich von SMS MFA"
description: "Microsoft ersetzt SMS und Sprachanrufe für MFA durch Passkeys. Erfahren Sie, welche Fristen gelten und wie sich KMU jetzt vorbereiten können."
url: https://www.zurichnetgroup.ch/blog/microsoft-verabschiedet-sich-von-sms-mfa
updated: 2026-09-28
---

# Microsoft verabschiedet sich von SMS MFA – Was Sie jetzt wissen sollten

Viele Unternehmen nutzen heute noch SMS oder Sprachanrufe als zweiten Faktor für die Anmeldung bei Microsoft 365 und anderen Microsoft-Diensten. Microsoft hat nun angekündigt, diese Authentifizierungsmethoden in Microsoft Entra ID schrittweise abzulösen und den Fokus auf sogenannte Passkeys zu legen. Für KMU bedeutet das, es ist Zeit, die eigene Anmeldesicherheit zu überprüfen und sich auf die kommenden Änderungen vorzubereiten.

[Melanie Hofstetter](https://www.zurichnetgroup.ch/team/melanie-hofstetter)

Veröffentlicht: 24. September 2026 Aktualisiert: 23. September 2026

## Warum Microsoft SMS und Sprachanrufe ersetzt [\#](#warum-microsoft-sms-und-sprachanrufe-ersetzt "Direct link to Warum Microsoft SMS und Sprachanrufe ersetzt")

SMS-Codes oder Sprachanrufe waren lange der Standard für die Anmeldung mit Mehrfaktor-Authentifizierung. Heute gelten sie jedoch als weniger sicher, da Betrüger versuchen können, solche Codes abzufangen oder Nutzer auf gefälschte Login-Seiten zu locken.

Deshalb setzt Microsoft künftig auf sogenannte Passkeys. Statt einen Code per SMS einzugeben, bestätigen Nutzer ihre Anmeldung direkt auf ihrem Gerät, beispielsweise mit dem Fingerabdruck, der Gesichtserkennung oder einer Geräte-PIN. Das ist nicht nur sicherer, sondern oft auch schneller und einfacher im Alltag.

## Die wichtigsten Termine im Überblick [\#](#die-wichtigsten-termine-im-Ueberblick "Direct link to Die wichtigsten Termine im Überblick")

### September 2026 [\#](#september-2026 "Direct link to September 2026")

Ab dem 1. September 2026 aktiviert Microsoft Passkeys automatisch für Benutzerinnen und Benutzer, die bisher SMS oder Sprache als Authentifizierungsmethode verwenden. Diese werden künftig bei der Anmeldung aufgefordert, einen Passkey einzurichten.

### Februar 2027 [\#](#februar-2027 "Direct link to Februar 2027")

Ab dem 1. Februar 2027 stellt Microsoft die eigene Bereitstellung von SMS und Sprachanrufen in Microsoft Entra ID vollständig ein. Unternehmen, die diese Kanäle weiterhin benötigen, müssen auf einen eigenen Telekommunikationsanbieter umsteigen, der über den Microsoft Security Store integriert wird.

## Danach wird es verbindlich [\#](#danach-wird-es-verbindlich "Direct link to Danach wird es verbindlich")

Benutzer, die ausschliesslich SMS oder Sprache für die Multi Faktor Authentifizierung eingerichtet haben, können sich künftig nicht mehr wie gewohnt anmelden. Vor dem Zugriff auf ihr Konto müssen sie einen Passkey registrieren oder eine andere moderne Authentifizierungsmethode verwenden. Diese Umstellung kann nicht dauerhaft deaktiviert werden.

## Was bedeutet das für Schweizer KMU? [\#](#was-bedeutet-das-fuer-schweizer-kmu "Direct link to Was bedeutet das für Schweizer KMU?")

Für viele KMU ist die Änderung weniger technisch als organisatorisch relevant. Unternehmen sollten frühzeitig prüfen, welche Mitarbeitenden noch SMS oder Sprachanrufe zur Anmeldung verwenden.

Gerade bei gewachsenen Microsoft 365 Umgebungen haben sich solche Methoden oft über Jahre etabliert. Ohne Vorbereitung kann die Umstellung später zu Supportaufwand, verunsicherten Mitarbeitenden oder Anmeldeproblemen führen. Wer frühzeitig handelt, kann die Migration kontrolliert umsetzen und gleichzeitig das Sicherheitsniveau erhöhen.

## Diese Fragen sollten Unternehmen jetzt prüfen [\#](#diese-fragen-sollten-unternehmen-jetzt-pruefen "Direct link to Diese Fragen sollten Unternehmen jetzt prüfen")

- Welche Benutzer verwenden heute noch SMS oder Telefonanrufe für MFA?
- Sind Passkeys oder Windows Hello bereits aktiviert?
- Gibt es Mitarbeitende ohne moderne Geräte?
- Bestehen regulatorische Anforderungen, die weiterhin einen Telekommunikationskanal erfordern?
- Gibt es einen Plan zur Information und Schulung der Mitarbeitenden?

Microsoft empfiehlt ausdrücklich, die Benutzergruppen zu identifizieren und den Wechsel auf Passkeys möglichst frühzeitig vorzubereiten.

## Mehr Sicherheit bei gleichzeitig besserer Benutzererfahrung [\#](#mehr-sicherheit-bei-gleichzeitig-besserer-benutzererfahrung "Direct link to Mehr Sicherheit bei gleichzeitig besserer Benutzererfahrung")

Oft wird Sicherheit als zusätzlicher Aufwand wahrgenommen. Bei Passkeys ist das Gegenteil der Fall. Mitarbeitende müssen keine SMS Codes mehr eingeben und keine Nummern abtippen. Die Anmeldung erfolgt in wenigen Sekunden direkt über das gewohnte Gerät.

Gleichzeitig sinkt das Risiko erfolgreicher Phishing Angriffe deutlich. Damit profitieren Unternehmen sowohl von einer höheren Sicherheit als auch von einer einfacheren Benutzererfahrung.

## Fazit [\#](#fazit "Direct link to Fazit")

Die Abkündigung von SMS und Sprachanrufen in Microsoft Entra ID ist ein weiterer Schritt hin zu modernen und sichereren Anmeldemethoden. Auch wenn die Umstellung erst 2027 vollständig wirksam wird, lohnt es sich für jedes Unternehmen bereits heute, die eigene Umgebung zu analysieren und die Einführung von Passkeys zu planen. Wer frühzeitig vorbereitet ist, vermeidet spätere Anmeldeprobleme und erhöht gleichzeitig den Schutz vor Phishing und Identitätsdiebstahl.

Benötigen Sie Unterstützung bei der Umstellung?

[Unverbindlich beraten lassen](https://www.zurichnetgroup.ch/kontakt)

##### Weitere spannende Artikel

[Bereit für den digitalen Arbeitsplatz? 6 Fragen für modernes Arbeiten Mehr erfahren](https://www.zurichnetgroup.ch/blog/bereit-fuer-den-digitalen-arbeitsplatz-6-fragen-fuer-modernes-arbeiten)

[Mehr Wirkung mit weniger Ressourcen: So unterstützt Microsoft Copilot NGO & NPOs Mehr erfahren](https://www.zurichnetgroup.ch/blog/mehr-wirkung-mit-weniger-ressourcen-so-unterstuetzt-microsoft-copilot-ngo-npos)

[Microsoft 365 Compliance und Azure Information Protection im Überblick Mehr erfahren](https://www.zurichnetgroup.ch/blog/microsoft-365-compliance-und-azure-information-protection-im-ueberblick)
