MC1450134: Windows Hello f. B. und macOS SSO als MFA Standard für Microsoft Entra

Sicherheit (Pexels, allgemeine Nutzung)Kurzer Nachtrag von letzter Woche in Bezug auf die MFA-Absicherung in Microsoft Entra. Microsoft führt zusätzlich die Anmeldung mittels Windows Hello for Business unter Windows, sowie macOS Platform SSO als MFA-Standard für Microsoft Entra ein. Damit soll die Sicherheit der Plattform verbessert werden.

Das Ganze ist bereits zum 7. August 2026 im Microsoft 365 Message Center im Beitrag MC1450134 – Microsoft Entra: Windows Hello for Business and macOS Platform SSO as standalone MFA factors bekannt gegeben worden.

MC1450134

Ab Oktober 2026 beginnt Microsoft mit dem Rollout, das Microsoft Entra "Windows Hello for Business" (WHfB) und "macOS Platform SSO" (PSSO) als eigenständige MFA-Faktoren akzeptiert. Der Rollout soll bis Ende November 2026 abgeschlossen sein.

Bisher war es so, dass WHfB und macOS PSSO die MFA-Anforderungen bei der primären Anmeldung erfüllen. Problem war, dass Benutzer möglicherweise weiterhin einen zusätzlichen Passkey oder eine weitere Authentifizierungsmethode registrieren und verwenden mussten, um bestimmte Aufforderungen zur verstärkten Authentifizierung, Richtlinien zur Authentifizierungsstärke und Überprüfungen der Anmeldehäufigkeit zu erfüllen.

Nach dieser Einführung können Benutzer, die sich mit WHfB oder macOS PSSO authentifizieren, die MFA-Anforderungen ohne zusätzliche Passkeys erfüllen. Diese Änderung soll  Unternehmen dabei helfen, den Einsatz von phishing-resistenten Authentifizierungsmethoden auszuweiten und die Abhängigkeit von weniger sicheren Authentifizierungsmethoden zu verringern. Betroffen von der Änderung sind:

  • Organisationen, die Microsoft Entra ID verwenden
  • Benutzer, die sich mit Windows Hello for Business authentifizieren
  • Benutzer, die sich mit macOS Platform SSO authentifizieren
  • Organisationen, die Richtlinien zur Authentifizierungsstärke für den bedingten Zugriff verwenden
  • Plattformen und Dienste

Es sind dazu keinerlei Änderungen der Konfiguration (bei Microsoft Entra ID, Windows Hello for Business, macOS Platform SSO, beim Conditional Access und bei den Richtlinien zur Authentifizierungsstärke) erforderlich. Microsoft rät Unternehmen jedoch, ihre Onboarding-Prozesse und Dokumentationen entsprechend anzupassen.

Dieser Beitrag wurde unter Cloud, Sicherheit abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.