Kurzer Nachtrag von letzter Woche in Bezug auf die MFA-Absicherung in Microsoft Entra. Microsoft führt zusätzlich die Anmeldung mittels Windows Hello for Business unter Windows, sowie macOS Platform SSO als MFA-Standard für Microsoft Entra ein. Damit soll die Sicherheit der Plattform verbessert werden.
Das Ganze ist bereits zum 7. August 2026 im Microsoft 365 Message Center im Beitrag MC1450134 – Microsoft Entra: Windows Hello for Business and macOS Platform SSO as standalone MFA factors bekannt gegeben worden.
Ab Oktober 2026 beginnt Microsoft mit dem Rollout, das Microsoft Entra "Windows Hello for Business" (WHfB) und "macOS Platform SSO" (PSSO) als eigenständige MFA-Faktoren akzeptiert. Der Rollout soll bis Ende November 2026 abgeschlossen sein.
Bisher war es so, dass WHfB und macOS PSSO die MFA-Anforderungen bei der primären Anmeldung erfüllen. Problem war, dass Benutzer möglicherweise weiterhin einen zusätzlichen Passkey oder eine weitere Authentifizierungsmethode registrieren und verwenden mussten, um bestimmte Aufforderungen zur verstärkten Authentifizierung, Richtlinien zur Authentifizierungsstärke und Überprüfungen der Anmeldehäufigkeit zu erfüllen.
Nach dieser Einführung können Benutzer, die sich mit WHfB oder macOS PSSO authentifizieren, die MFA-Anforderungen ohne zusätzliche Passkeys erfüllen. Diese Änderung soll Unternehmen dabei helfen, den Einsatz von phishing-resistenten Authentifizierungsmethoden auszuweiten und die Abhängigkeit von weniger sicheren Authentifizierungsmethoden zu verringern. Betroffen von der Änderung sind:
- Organisationen, die Microsoft Entra ID verwenden
- Benutzer, die sich mit Windows Hello for Business authentifizieren
- Benutzer, die sich mit macOS Platform SSO authentifizieren
- Organisationen, die Richtlinien zur Authentifizierungsstärke für den bedingten Zugriff verwenden
- Plattformen und Dienste
Es sind dazu keinerlei Änderungen der Konfiguration (bei Microsoft Entra ID, Windows Hello for Business, macOS Platform SSO, beim Conditional Access und bei den Richtlinien zur Authentifizierungsstärke) erforderlich. Microsoft rät Unternehmen jedoch, ihre Onboarding-Prozesse und Dokumentationen entsprechend anzupassen.




MVP: 2013 – 2016




