{"id":320913,"date":"2026-01-30T00:01:07","date_gmt":"2026-01-29T23:01:07","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=320913"},"modified":"2026-01-29T18:40:13","modified_gmt":"2026-01-29T17:40:13","slug":"mc1221452-microsoft-entra-id-auto-enabling-passkey-profile-ab-maerz-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/30\/mc1221452-microsoft-entra-id-auto-enabling-passkey-profile-ab-maerz-2026\/","title":{"rendered":"MC1221452: Microsoft Entra ID Auto-enabling passkey Profile ab M\u00e4rz 2026"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kurze Information f\u00fcr Administratoren von Microsoft Entra ID-Tenants. Microsoft plant ab M\u00e4rz 2026 bei Microsoft Entra ID automatisch Passkey-Profile zu aktivieren. Administratoren, die das nicht m\u00f6chten, m\u00fcssen gegebenenfalls reagieren und die Option im Tenant vor der automatischen Umstellung entsprechend konfigurieren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/a6bf56aa85424a369def7e766f37b900\" alt=\"\" width=\"1\" height=\"1\" \/>Microsoft hat die entsprechende Ank\u00fcndigung bereits zum 23. Januar 2026 im Microsoft 365 Message Center unter\u00a0<a href=\"https:\/\/mc.merill.net\/message\/MC1221452\" target=\"_blank\" rel=\"noopener\">MC1221452 &#8211; Microsoft Entra ID: Auto-enabling passkey profiles<\/a> bekannt gegeben.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/MC1221452.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-320914\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/MC1221452.jpg\" alt=\"MC1221452\" width=\"640\" height=\"514\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/MC1221452.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/MC1221452-300x241.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>In der Mitteilung hei\u00dft es, dass ab M\u00e4rz 2026 Microsoft Entra ID Passkey-Profile und synchronisierte Passkeys f\u00fcr die allgemeine Verf\u00fcgbarkeit (GA) einf\u00fchren wird. Mit diesem Update k\u00f6nnen Administratoren eine neue Passkey-Profilfunktion aktivieren, die gruppenbasierte Passkey-Konfigurationen unterst\u00fctzt und eine neue passkeyType-Eigenschaft einf\u00fchrt.<\/p>\n<p>Mit der Eigenschaft <em>passkeyType<\/em> k\u00f6nnen Administratoren ger\u00e4tegebundene Passkeys oder synchronisierte Passkeys oder beides konfigurieren. Entscheidet ein Tenant sich w\u00e4hrend des ersten Rollout-Zeitraums nicht f\u00fcr Passkey-Profile, wird das neue Schema automatisch zu dem unten angegebenen Zeitpunkt aktiviert.\u00a0In diesem Fall:<\/p>\n<ul>\n<li>werden bestehende Konfigurationen f\u00fcr die Passkey-Authentifizierungsmethode (FIDO2) in ein Standard-Passkey-Profil verschoben.<\/li>\n<li>wird der Wert <em>passkeyType<\/em> basierend auf den aktuellen Beglaubigungseinstellungen des Mandanten festgelegt.<\/li>\n<li>F\u00fcr Mandanten, die synchronisierte Passkeys aktiviert haben, werden von Microsoft verwaltete Registrierungskampagnen aktualisiert, um Passkeys anzusprechen.<\/li>\n<\/ul>\n<p>Das Ganze startet, wie oben erw\u00e4hnt, Anfang M\u00e4rz 2026 und soll Ende M\u00e4rz 2026 abgeschlossen sein. Administratoren von Entra ID-Tenants, die eine andere Konfiguration als die Standardwerte f\u00fcr die Migration w\u00fcnschen, sollten Passkey-Profile aktivieren, bevor das automatische Aktivierungsfenster ihres Tenants beginnt. Dann l\u00e4sst sich der der <em>PasskeyType<\/em> des Standard-Passkey-Profils entsprechend den bevorzugten Werten konfigurieren.<\/p>\n<p>Microsoft empfiehlt au\u00dferdem die Konfiguration der Registrierungskampagne zu \u00fcberpr\u00fcfen, insbesondere wenn diese auf \"<em>Von Microsoft verwaltet<\/em>\" eingestellt ist. Wenn synchronisierte Passkeys im Tenant aktiviert werden sollen, Administratoren aber nicht m\u00f6chten, dass die Registrierungskampagne auf Passkeys abzielt, haben sie folgende M\u00f6glichkeiten:<\/p>\n<ul>\n<li>Setzen Sie den Status der Registrierungskampagne auf \u201eAktiviert\" und richten Sie sich weiterhin an Microsoft Authenticator, oder<\/li>\n<li>Setzen Sie den Status der Registrierungskampagne auf \u201eDeaktiviert\".<\/li>\n<li>Aktualisieren Sie Runbooks und Hilfeinhalte, damit Ihr Helpdesk und Ihre Endbenutzer \u00fcber alle \u00c4nderungen hinsichtlich der Verf\u00fcgbarkeit oder des Verhaltens von Passkeys informiert sind.<\/li>\n<\/ul>\n<p>Weitere Details lassen sich\u00a0<a href=\"https:\/\/mc.merill.net\/message\/MC1221452\" target=\"_blank\" rel=\"noopener\">MC1221452<\/a> im Microsoft 365 Message Center sowie in dem am Beitragsende verlinkten Microsoft-Supportdokumenten entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Information f\u00fcr Administratoren von Microsoft Entra ID-Tenants. Microsoft plant ab M\u00e4rz 2026 bei Microsoft Entra ID automatisch Passkey-Profile zu aktivieren. Administratoren, die das nicht m\u00f6chten, m\u00fcssen gegebenenfalls reagieren und die Option im Tenant vor der automatischen Umstellung entsprechend konfigurieren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426],"tags":[1171,672,4328],"class_list":["post-320913","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","tag-cloud","tag-microsoft","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320913","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=320913"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320913\/revisions"}],"predecessor-version":[{"id":320915,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320913\/revisions\/320915"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=320913"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=320913"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=320913"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}