{"id":325862,"date":"2026-06-06T00:04:30","date_gmt":"2026-06-05T22:04:30","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325862"},"modified":"2026-06-04T06:28:53","modified_gmt":"2026-06-04T04:28:53","slug":"microsoft-entra-id-sspr-erfordert-ab-sept-2026-registrierte-authentifizierung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/06\/microsoft-entra-id-sspr-erfordert-ab-sept-2026-registrierte-authentifizierung\/","title":{"rendered":"Microsoft Entra ID: SSPR erfordert ab Sept. 2026 registrierte Authentifizierung"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud (Quelle: Pexels, free Verwendung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>Microsoft will die Sicherheit von Entra ID erh\u00f6hen und plant \u00c4nderungen f\u00fcr September. Soll Self-Service Password Reset (SSPR) durch Benutzer verwendet werden, m\u00fcssen ab dem 7. September 2026 registrierte Authentifizierungsmethoden dazu genutzt werden. Das hat Microsoft am 28. Mai 2026 in einer Mitteilung MC1325414 verlauten lassen.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist SSPR?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/b36cc58fd58a455c91e2274a3389e60f\" alt=\"\" width=\"1\" height=\"1\" \/>Das K\u00fcrzel SSPR steht f\u00fcr Self-Service Password Reset (deutsch: Self-Service-Kennwortzur\u00fccksetzung). Es handelt sich um eine IT-Funktion, die es Benutzern erm\u00f6glicht, ihre eigenen Passw\u00f6rter zur\u00fcckzusetzen oder gesperrte Konten zu entsperren, ohne den IT-Support (Helpdesk) kontaktieren zu m\u00fcssen.<\/p>\n<p>Dazu weist der Benutzer w\u00e4hrend der\u00a0Verifizierung seine Identit\u00e4t nach. Diese erfolgt typischerweise durch Sicherheitsfragen, eine SMS, eine E-Mail oder \u00fcber Authenticator-Apps. Nach erfolgreicher Pr\u00fcfung kann der Benutzer direkt ein neues Passwort vergeben und sich wieder einloggen.<\/p>\n<p>Das soll in Firmen Wartezeit reduzieren, denn\u00a0 Mitarbeiter k\u00f6nnen ohne IT-Unterst\u00fctzung sofort weiterarbeiten. Bei Online-Angeboten ist dies die einzige M\u00f6glichkeit, Millionen von Benutzern beim Passwort-Reset zu verwalten.<\/p>\n<h2>Microsoft \u00e4ndert Microsoft Entra ID SSPR<\/h2>\n<p>Microsoft will die Sicherheit beim SSPR in Microsoft Entrag ID erh\u00f6hen.\u00a0Im Microsoft 365 Message Center ist dazu die Mitteilung\u00a0<a href=\"https:\/\/mc.merill.net\/message\/MC1325414\" target=\"_blank\" rel=\"noopener\">MC1325414 &#8211; Microsoft Entra ID SSPR will require registered authentication methods starting September 7, 2026<\/a> erschienen.<\/p>\n<p><a href=\"https:\/\/mc.merill.net\/message\/MC1325414\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325863\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MC1325414.jpg\" alt=\"MC1325414\" width=\"640\" height=\"535\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MC1325414.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MC1325414-300x251.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>Die Kurzfassung lautet: Ab dem 7. September 2026 verlangt Microsoft Entra ID SSPR explizit registrierte Authentifizierungsmethoden f\u00fcr die \u00dcberpr\u00fcfung bei der Passwortzur\u00fccksetzung. Kontaktdaten aus Verzeichnissen sind ab dem Stichtag nur\u00a0 noch zul\u00e4ssig, wenn sie registriert wurden. Eine Registrierungskampagne beginnt am 6. Juli 2026. Unternehmen m\u00fcssen sicherstellen, dass Benutzer Methoden registrieren, um Fehler bei der Passwortzur\u00fccksetzung zu vermeiden.<\/p>\n<h3>Was gilt bisher?<\/h3>\n<p>Derzeit erm\u00f6glicht SSPR Benutzern noch ihre Identit\u00e4t anhand von Kontaktinformationen zu verifizieren, die in Verzeichnisattributen wie Mobiltelefon, Gesch\u00e4ftstelefon und alternativer E-Mail-Adresse gespeichert sind, selbst wenn diese Werte nie ausdr\u00fccklich als Authentifizierungsmethoden registriert wurden. Das birgt das Risiko, dass veraltete Daten zur Authentifizierung verwendet werden.<\/p>\n<h3>Was \u00e4ndert sich?<\/h3>\n<p>Um die Identit\u00e4tssicherheit zu erh\u00f6hen, wird SSPR k\u00fcnftig ausdr\u00fccklich registrierte Authentifizierungsmethoden f\u00fcr die Verifizierung vorschreiben. Diese \u00c4nderung ist Teil der \"Secure Future Initiative\" von Microsoft, schreibt Redmond, und soll sicherstellen, dass die Verifizierung bei der Passwortzur\u00fccksetzung auf vertrauensw\u00fcrdigen, vom Benutzer validierten Methoden basiert und nicht auf Attributen aus dem Verzeichnis.<\/p>\n<h3>Wie sieht der Zeitplan zur Umstellung aus?<\/h3>\n<p>Microsoft hat einen ziemlich gerafften Zeitplan zur Umsetzung dieser \u00c4nderung aufgesetzt, die Nutzern m\u00f6glicherweise nur einen Tag Zeit l\u00e4sst, um zu reagieren. Hier die Daten:<\/p>\n<ul>\n<li>6. Juli 2026: Die SSPR-Registrierungskampagne startet. Dann werden Benutzer und Administratoren aufgefordert, die gew\u00fcnschten bzw. zul\u00e4ssigen Authentifizierungsmethoden zu registrieren.<\/li>\n<li>7. September 2026: Bereits einen Tag sp\u00e4ter beginnt die Durchsetzung der \u00c4nderung. Das Self-Service Password Reset (SSPR9 akzeptiert keine aus Verzeichnissen stammenden Kontaktinformationen mehr zur \u00dcberpr\u00fcfung.<\/li>\n<\/ul>\n<p>Laut Microsoft beginnt die allgemeine Verf\u00fcgbarkeit (weltweit, GCC, GCC High) in Entra ID Anfang September 2026 bis Mitte September 2026.<\/p>\n<h3>Wer ist betroffen, was passiert?<\/h3>\n<p>Betroffen sind alle Benutzer (einschlie\u00dflich Administratoren) von Entra ID-Tenants, in denen SSPR aktiviert ist. Das gilt f\u00fcr die Public Cloud und US-Beh\u00f6rden-Clouds (GCC, GCC High, DoD) sowie alle Plattformen\/Dienste. Microsoft nennt folgendes Plattformen und Dienste:<\/p>\n<ul>\n<li>Microsoft Entra ID<\/li>\n<li>Self-Service Password Reset (SSPR)<\/li>\n<li>Web- und Admin-Portal-Oberfl\u00e4chen<\/li>\n<\/ul>\n<p>Ab der Umsetzung werden dann bei der\u00a0SSPR-\u00dcberpr\u00fcfung ausdr\u00fccklich nur noch die vom Benutzer registrierten Authentifizierungsmethoden akzeptiert. Verzeichnisattribute (wie mobilePhone, businessPhone, otherMails) sind nur noch g\u00fcltig, wenn sie registriert sind.<\/p>\n<p>Microsoft schreibt, dass etwa 86 % der SSPR-\u00dcberpr\u00fcfungen bereits heute registrierte Methoden verwenden. Wer die Umstellung verpasst und als Benutzer ohne registrierte Methoden eine Passwort-R\u00fccksetzung ben\u00f6tigt, kann diese nach Inkrafttreten der Richtlinie nicht mehr per SSPR vornehmen. Der Benutzer wird aufgefordert, Methoden zu Authentifizierung zu registrieren oder einen Administrator zu kontaktieren.<\/p>\n<h3>Die IT und Administratoren m\u00fcssen reagieren<\/h3>\n<p>Die IT muss bis zum 7. September 2026 reagieren und folgende Ma\u00dfnahmen ergreifen.<\/p>\n<ul>\n<li>Die Abdeckung der registrierten Authentifizierungsmethoden im Microsoft Entra Admin Center unter <em>Authentifizierungsmethoden<\/em> &#8211; <em>Details zur Benutzerregistrierung\u00a0<\/em>\u00fcberpr\u00fcfen.<\/li>\n<li>Sicherstellen, dass alle Benutzer (einschlie\u00dflich Administratoren) mindestens eine registrierte Authentifizierungsmethode haben, die der SSPR-Richtlinie entspricht.<\/li>\n<li>Die SSPR-Registrierungskampagne zulassen bzw.\u00a0aktivieren, um Benutzer automatisch zur Registrierung einer SSPR-Methode aufzufordern.<\/li>\n<\/ul>\n<p>Weiterhin sollte die Ausweichprozesse wie die Registrierung mit Hilfe des Helpdesks, alternative Onboarding-Szenarien f\u00fcr Benutzer, die sich nicht selbst registrieren k\u00f6nnen, einplanen. Der Ratschlag Microsofts lautet IT-Administratoren und Helpdesk-Teams \u00fcber diese \u00c4nderung zu informieren. Benutzer sollen zur Registrierung einer SSPR-Methode \u00fcber <em>Meine Sicherheitsinformationen <\/em>ermutigt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft will die Sicherheit von Entra ID erh\u00f6hen und plant \u00c4nderungen f\u00fcr September. Soll Self-Service Password Reset (SSPR) durch Benutzer verwendet werden, m\u00fcssen ab dem 7. September 2026 registrierte Authentifizierungsmethoden dazu genutzt werden. Das hat Microsoft am 28. Mai 2026 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/06\/microsoft-entra-id-sspr-erfordert-ab-sept-2026-registrierte-authentifizierung\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,908,426],"tags":[1171,8656,4328],"class_list":["post-325862","post","type-post","status-publish","format-standard","hentry","category-cloud","category-internet","category-sicherheit","tag-cloud","tag-entra-id","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325862","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325862"}],"version-history":[{"count":4,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325862\/revisions"}],"predecessor-version":[{"id":325865,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325862\/revisions\/325865"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325862"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325862"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325862"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}