Tekstiviesti- ja puhelutunnistautuminen poistuvat käytöstä M365-kirjautumisessa 2027 helmikuun alussa
Microsoft muuttaa kirjautumisen lisävarmistuksen turvallisemmaksi. Jatkossa tekstiviestillä tai puhelulla tehtävä vahvistus poistuvat ja ne korvataan tietojenkalastelua paremmin kestävillä kirjautumistavoilla. Vaihtoehdot ovat seuraavat:
- Todennusavain Microsoft Authenticatorin kautta, ks. englanninkielinen ohje Microsoftin sivuilta.
- Fyysinen FIDO2-todennusavain.
- Microsoftin Authenticator -sovellus (tai muun valmistajan kuten Google tai Authy vastaavilla sovelluksilla). Kun olet yhdistänyt M365-tilisi Authenticator -sovellukseen, saat kirjautumisen yhteydessä sovellukseen numeroista koostuvan vahvistuskoodin.
Todennusavain on näistä suositeltavin vaihtoehto. Se on turvallinen sähköinen avain, joka tallennetaan puhelimeesi, tietokoneellesi tai erilliselle USB-porttiin liitettävälle fyysiselle laitteelle. Sen avulla voit vahvistaa henkilöllisyytesi esimerkiksi sormenjäljellä, kasvojentunnistuksella tai laitteen PIN-koodilla ilman tekstiviestillä saatavaa vahvistuskoodia.
Miksi muutos tehdään?
Tekstiviestit ja puhelut ovat aiempaa alttiimpia huijauksille, kuten SIM-kortin kaappauksille ja tietojenkalastelulle. Uudemmat, turvallisemmat kirjautumistavat suojaavat käyttäjätilejä paremmin, koska hyökkääjän on vaikeampi kaapata tai huijata vahvistuskoodia.
Aikataulu
1.9.2026 alkaen Microsoft alkaa ohjata tekstiviesti- tai puheluvahvistusta käyttäviä käyttäjiä ottamaan käyttöön todennusavaimen tunnistautumiskeinoksi, jos tililläsi ei ole vielä määriteltynä todennusavainta kaksivaiheisen tunnistautumisen keinoksi.
1.2.2027 alkaen Microsoftin tarjoama tekstiviesti- ja puheluvahvistus poistuu käytöstä kokonaan. Tässä vaiheessa kirjautuminen ei enää onnistu, jos kaksivaiheisen tunnistautumisen keinona on pelkästään puhelinnumero ja tällöin on pakko rekisteröidä jokin toinen keino.
Mitä sinun pitää tehdä?
Jos et ole jo ottanut käyttöön todennusavainta sovelluksen kautta (tai fyysisenä laitteena) tai Authenticator-sovellusta, tee se hyvissä ajoin ennen kuin vanhat tavat poistuvat. Löydät ohjelinkit ylempää tästä tiedotteesta.
- Älä poista nykyisiä kirjautumistapoja ennen kuin olet testannut, että uusi tunnistautumistapa toimii varmasti.
- Jos saat kirjautuessasi kehotteen rekisteröidä todennusavain tai muu vahva tunnistautumistapa, seuraa näytön ohjeita.
Tarvitsetko apua?
Jos et pysty ottamaan uutta tunnistautumistapaa käyttöön tai et ole varma, koskeeko muutos sinua, ota yhteyttä IT-tukeen, ict@oulu.fi.