Microsoft verschärft Entra ID-Passwort-Reset durch neue Authentifizierung
Microsoft hat ein bedeutendes Sicherheitsupdate fr die Funktion Entra Self-Service Password Reset (SSPR) angekndigt, das strengere Authentifizierungsanforderungen einfhrt, Angriffe auf Identitten zu reduzieren.

Kurzfassung
Warum das wichtig ist
- Microsoft hat ein bedeutendes Sicherheitsupdate fr die Funktion Entra Self-Service Password Reset (SSPR) angekndigt, das strengere Authentifizierungsanforderungen einfhrt, Angriffe auf Identitten zu reduzieren.
- Das Update schreibt die Verwendung explizit registrierter Authentifizierungsmethoden vor und beseitigt die Abhngigkeit, die nicht formell verifiziert wurden.
- Diese nderung ist Teil der umfassenderen Secure Future Initiative, die darauf abzielt, die Identittsverifizierung ber alle Plattformen hinweg zu strken.
September 2026 geplant, nachdem am 6. Juli 2026 eine Registrierungskampagne startet, die Benutzer auffordert, im Voraus geeignete Authentifizierungsmethoden einzurichten.
Derzeit ermglicht Microsoft Entra ID Benutzern, ihre Identitt beim Zurcksetzen des Passworts mithilfe wie Mobilfunknummern, Geschftstelefonnummern oder alternativen E-Mail-Adressen zu verifizieren.
Microsoft stärkt die Passwort-Reset-Funktion in Entra ID Diese Werte können im Verzeichnis existieren, ohne explizit als Authentifizierungsmethoden registriert oder validiert worden zu sein, was potenzielle Sicherheitsrisiken birgt. Gemäß der neuen Richtlinie werden nur Authentifizierungsmethoden akzeptiert, die, um die SSPR-Verifizierung durchzuführen.
Technischer Hintergrund
Verzeichnisattribute wie mobilePhone, businessPhone und otherMails werden künftig nicht mehr als gültig anerkannt, es sei denn, sie sind im Rahmen der Authentifizierungsmethoden formell registriert.
Infolgedessen können Nutzer, die diesen Registrierungsprozess nicht abgeschlossen haben, nach Inkrafttreten der Durchsetzung ihre Passwörter nicht mehr zurücksetzen.
Microsoft weist darauf hin, dass etwa 86 Prozent der aktuellen Passwort-Reset-Verifizierungen bereits auf registrierte Methoden zurückgreifen, was darauf hindeutet, dass die meisten Organisationen nur geringe Unterbrechungen erfahren werden.
Die verbleibenden Nutzer, die jedoch auf
Die verbleibenden Nutzer, die jedoch auf nicht registrierte Verzeichnisinformationen angewiesen sind, könnten jedoch Zugangsprobleme erleben, wenn Organisationen keine proaktiven Maßnahmen ergreifen.

Die Aktualisierung gilt weitreichend fr alle Umgebungen, in denen Entra ID bereitgestellt wird, einschlielich ffentlicher Cloud- sowie US-Regierungscloud-Umgebungen wie GCC, GCC High und DoD. Dieser umfassende Geltungsbereich bedeutet, dass sowohl Unternehmen als auch Regierungsorganisationen sich entsprechend vorbereiten mssen.
Aus operativer Sicht wird die nderung alle Benutzer in Mandanten mit aktiviertem SSPR (Self-Service Password Reset) betreffen, einschlielich Administratoren. Organisationen mssen sicherstellen, dass Benutzer vor dem Durchsetzungsfrist mindestens eine konforme Authentifizierungsmethode registriert haben.
Technik und Auswirkungen
Microsoft empfiehlt Administratoren, die Registrierungsabdeckung ber das Entra-Admin-Center zu berprfen, die bevorstehende Registrierungskampagne zu aktivieren, um die Benutzerkonformitt voranzutreiben, und die nderungen klar an IT-Teams, Helpdesk-Personal und Endbenutzer zu kommunizieren.
Darber hinaus wird Organisationen geraten, Rckfalloptionen fr Benutzer einzurichten, die mglicherweise nicht in der Lage sind, sich selbst zu registrieren. Dies umfasst die Implementierung ützung sowie alternativer Onboarding-Verfahren für eingeschränkte oder remote zugreifende Benutzer.
Ohne diese Maßnahmen könnten sich die Helpdesk-Volumina nach der Durchsetzung erheblich erhöhen, da nicht registrierte Benutzer daran gehindert werden, Passwort-Resets abzuschließen. Laut der Mitteilung mit der ID MC1325414 vom 28.
Technischer Hintergrund
Mai 2026 verbessert das Update die Compliance-Kontrollen, indem Passwort-Reset-Prozesse ausschließlich auf verifizierte Authentifizierungsmethoden beschränkt werden. Zudem wird die administrative Übersichtlichkeit durch eine verbesserte Berichterstattung über die Registrierung ärkt.
Insgesamt spiegelt dieses Update einen breiteren Branchentrend wider, der auf eine stärkere Identitätsbestätigung und eine reduzierte Abhängigkeit und Organisationen dabei hilft, Risiken wie Kontenübernahmen und unbefugten Zugriff zu mindern.
Kostenloses Webinar zu OWASP API Top 10 und Leitfaden zur Schließung ücken mit WAAP Der Beitrag „Microsoft verschärft Entra ID-Passwort-Reset mit neuer Authentifizierungsänderung" erschien erstmals auf
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Capcom steht vor der Herausforderung, mit Onimusha: Way of the Sword im September gegen Marvels Wolverine und zwei weitere Titel anzutreten.
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Microsoft Surface Laptop Ultra: 128 GB RAM, 20 ARM-Kerne und Blackwell-GPU mit 15-Zoll-Display
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Microsoft Tightens Entra ID Password Resets With New Authentication Change
- Canonical
- https://cybersecuritynews.com/microsoft-tightens-entra-id-password-resets/
- Quell-URL
- https://cybersecuritynews.com/microsoft-tightens-entra-id-password-resets/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Capcom steht vor der Herausforderung, mit Onimusha: Way of the Sword im September gegen Marvels Wolverine und zwei weitere Titel anzutreten.
0–20 %: Unwahrscheinlich – Fehlende glaubwürdige Quellen
01.06.2026
Live Redaktion
Microsoft Surface Laptop Ultra: 128 GB RAM, 20 ARM-Kerne und Blackwell-GPU mit 15-Zoll-Display
Teilen Sie diesen Artikel
01.06.2026
Live Redaktion
MSI startet offiziell den 8-Zoll-Claw 8 EX mit Intel Arc G3 Extreme und 120Hz-Display
Eines der ersten auf Intel Arc G3 Extreme basierenden Handhelds wurde offiziell vorgestellt, und hier ist alles, was wir darüber wissen: MSI stellt den Intel Arc G3 Extreme getriebenen Claw 8 EX AI+ Gaming-Handheld vor;
01.06.2026
Live Redaktion
DLSS 4.5 Ray Reconstruction Update im August: Verbesserte Ray-Tracing-Bilder durch erweiterte Trainingsdaten und zweite-Generation-Transformer-Architektur
Kopieren Sie den Link
01.06.2026
Live Redaktion