SMS-Gateway für Microsoft Entra

SMS-Gateway für Microsoft Entra

Die SMS-Authentifizierung sollte dort weiterhin verfügbar sein, wo „ You “ sie noch benötigt

Das Problem

Ab dem 1. September 2026 werden Passkeys zur Standardauthentifizierung für Benutzer, für die SMS oder Sprachnachrichten aktiviert sind. Ab dem 1. Februar 2027 wird die von Microsoft bereitgestellte Telekommunikationsübermittlung für SMS und Sprachnachrichten eingestellt. Für viele Unternehmen ist dies eine Gelegenheit, mehr Benutzer auf eine phishingresistente Authentifizierung umzustellen. In einigen Umgebungen kann es jedoch vorkommen, dass bestimmte Benutzer, Anwendungen, Betriebsprozesse oder regulatorische Arbeitsabläufe weiterhin auf SMS angewiesen sind. Unternehmen, die diese Anwendungsfälle beibehalten müssen, benötigen eine sichere Möglichkeit, die SMS-basierte Verifizierung fortzusetzen, ohne Microsoft Entra zu ersetzen oder eine separate Identitätsplattform einzurichten.

Die Lösung

Credenti SMS lässt sich als externe MFA-Methode in Microsoft Entra integrieren. Die Benutzer authentifizieren sich weiterhin über Microsoft Entra. Wenn eine zusätzliche Authentifizierung erforderlich ist und Credenti SMS für den Benutzer verfügbar ist, kann er diese als MFA-Methode auswählen. Microsoft Entra leitet die Authentifizierungssitzung sicher an Credenti weiter. Während des Authentifizierungsvorgangs ruft Credenti die Telefonnummer des Benutzers dynamisch aus Microsoft Entra ab und sendet per SMS einen zeitlich begrenzten Einmalcode. Der Benutzer gibt den Code unter Credenti ein. Nach erfolgreicher Verifizierung sendet Credenti das Authentifizierungsergebnis an Microsoft Entra zurück, das die Zugriffsrichtlinien weiter auswertet und die Anmeldung abschließt. Microsoft Entra bleibt die Identitätsinstanz und die verlässliche Quelle für die Telefonnummer des Benutzers. Credenti übernimmt die Abwicklung der SMS-Verifizierung.

Eine Person, die an einem Arbeitsplatz mit mehreren Monitoren sitzt, hält einen RFID-Ausweis in die Nähe eines Lesegeräts, während auf allen Bildschirmen die Credenti Tap angezeigt wird. Dies demonstriert die Cluster-Anmeldung, bei der ein einziger Fingertipp auf den Ausweis die Anmeldung und die Synchronisierung der Sitzungssteuerung auf mehreren Desktops gleichzeitig ermöglicht.

Wo es darauf ankommt

Alte und geschäftskritische Arbeitsabläufe

Unterstützen Sie weiterhin Anwendungen und Prozesse, die nach wie vor auf eine SMS-Verifizierung angewiesen sind.

Benutzer, die auf Passkeys umsteigen

Behalten Sie die SMS-Authentifizierung für ausgewählte Benutzer bei, die nicht sofort auf eine phishing-resistente Authentifizierung umsteigen können.

Regulatorische und betriebliche Anforderungen

Unterstützung festgelegter Arbeitsabläufe, bei denen eine telekommunikationsgestützte Überprüfung weiterhin erforderlich ist.

Modernisierung der Authentifizierung

Die meisten Nutzer sollen zu einer stärkeren Authentifizierung übergehen, während die Abhängigkeit von veralteten SMS-Systemen schrittweise verringert wird.

Der Credenti


Native Integration externer MFA-Lösungen

Credenti ist über die externe MFA-Architektur von Microsoft direkt in den Microsoft Entra-Authentifizierungsablauf eingebunden.

Bereitstellung in weniger als 30 Minuten

Konfigurieren und aktivieren Sie die SMS- Credenti in weniger als 30 Minuten, um schnell eine kontinuierliche SMS-Authentifizierung zu ermöglichen.

Entra bleibt die führende Instanz im Bereich Identitätsmanagement

Microsoft Entra ist weiterhin für die Identitätsverwaltung, die primäre Authentifizierung, den bedingten Zugriff, den Anwendungszugriff und Autorisierungsentscheidungen zuständig.

Keine Speicherung von Telefonnummern

Credenti ruft während der Authentifizierung dynamisch die erforderliche Telefonnummer aus Microsoft Entra ab, ohne sie in „ Credenti “ zu speichern.

Keine Nummernsynchronisierung

Innerhalb von „ Credenti “ gibt es kein separates Telefonverzeichnis, das befüllt, synchronisiert oder gepflegt werden muss. Microsoft Entra bleibt die maßgebliche Quelle.

Keine separate Anmeldung per SMS

Nutzer müssen sich nicht registrieren und auch keine zweite Telefonnummer unter Credenti angeben, um SMS zu empfangen.

Verwaltete SMS-Zustellung

Credenti verwaltet den SMS-Verifizierungsprozess, einschließlich der Generierung, Zustellung und Validierung von OTPs.

Selektiver Einsatz

Halten Sie SMS für diejenigen Nutzer und Arbeitsabläufe verfügbar, die darauf angewiesen sind, und führen Sie bei den anderen schrittweise Passkeys und eine gegen Phishing geschützte Authentifizierung ein.

So funktioniert es

Microsoft Entra im Mittelpunkt der Authentifizierung halten

Führen Sie die Nutzer weiterhin auf eine phishing-resistente Authentifizierung um, während Sie SMS für die Arbeitsabläufe beibehalten, bei denen diese weiterhin erforderlich ist.