פתרונות ענן מחשוב ותקשורת ותקשורת לעסקים מרכזיות IP סנטריקס בענן, רישוי חומרה - תוכנה , פתרונות עובדים שירות מדפסות למשרדים ולעסקים, אנטי וירוס ואבטחת מידע.

בעלי עסק קטן או בינוני? אין סיבה שלא תיהנו מפתרונות מחשוב לעסקים, כלי עבודה מתקדמים, תוכנות מובילות וכלי שיווק ומכירה מקצועיים בדיוק כמו ארגונים גדולים, ובעלות נמוכה יותר מרכישת תוכנות יקרות ומורכבות עם התחייבות ארוכת טווח. תיהנו מטכנולוגיה מתקדמת ללא השקעה בשרתים יקרים. עברו למודל תשלום חודשי גמיש וקבלו שרת דואר עסקי, מרכזייה בענן, גיבוי בענן, אבטחת מידע מתקדמת ושירות מקצועי, אמין וזמין – הכול תחת קורת גג אחת.

לשיחה איתנו התקשרו ל-03-9679677 או השאירו פרטים ונחזור בהקדם

פנו בוואטסאפ

Microsoft מפסיקה את שירותי ה-SMS והקול ב-Microsoft Entra ID – אילו חלופות עומדות בפני לקוחות מיקרוסופט ושירותי 365

Microsoft מפסיקה את שירותי ה-SMS והקול ב-Microsoft Entra ID – אילו חלופות עומדות בפני הלקוחות?

Microsoft משנה את מדיניות האימות ב־Microsoft Entra ID ומקדמת מעבר משיטות אימות המבוססות על SMS ושיחות קוליות לשיטות אימות מתקדמות ועמידות יותר בפני מתקפות פישינג.

החל מ־1 בספטמבר 2026, Passkeys יהפכו לחוויית האימות המוגדרת כברירת מחדל עבור משתמשים שה-SMS או האימות הקולי מופעלים עבורם. בהמשך, החל מ־1 בפברואר 2027, Microsoft תפסיק לספק באופן ישיר את שירותי התקשורת להעברת SMS ושיחות קוליות לצורך אימות ב־Microsoft Entra ID.

המשמעות עבור ארגונים היא שיש להיערך כבר עכשיו למעבר לשיטת אימות חלופית, כדי למנוע פגיעה בתהליך ההתחברות של המשתמשים.

למה Microsoft מבצעת את השינוי?

SMS ושיחות קוליות נחשבים כיום לשיטות אימות בעלות רמת הגנה נמוכה יותר לעומת שיטות מודרניות כגון Passkeys.

קודי אימות הנשלחים ב-SMS או באמצעות שיחה עלולים להיות חשופים למתקפות פישינג, החלפת SIM, גניבת קוד ואיומים נוספים. לעומת זאת, Passkeys מבוססים על מפתחות קריפטוגרפיים ומיועדים לספק הגנה טובה יותר מפני פישינג, SIM Swap ו-Replay attacks.

לכן Microsoft מקדמת מעבר לשיטות Phishing-Resistant Authentication, ובראשן Passkeys.

מה בדיוק עומד להשתנות?

1 בספטמבר 2026 – מעבר ל-Passkeys

משתמשים שבחשבון שלהם מופעל אימות באמצעות SMS או Voice ייכללו באופן אוטומטי בהפעלת Passkeys ב־Microsoft Entra ID.

בעת התחברות והשלמת MFA, המשתמשים עשויים לקבל הודעה המנחה אותם לרשום Passkey במכשיר שלהם.

1 בפברואר 2027 – הפסקת השירות של Microsoft

בתאריך זה Microsoft תפסיק לספק את שירותי ה-SMS וה-Voice שלה לצורך אימות ב־Entra ID.

משתמשים שה-SMS או Voice הם שיטת ה-MFA היחידה הזמינה עבורם עלולים להידרש לרשום Passkey במהלך ההתחברות. במקרה כזה, ההרשמה תהיה חובה לפני שהמשתמש יוכל להמשיך בתהליך הכניסה.

חשוב להדגיש: לא תהיה אפשרות לבטל את אכיפת השינוי החל מ־1 בפברואר 2027.


אילו חלופות קיימות?

חלופה ראשונה ומומלצת: Passkeys

Microsoft ממליצה שארגונים יעברו ל־Passkeys ככל האפשר.

Passkey הוא אמצעי אימות ללא סיסמה המבוסס על מפתחות קריפטוגרפיים. בהתאם לסוג המכשיר והסביבה הארגונית, ניתן להשתמש למשל ב:

  • Passkey המסונכרן באמצעות מנהל האישורים של מערכת ההפעלה.

  • Passkey הקשור למכשיר.

  • Microsoft Authenticator.

  • Windows Hello.

  • מפתח אבטחה פיזי בתקן FIDO2.

היתרון המרכזי הוא ש-Passkeys מתוכננים להיות עמידים בפני פישינג ואינם מסתמכים על קוד חד-פעמי הנשלח למספר הטלפון של המשתמש.

עבור רוב הארגונים, זו תהיה החלופה המועדפת והאסטרטגית ל-SMS ולשיחות קוליות.

חלופה שנייה: Windows Hello for Business

ארגונים שכבר משתמשים ב־Windows Hello for Business יכולים להמשיך להשתמש בו כאמצעי אימות עמיד בפני פישינג.

הפתרון מאפשר למשתמשים לבצע אימות באמצעות מנגנון המובנה במכשיר, במקום להסתמך על קוד המתקבל ב-SMS.

עבור ארגונים המבוססים על סביבת Windows, זו יכולה להיות חלופה טבעית כחלק ממעבר לאימות מודרני.

חלופה שלישית: מפתחות אבטחה FIDO2

בתרחישים שבהם נדרשת רמת אבטחה גבוהה במיוחד, ניתן להשתמש במפתחות אבטחה פיזיים התומכים ב־FIDO2.

אפשרות זו עשויה להתאים במיוחד למשתמשים בעלי הרשאות גבוהות, מערכות קריטיות או סביבות שבהן נדרש אמצעי אימות שאינו תלוי בטלפון הנייד.

ומה לגבי ארגונים שחייבים להמשיך להשתמש ב-SMS או Voice?

Microsoft אינה שוללת לחלוטין את האפשרות להשתמש ב-SMS או בשיחות קוליות.

ארגונים בעלי צורך עסקי, רגולטורי או תפעולי אמיתי יוכלו להשתמש בספקי תקשורת המנוהלים על ידי הלקוח, באמצעות Microsoft Security Store.

לפי Microsoft, מידע על ספקי התקשורת הרלוונטיים צפוי להתפרסם ב־18 בספטמבר 2026, והאפשרות לבחור ולהגדיר ספק צפויה להיות זמינה החל מ־30 באוקטובר 2026.

עם זאת, Microsoft ממליצה להשתמש בפתרון זה רק עבור קבוצות משתמשים שבהן קיימת דרישה אמיתית ל-SMS או Voice, ולהעדיף Passkeys עבור שאר המשתמשים.


מה הארגון צריך לעשות עכשיו?

כדי להימנע מהפתעות ומהפרעות בהתחברות, מומלץ לבצע את המעבר באופן מדורג.

שלב 1 – לזהות את המשתמשים המושפעים

ראשית, יש לזהות אילו משתמשים בארגון עדיין משתמשים ב-SMS או Voice לצורך MFA.

Microsoft מספקת סקריפט PowerShell שמאפשר לאתר את המשתמשים הרלוונטיים.

שלב 2 – לבחור את שיטת האימות החלופית

עבור רוב המשתמשים מומלץ לבחון מעבר ל־Passkeys.

בהתאם לצורכי הארגון ניתן לשלב גם Windows Hello for Business, מפתחות FIDO2 או שיטות MFA מודרניות אחרות.

שלב 3 – לבצע פיילוט

לפני מעבר כלל-ארגוני, מומלץ לבחור קבוצת משתמשים מצומצמת, להפעיל עבורה את שיטת האימות החדשה ולוודא שהיא מתאימה למכשירים, למערכות ולתרחישי העבודה של הארגון.

שלב 4 – להודיע למשתמשים

המעבר אינו רק שינוי טכנולוגי. חשוב להסביר למשתמשים:

  • מדוע SMS ו-Voice משתנים.

  • מהי שיטת האימות החדשה.

  • מתי הם צריכים לבצע רישום.

  • כיצד לבצע את הרישום במחשב או בטלפון.

  • למי לפנות במקרה של בעיה.

Microsoft מציינת שתקשורת מסודרת עם המשתמשים היא מרכיב משמעותי בהצלחת המעבר.

שלב 5 – להשלים את המעבר לפני פברואר 2027

המטרה היא שלא יישארו משתמשים שתלויים ב-SMS או Voice כשיטת ה-MFA היחידה שלהם.

עדיף להשלים את הרישום והמעבר מראש, ולא להמתין למצב שבו המשתמש מגלה את השינוי בזמן ניסיון ההתחברות.


ומה לגבי SSPR?

השינוי אינו מוגבל לכניסה באמצעות MFA בלבד. פרישת שירותי ה-SMS וה-Voice שמספקת Microsoft חלה גם על תרחישים הקשורים ל־Self-Service Password Reset (SSPR).

ארגונים המשתמשים ב-SMS או Voice במסגרת תהליכי SSPR צריכים לכן לבחון גם את התרחישים האלה כחלק מתהליך ההיערכות.


לוח זמנים מרכזי

תאריך

מה קורה?

מה מומלץ לעשות?

1 בספטמבר 2026

Passkeys הופכים לחוויית האימות המוגדרת כברירת מחדל עבור משתמשים רלוונטיים

להתחיל/להשלים רישום Passkeys וליידע משתמשים

18 בספטמבר 2026

צפוי להתפרסם מידע על ספקי Telecom ב-Microsoft Security Store

ארגונים הזקוקים ל-SMS/Voice יוכלו לבחון ספקים

30 באוקטובר 2026

צפויה אפשרות לבחור ולהגדיר ספק Telecom

לבצע פיילוט והיערכות לארגונים הזקוקים לשירות

1 בפברואר 2027

Microsoft מפסיקה לספק SMS ו-Voice באופן ישיר

לוודא שכל המשתמשים עברו לשיטה חלופית או שספק Telecom חלופי הוגדר

החל מ־1 בפברואר 2027, משתמשים שה-SMS או Voice הם שיטת ה-MFA היחידה שלהם יידרשו לרשום Passkey כדי להמשיך להתחבר, אם לא הוגדר ספק Telecom המנוהל על ידי הארגון.

השורה התחתונה

הפסקת שירותי ה-SMS וה-Voice של Microsoft היא חלק ממעבר רחב יותר לעולם של Passwordless ו-Phishing-Resistant Authentication.

עבור מרבית הארגונים, הדרך המומלצת היא לא לחפש תחליף ישיר ל-SMS, אלא לנצל את השינוי כדי לעבור לשיטת אימות מאובטחת יותר – ובראש ובראשונה Passkeys.

ארגונים שיש להם צורך עסקי, רגולטורי או תפעולי להמשיך להשתמש ב-SMS או Voice יוכלו לבחון ספק Telecom מנוהל באמצעות Microsoft Security Store, אך מומלץ להגדיר פתרון כזה רק עבור המשתמשים שבאמת זקוקים לו.

המלצתנו ללקוחות היא להתחיל כבר עכשיו: לזהות את המשתמשים המושפעים, לבחור את שיטת האימות המתאימה, לבצע פיילוט ולבנות תוכנית מעבר מסודרת. כך ניתן להגיע לפברואר 2027 כשהארגון ערוך, ללא תלות ב-SMS או Voice וללא הפתעות בתהליך ההתחברות.