微软计划于 2026 年 10 月更新 Entra ID 认证引擎,届时 Windows Hello for Business 与 macOS Platform Single Sign-On(PSSO)将作为独立的多因素认证(MFA)因素使用。这项变更旨在简化企业登录流程,管理员无需进行任何配置更改即可生效。
更新时间与覆盖范围
根据微软消息中心公告 MC1450134,此次更新的全球可用性(General Availability)推广将于 2026 年 10 月初启动,预计 11 月底完成。该变更面向全球租户及 GCC(Government Community Cloud)租户同步推送。
功能变化与用户体验
更新完成后,用户使用 Windows Hello for Business 或 macOS PSSO 进行身份验证时,无需额外提供 passkey 或其他认证方式即可通过以下场景:
- 逐步提示(Step-up prompts)
- 认证强度策略(Authentication Strength policies)验证
- 单点登录频率挑战(Single sign-in frequency challenges)
管理员注意事项
尽管技术层面无需配置调整,管理员仍需更新用户引导文档。由于系统不再自动提示用户注册备用认证方式,组织需要主动告知用户配置便携式备用方法,尤其是在多工作站切换场景下设备绑定凭证可能不可用的情况。
安全策略背景
微软正在系统性淘汰传统认证方式以降低安全风险。除本次更新外,微软已开始向用户发送邮件通知,SMS 和语音认证将于 2027 年 2 月 1 日后退役。届时用户必须配置 passkey 或其他防钓鱼(phishing-resistant)认证方式方可登录。
via Neowin