cnt
Microsoft Entra ID ändert Regeln beim Passwort-Reset
Quelle: Microsoft

Microsoft Entra ID ändert Regeln beim Passwort-Reset

Microsoft ändert die Regeln für das Zurücksetzen von Passwörtern in Entra ID. Künftig sollen dafür nur noch Authentifizierungsmethoden genutzt werden können, die zuvor registriert wurden.
1. Juni 2026

     

Microsoft verschärft den Self-Service Password Reset in Entra ID, dem Identitäts- und Zugriffsmanagementsystem des Konzerns für Unternehmensumgebungen. Firmen steuern darüber unter anderem Anmeldungen, Single Sign-on, Multi-Faktor-Authentifizierung und Zugriffe auf interne sowie externe Anwendungen. Für den Passwort-Reset sollen künftig nur noch Methoden akzeptiert werden, die ausdrücklich als Authentifizierungsmethode hinterlegt wurden.

Bisher konnten Nutzerinnen und Nutzer teils auch Kontaktdaten verwenden, die zwar im Verzeichnis gespeichert waren, aber nicht sauber registriert wurden. Dazu zählen etwa Mobilnummern, geschäftliche Telefonnummern oder alternative E-Mail-Adressen. Diese bleiben weiterhin möglich, müssen aber vorher als Authentifizierungsmethode registriert sein.


Die Umstellung erfolgt schrittweise. Ab dem 6. Juli will Microsoft betroffene Nutzer zur Registrierung auffordern, ab dem 7. September werden die neuen Regeln durchgesetzt. Danach können Nutzer ohne gültig hinterlegte Methode ihr Passwort nicht mehr selbst zurücksetzen und müssen eine Methode registrieren oder sich an die IT-Abteilung wenden.

Administratoren sollen deshalb im Microsoft Entra Admin Center prüfen, welche Nutzer bereits abgedeckt sind. Besonders wichtig ist dies bei IT-Administratoren selbst, damit diese im Ernstfall nicht vom Passwort-Reset ausgeschlossen werden. (dow)


Weitere Artikel zum Thema

Security-Bordmittel von Windows 11 genügen doch nicht

31. Mai 2026 - Microsoft weicht offenbar von der Behauptung ab, für die Systemsicherheit würden Windows-Bordmittel genügen. Der Konzern hat einen Blog-Beitrag gelöscht, in dem eben dies behauptet und Drittanbieter-Tools als Ballast abgetan wurden.

Microsoft Defender trennt gehackte Geräte automatisch vom Netzwerk

27. Mai 2026 - Microsoft testet eine neue Schutzfunktion für Defender for Endpoint. Erkennt die Sicherheitslösung ein mutmasslich kompromittiertes Gerät, soll sie es automatisch vom Unternehmensnetzwerk trennen können.

Microsoft veröffentlicht eigene Server-Linux-Distribution

19. Mai 2026 - Azure Linux 4.0 positioniert Microsoft naturgemäss primär für den Einsatz in der eigenen Cloud. Bald soll aber auch eine Variante erscheinen, die sich als virtuelle Maschine im Windows Subsystem for Linux betreiben lässt.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER