cnt
Microsoft verkündet 'Major Change' für Entra ID
Quelle: Microsoft

Microsoft verkündet "Major Change" für Entra ID

Nach dem 26.Oktober 2026 ist eine Reihe von CSS-Eigenschaften auf unternehmensspezifischen Authentifizierungsseiten für Entra ID nicht mehr erlaubt. Betroffene Organisationen müssen ihre Sign-in Pages entsprechend anpassen.
24. August 2026



Der Windows-Hersteller propagiert schon seit längerem den Umstieg von Active Directory auf die modernere Lösung Entra ID und hat in letzter Zeit verschiedene Änderungen bei Entra ID umgesetzt. Demnächst soll es eine weitere Neuerung geben, die Microsoft als bedeutende Änderung bezeichnet und die aufseiten von Administratoren allenfalls einiges an Arbeit erfordert. Im Microsoft 365 Message Center sind die Änderungen unter MC1485474 (via merill.net) im Detail ersichtlich.

Betroffen sind Anmeldeseiten, die mithilfe von CSS unternehmensspezifisch angepasst wurden (Custom CSS). Eine ganze Reihe von CSS Properties für die Positionierung und Darstellung spezifischer Elemente sind nach dem 26. Oktober 2026 für solche Seiten nicht mehr verfügbar. Wer diese Eigenschaften für das Branding seiner Sign-in Pages nutzt, muss diese bis spätestens zum Stichdatum anpassen.


Laut Microsoft dient der Verzicht auf die Properties dazu, das Phishing-Risiko im Rahmen der Secure Future Initiative (SFI) zu reduzieren und die Sicherheit von Entra ID damit zu verbessern – Angreifer hätten diese Möglichkeiten für Positionierung und Layout dazu genutzt, betrügerische, aber täuschend echt aussehende Nachbildungen von echten Authentifizierungsseiten zu erstellen. Das Aus für die betroffenen Eigenschaften am 26. Oktober ist jedoch nur der erste Schritt. Microsoft plant, Custom CSS per Ende 2027 vollständig abzuschaffen. Unternehmen, die ihre Anmeldeseiten bisher damit gestaltet haben, müssen dann vom CSS-basierten Branding wegkommen und andere Lösungen wählen. (ubi)


Weitere Artikel zum Thema

Microsoft Entra ID ändert Regeln beim Passwort-Reset

1. Juni 2026 - Microsoft ändert die Regeln für das Zurücksetzen von Passwörtern in Entra ID. Künftig sollen dafür nur noch Authentifizierungsmethoden genutzt werden können, die zuvor registriert wurden.

NTLM wird schrittweise zurückgezogen

2. Februar 2026 - Microsoft zieht den uralten, unsicheren Authentifizierungsmechanismus NTLM in diesem Jahr in drei Phasen zurück. Im nächsten grossen Release von Windows Server wird das Protokoll standardmässig deaktiviert.

Microsoft Entra ID aktiviert ab März 2026 Passkey-Profile

28. Januar 2026 - In Microsofts Entra ID Service werden demnächst für alle Tenants Passkey-Profile aktiviert – entweder ab März per Opt-in oder ab Juni automatisch. Administratoren sollten entsprechende Vorbereitungen treffen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER