Tilbake til blogg

Slutt for SMS-koder: Microsoft går over til passkeys i Microsoft 365

Finn Erik25. juli 2026
Slutt for SMS-koder: Microsoft går over til passkeys i Microsoft 365

Hvis du logger inn på Microsoft 365 med en engangskode på SMS står du foran en endring. Microsoft fjerner begge metodene, og bytter til noe som er både tryggere og enklere: passkeys. Her er hva som skjer, hvorfor det skjer, og hva du bør gjøre nå.

Hva endrer seg

Kort fortalt: SMS og talekode forsvinner som innloggingsmetode i Microsoft Entra ID (det som styrer innlogging i Microsoft 365). I stedet blir passkeys standardmåten å logge inn på.

En passkey er en innlogging som ligger trygt på telefonen eller PC-en din, og som låses opp med ansikt, fingeravtrykk eller PIN. Du taster ingen kode, og det er ingenting en svindler kan lure ut av deg over telefon.

Hvorfor Microsoft gjør dette

SMS og talekode er blant de svakeste måtene å sikre en konto på. De kan avlyttes, de kan omdirigeres ved såkalt SIM-bytte, og de er sårbare for phishing der noen lurer deg til å oppgi koden. Passkeys er bygget for å motstå nettopp disse angrepene. De kan ikke phishes på samme måte, fordi det ikke finnes en kode å gi fra seg.

For de fleste betyr overgangen at innlogging faktisk blir raskere. Ingen venting på en kode som ikke kommer, ingen tasting.

Tidslinjen du bør kjenne til

Dette skjer i to trinn:

1. september 2026: Brukere som bruker SMS eller talekode blir automatisk klargjort for passkeys. Neste gang de logger inn, blir de bedt om å registrere en passkey. I denne perioden kan man fortsatt hoppe over meldingen mens man forbereder seg.

1. februar 2027: SMS og talekode fjernes helt. Etter denne datoen kan du ikke lenger logge inn med kode på SMS eller oppringing.

Etter 1. februar 2027: Brukere som bare har SMS eller talekode som eneste metode må registrere en passkey før de kommer videre. Da er meldingen blokkerende, og det finnes ingen måte å slippe unna på.

Det finnes en midlertidig mulighet til å utsette de automatiske endringene i perioden mellom september 2026 og februar 2027, mens man fullfører overgangen. Men selve fristen 1. februar 2027 er absolutt. Den gjelder alle.

Hva bør du gjøre nå

Det viktigste rådet er enkelt: ikke vent til fristen.

Hvis du flytter over til passkeys i god tid, skjer overgangen rolig og på dine premisser. Venter du til februar 2027, risikerer du at ansatte blir stående fast ved innlogging på verst tenkelig tidspunkt.

Konkret handler det om tre ting:

  • Finn ut hvem det gjelder. Kartlegg hvilke brukere som fortsatt bruker SMS eller talekode.
  • Skru på passkeys og guide brukerne over. Sett opp en registreringskampanje slik at folk blir loset gjennom oppsettet når de logger inn.
  • Vurder unntak bare hvis du må. Har du et regelverk som krever SMS, kan du sette opp en ekstern teleleverandør gjennom Microsoft. Men for de aller fleste er passkey det riktige valget.
  • Trenger du hjelp?

    Dette er en endring vi i Inside IT håndterer for kundene våre. Vi finner de berørte brukerne, skrur på passkeys og tar overgangen kontrollert i god tid før fristen, slik at ingen blir stående fast.

    Lurer du på om dette gjelder noen hos dere? Ta kontakt, så tar vi en kort gjennomgang sammen.