この記事では、Microsoft Entra IDでのMicrosoftが提供する SMS および音声認証の廃止に関してよく寄せられる質問に回答します。 完全なタイムラインと移行のガイダンスについては、既定でのパスキーと、Microsoft提供される SMS および音声認証の廃止に関するページを参照してください。
なぜ Microsoft 提供の SMS および音声向け通信配信は終了するのですか?
プライマリ ドライバーはセキュリティです。 業界がフィッシング耐性のある認証へ移行する中で、Microsoft Entra ID ではパスキーを既定の認証方法として採用しています。 SMS と音声は、現在利用できる最も脆弱な認証方法の 1 つであり、パスキーよりもフィッシングやアカウントの侵害に対する保護が大幅に弱くなっています。
SMS または音声を引き続き必要とする組織は、正当なビジネス、規制、または技術的なニーズがある場合に、カスタマー マネージドの通信プロバイダーを通じてそのオプションを引き続き利用できます。 この変更は、これらのシナリオの柔軟性を維持しながら、認証を最新化することを目的としています。
2026 年 9 月 1 日から、現在 SMS または音声認証が有効になっているユーザーには、パスキーが自動的に有効になります。 2027 年 2 月 1 日より、Microsoft Security ストアを通じてカスタマー マネージド通信プロバイダーを構成していないテナントは、MFA に SMS または音声を使用できなくなります。 MFA メソッドが SMS または音声のみのユーザーは、サインイン時にパスキーを登録してからアカウントにアクセスし続ける必要があります。 カスタマー マネージド通信プロバイダーを構成したテナントは、組織のポリシーに従って SMS または音声を引き続き使用できます。
セキュリティ ストアを介した通信プロバイダーの使用に関連するコストはありますか。
Yes. 価格は、通信プロバイダーとリージョンによって異なります。 通常、コストはメッセージ単位であり、ボリューム、地理的分布、選択したプロバイダーによって異なります。 特定の価格について、Microsoft Security ストアのプロバイダーを評価する必要があります。
ただし、提供Microsoft SMS および音声ユーザーを Passkeys に移行しても、追加コストは発生しません。
ユーザーは自動移行されますか、それとも行う必要がありますか?
2026 年 9 月 1 日、Entra 認証方法ポリシー (AMP) で SMS または音声が有効になっているユーザーは、AMP のパスキーに対して自動的に有効になります。 登録キャンペーンの設定も Microsoft 管理状態に更新され、これらのユーザーは自動的に対象に含まれるようになります。
これらのユーザーが次にサインインして MFA を完了すると、登録キャンペーンによってパスキーが登録されます。 既定では、ユーザーはナッジプロンプトを無制限にスヌーズできます。 これを行わない場合は、9 月 1 日より前に SMS または音声 AMP からユーザーを移動します。
SSPR (セルフサービス パスワード リセット) についてはどうですか?
ネイティブ SMS と音声の廃止は、SSPR を含む Entra 全体に適用されます。 ただし、ユーザーは引き続きセキュリティ ストアを通じて SMS および音声通信プロバイダーを使用できます。
Microsoftでは、パスワードなしのサインインで認証を行うユーザーのパスワード変更のサポートも導入する予定です。 詳細については、以下を参照してください。
セキュリティ ストアとは
Microsoft が提供する SMS または音声サービスの代わりに、Security Store を通じて、Microsoft Telecoms プロバイダーのいずれか 1 社と直接契約できます。 地域の管理と、ローカルのセキュリティとコンプライアンスの要件を満たす通信事業者を選択する機能を利用できます。 これは、通信チャネルの規制または運用要件を持つお客様向けの新しいオプションです。 オプションと使用条件は、Microsoft Security ストアから 2026 年 9 月 18 日に公開されます。
テナントがスコープ内にあるかどうかを確認できる場所
SMS または音声をまだ使用しているユーザーを見つけるには、メインの提供終了に関する記事で説明されている PowerShell スクリプト を実行します。 0 以外の結果は、スコープ内に存在していることを意味します。
このタイムラインに含まれるクラウド環境はどれですか?
このタイムラインは、パブリック クラウド環境にのみ適用されます。 その他のクラウド環境は、後のスケジュールに従い、お客様が移行に備えるのに役立つ事前の通信を提供します。
AZURE AD B2C または Microsoft Entra 外部 ID テナントはこの発表の影響を受けますか?
Azure AD B2C は範囲外であり、影響を受けません。 Microsoft Entra 外部 IDの場合、この変更は来年に行われ、別途お知らせが続きます。 そのため、このお知らせでは、Azure AD B2C または Microsoft Entra 外部 ID テナントに変更はありません。
B2B ユーザーがパスキーのサポートを利用できるようになるのはいつですか?
B2B ユーザーと内部ゲスト ユーザーに対するパスキーのサポートは、2026 年の年末までに利用できるようになる予定です。 これらのユーザーは、Microsoft提供された SMS および音声認証の廃止のスコープに含まれています。
外部 MFA メソッドは SMS と音声の提供終了の影響を受けますか?
いいえ。SMS および音声認証方法のポリシーと従来の MFA ポリシーのみが廃止されます。
2026 年 9 月 1 日、認証方法ポリシーまたは従来の MFA ポリシーで SMS または音声が有効になっているユーザーは、パスキーに対して自動有効になり、登録がナッジされます。 外部 MFA ユーザーは、SMS または音声でも有効になっていない限り、スコープ内にありません。
SMS/音声ユーザー向けにパスキーを有効にするのではなく、テナントに対して別の計画がある場合はどうなりますか?(たとえば、顧客が構成した通信プロバイダーを設定する、またはユーザーを別の認証方法に移行する場合)
一時的なオプトアウトは、2026 年 9 月 1 日から 2027 年 2 月 1 日までの変更で利用できるようになります。 これにより、カスタマー マネージド通信プロバイダーの構成や他の認証方法への移行などの移行アクティビティを完了する間、パスキーと登録キャンペーンの有効化を遅らせることができます。
オプトアウトするには、Microsoft Graphを使用して認証方法ポリシーを更新し、passkeyDynamicMigration プロパティを true に設定します。
Request
PATCH https://graph.microsoft.com/beta/policies/authenticationmethodspolicy
Content-Type: application/json
{
"optOutSettings": {
"passkeyDynamicMigration": true
}
}
この設定を適用すると、オプトアウト期間中にテナントが自動パスキー有効化と登録キャンペーンのロールアウトから除外されます。 2027 年 2 月 1 日より、この設定に関係なく、標準のパスキーの移行と適用のタイムラインが適用されます。
ただし、2027 年 2 月 1 日にテナントでユーザーが Microsoft マネージド SMS または音声を有効にしていて、セキュリティ ストアを通じてカスタマー マネージド 通信プロバイダーを構成していない場合、それらのユーザーは SMS または音声を使用して MFA 要件を満たし、サインインを続行できなくなります。
2027 年 2 月 1 日以降、使用可能な MFA 方法が SMS または音声のみのユーザーは、サインイン時にパスキーを登録してアカウントへのアクセスを続行する必要があります。
2027 年 2 月 1 日の施行については、オプトアウトできません。 この要件は、すべてのテナントに適用されます。
カスタマー マネージド通信プロバイダーを構成した場合、ユーザーは 2027 年 2 月 1 日にブロックパスキー登録プロンプトを受け取りますか?
No. Microsoft Security ストアを通じてカスタマー マネージド通信プロバイダーを構成し、2027 年 2 月 1 日より前に SMS または音声を必要とするすべてのユーザーを移行した場合、それらのユーザーは SMS および音声提供終了の適用の一環として、ブロックパスキー登録プロンプトを受け取りません。
カスタマー マネージド 通信は、SMS または音声を引き続き使用するビジネス、規制、または技術的なニーズを持つ組織を対象としています。 プロバイダーが構成されていること、および影響を受けるすべてのユーザーが 2027 年 2 月 1 日より前に移行されていることを確認します。 Microsoft指定された SMS または音声を有効にしたままのユーザーは、引き続きパスキー登録要件の対象となります。
顧客は 2027 年 2 月 1 日にアカウントからロックアウトされますか?
No. 顧客が 2027 年 2 月 1 日までに通信プロバイダーを構成しない場合、SMS と音声を引き続き使用するユーザーには、パスキーを登録するためのブロック登録プロンプトが表示されます。 このプロンプトはスキップできなくなり、サインインを続行する前にパスキーの登録を完了する必要があります。 退職後に SMS または音声を必要とする組織は、Microsoft Security ストアを通じて通信プロバイダーを選択できます。