Microsoft Entra ID passkeys og sikker kontogendannelse
Resumé
Microsoft har i public preview lanceret synkroniserede passkeys og højsikker kontogendannelse i Entra ID, så organisationer kan tilbyde passwordløs, phishing-resistent login med biometri eller enheds-PIN på tværs af enheder. Det er vigtigt, fordi det kan reducere brugerfriktion, helpdesk-omkostninger og risikoen ved mistede autentificeringsmetoder, samtidig med at administratorer får mere detaljeret kontrol over udrulningen via gruppebaserede passkey-profiler.
Introduktion: hvorfor det betyder noget
MFA-udbredelsen fortsætter med at stige, men mange organisationer kæmper stadig med brugerfriktion, oplæringsbyrde og helpdesk-omkostninger—særligt når brugere mister adgang til deres autentificeringsmetoder. På Ignite 2025 introducerede Microsoft synkroniserede passkeys og højsikker kontogendannelse til Entra ID, nu tilgængeligt i public preview, med målet om at gøre stærk autentificering lettere at udrulle og enklere for slutbrugere.
Hvad er nyt
1) Synkroniserede passkeys (public preview)
Synkroniserede passkeys fjerner adgangskoder helt og lader brugere logge på med biometri eller en enheds-PIN, hvor passkeys synkroniseres på tværs af enheder via platforme som iCloud Keychain og Google Password Manager.
Vigtige fordele fremhævet af Microsoft:
- Højere succesrate ved logon sammenlignet med ældre metoder (Microsoft consumer-data citeret: 95% vs 30%).
- Hurtigere logon sammenlignet med adgangskode + kodebaseret MFA (citeret: 14x hurtigere).
- Phishing-resistent autentificering, som reducerer eksponering for tyveri af legitimationsoplysninger og OTP-interception.
- Bred native OS-understøttelse på tværs af de vigtigste platforme.
2) Passkey-profiler til detaljeret administratorkontrol
For at adressere almindelige udrulningsbekymringer (tilmeldingsfriktion, inkonsistent UX, helpdesk-sager) introducerer Entra ID gruppebaseret konfiguration for passkey-autentificering.
Administratorer kan definere krav pr. gruppe, såsom:
- Krav til attestation
- Passkey-type (device-bound vs synced)
- Kontroller for specifik passkey-udbyder
Det flytter passkeys fra én enkelt tenant-dækkende toggle til en policy-drevet udrulningsmodel, der matcher virkelige personas og risikoprofiler.
3) Højsikker kontogendannelse med ID + biometri (public preview)
Når brugere mister adgang til deres normale logonmetoder (inklusive passkeys), bliver gendannelse det svage led—og et mål for impersonation og social engineering. Microsofts nye gendannelsesflow bruger verifikation af offentligt udstedt ID plus et AI-drevet biometrisk match.
Sådan fungerer det:
- Brugere vælger “Recover my account” i Entra-logonoplevelsen.
- De gennemfører fjernbaseret dokumentverifikation (f.eks. kørekort, pas).
- De udfører et Face Check (liveness + selfie matchet mod ID-fotoet) med Microsoft Entra Verified ID Face Check drevet af Azure AI services.
- Entra ID matcher verificerede attributter (f.eks. navn/adresse) mod organisationens directory/HR-system.
- Efter gendannelse bliver brugere bedt om at registrere en synkroniseret passkey for at reducere fremtidige lockouts.
Organisationer kan vælge ID-verifikationsudbydere via Microsoft Security Store: Idemia, LexisNexis og AU10TIX, med dækning i 192 lande.
Betydning for IT-administratorer og slutbrugere
- Lavere helpdesk-volumen og -omkostninger ved at reducere adgangskodenulstillinger og skrøbelige gendannelsesmetoder.
- Forbedret sikkerhedsposition ved at fremme phishing-resistent auth og stærkere gendannelseskontroller.
- Mere forudsigelige udrulninger med gruppeafgrænsede passkey-profiler og trinvis aktivering.
- Bedre slutbrugeroplevelse med færre koder, færre fejl og en guidet gendannelsesrejse.
Action items / næste skridt
- Pilotér synkroniserede passkeys med en kontrolleret brugergruppe; valider enheds-/platformsberedskab og brugerkommunikation.
- Opret passkey-profiler efter persona (f.eks. frontline, contractors, privileged admins) og definér krav til udbyder/attestation.
- Vurdér krav til kontogendannelse (privatliv, compliance, match af HR-attributter) og kør simuleringer før aktivering i produktion.
- Vælg en IDV-udbyder i Microsoft Security Store og planlæg operationel support til gendannelsesscenarier.
Noter om licenser
- Passkeys: Inkluderet for alle Microsoft Entra ID-kunder
- Kontogendannelse: Inkluderet med Microsoft Entra ID P1
- Face Check: Add-on pr. verifikation eller inkluderet med Microsoft Entra Suite
- Government ID check: Pay-per-verification via Microsoft Security Store
Brug for hjælp med Entra ID?
Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.
Tal med en ekspertHold dig opdateret om Microsoft-teknologier