Microsoft Entra ID: synkade passkeys i förhandsvisning
Sammanfattning
Microsoft har lanserat synkade passkeys och high-assurance account recovery för Entra ID i public preview, vilket gör det möjligt att ersätta lösenord med biometrisk inloggning eller enhets-PIN som synkas mellan användarens enheter. Det är viktigt eftersom det kan ge snabbare och mer framgångsrika inloggningar, minska phishingrisker och samtidigt ge administratörer bättre kontroll över utrullningen genom gruppbaserade passkey-profiler.
Introduktion: varför detta är viktigt
MFA-användningen fortsätter att öka, men många organisationer brottas fortfarande med användarfriktion, utbildningsinsatser och helpdesk-kostnader—särskilt när användare tappar åtkomst till sina autentiseringsmetoder. På Ignite 2025 introducerade Microsoft synced passkeys och high-assurance account recovery för Entra ID, nu tillgängliga i public preview, med målet att göra stark autentisering enklare att införa och smidigare för slutanvändare.
Vad är nytt
1) Synced passkeys (public preview)
Synced passkeys tar bort lösenord helt och låter användare logga in med biometri eller enhets-PIN, där passkeys synkas mellan enheter via plattformar som iCloud Keychain och Google Password Manager.
Viktiga fördelar som Microsoft lyfter:
- Högre inloggningsframgång jämfört med äldre metoder (Microsoft konsumentdata: 95% vs 30%).
- Snabbare inloggning jämfört med lösenord + kodbaserad MFA (angivet: 14x snabbare).
- Phishing-resistant autentisering, vilket minskar exponeringen för stulna inloggningsuppgifter och OTP-avlyssning.
- Brett inbyggt OS-stöd på de stora plattformarna.
2) Passkey profiles för granulär administratörskontroll
För att hantera vanliga utrullningsutmaningar (registreringsfriktion, inkonsekvent UX, helpdesk-ärenden) introducerar Entra ID group-based configuration för passkey-autentisering.
Administratörer kan definiera krav per grupp, till exempel:
- Krav på attestation
- Passkey type (device-bound vs synced)
- Kontroller för specific passkey provider
Detta flyttar passkeys från en enda tenant-övergripande växling till en policydriven utrullningsmodell som matchar verkliga personas och riskprofiler.
3) High-assurance account recovery med ID + biometri (public preview)
När användare tappar åtkomst till sina vanliga inloggningsmetoder (inklusive passkeys) blir återställningen den svaga länken—och ett mål för identitetskapning och social engineering. Microsofts nya återställningsflöde använder government-issued ID verification tillsammans med en AI-powered biometric match.
Så fungerar det:
- Användare väljer “Recover my account” i Entra-inloggningsupplevelsen.
- De genomför remote document verification (t.ex. körkort, pass).
- De utför en Face Check (liveness + selfie matchad mot ID-fotot) med Microsoft Entra Verified ID Face Check som drivs av Azure AI services.
- Entra ID matchar verifierade attribut (t.ex. namn/adress) mot organisationens katalog/HR-system.
- Efter återställning uppmanas användare att registrera en synced passkey för att minska framtida utelåsningar.
Organisationer kan välja ID-verifieringsleverantörer via Microsoft Security Store: Idemia, LexisNexis och AU10TIX, med täckning i 192 länder.
Påverkan för IT-administratörer och slutanvändare
- Lägre helpdesk-volym och kostnad genom att minska lösenordsåterställningar och sköra återställningsmetoder.
- Förbättrad säkerhetsnivå genom att driva på phishing-resistant autentisering och starkare återställningskontroller.
- Mer förutsägbara utrullningar med gruppomfattade passkey profiles och stegvis aktivering.
- Bättre slutanvändarupplevelse med färre koder, färre misslyckanden och en guidad återställningsresa.
Åtgärder / nästa steg
- Pilotera synced passkeys med en kontrollerad användargrupp; verifiera enhets-/plattformskrav och användarkommunikation.
- Skapa passkey profiles per persona (t.ex. frontline, contractors, privileged admins) och definiera krav för provider/attestation.
- Utvärdera kontåterställningskrav (integritet, regelefterlevnad, matchning av HR-attribut) och kör simuleringar innan produktionsaktivering.
- Välj en IDV provider i Microsoft Security Store och planera operativt stöd för återställningsscenarier.
Licensinformation
- Passkeys: Ingår för alla Microsoft Entra ID-kunder
- Account recovery: Ingår med Microsoft Entra ID P1
- Face Check: Tillägg per verifiering eller ingår med Microsoft Entra Suite
- Government ID check: Betalning per verifiering via Microsoft Security Store
Behöver du hjälp med Entra ID?
Våra experter kan hjälpa dig att implementera och optimera dina Microsoft-lösningar.
Prata med en expertHåll dig uppdaterad om Microsoft-teknologier