Microsoft Entra fĂŒhrt passkeys fĂŒr passwortlose Windows-Anmeldung ein
13.03.2026 - 00:00:15 | boerse-global.de
Passwörter in Unternehmen werden durch kryptografische SchlĂŒssel ersetzt. Microsoft hat diese Woche die Integration von passkeys in Microsoft Entra fĂŒr Windows-GerĂ€te angekĂŒndigt. Der Schritt markiert einen Wendepunkt im Kampf gegen IdentitĂ€tsdiebstahl und Phishing.
Ab Mitte MĂ€rz 2026 können Unternehmen die Funktion in einer öffentlichen Vorschau testen. Sie ermöglicht es Mitarbeitern, sich ĂŒber Windows Hello mit Gesichtserkennung, Fingerabdruck oder einer lokalen PIN bei Unternehmensressourcen anzumelden â ganz ohne Passwort. Die Lösung funktioniert sowohl auf firmeneigenen als auch auf privaten GerĂ€ten.
WĂ€hrend neue Technologien wie Passkeys den Schutz erhöhen, bleiben raffinierte Phishing-Angriffe eine der gröĂten Gefahren fĂŒr die Unternehmenssicherheit. Erfahren Sie in diesem Experten-Guide, wie Sie Ihre Organisation mit einer gezielten Strategie vor aktuellen Hacker-Methoden schĂŒtzen. In 4 Schritten zur erfolgreichen Hacker-Abwehr: So schĂŒtzen Sie Ihr Unternehmen vor Phishing
So funktionieren die kryptografischen SchlĂŒssel
Die Technologie basiert auf dem FIDO2-Standard und nutzt einen privaten SchlĂŒssel, der sicher in der Hardware des GerĂ€ts gespeichert wird. Ein zugehöriger öffentlicher SchlĂŒssel wird beim IdentitĂ€tsanbieter, in diesem Fall Microsoft Entra, hinterlegt. Bei der Anmeldung authentifiziert sich der Nutzer lokal am GerĂ€t; der private SchlĂŒssel verlĂ€sst es nie.
Das ist der entscheidende Sicherheitsvorteil: Phishing-Seiten oder Schadsoftware können die Anmeldedaten nicht abfangen, da kein gemeinsames âGeheimnisâ (das Passwort) mehr zwischen Nutzer und Server ausgetauscht wird. Bislang waren passwortlose Anmeldungen auf verwaltete FirmengerĂ€te beschrĂ€nkt. Die neue Integration schlieĂt nun eine kritische LĂŒcke, indem sie sicheren Zugriff auch auf private Laptops im Bring-Your-Own-Device-Modell erlaubt.
Im Einklang mit modernen Sicherheitsstandards
Die Abkehr vom Passwort folgt den aktuellen Empfehlungen des US-amerikanischen National Institute of Standards and Technology (NIST). Dessen Richtlinien haben sich grundlegend gewandelt: RegelmĂ€Ăige, erzwungene Passwortwechsel und komplexe Zeichenvorgaben werden nicht mehr empfohlen.
Forschung zeigte, dass solche Regeln die Sicherheit oft schwĂ€chen. Nutzer leiden unter âPasswort-MĂŒdigkeitâ, verwenden vorhersehbare Variationen oder notieren ihre ZugĂ€nge. Die neuen NIST-Standards setzen stattdessen auf lange Passphrasen und â wo möglich â auf passwortlose Authentifizierung. Microsofts Schritt mit Entra bringt Unternehmen direkt auf Linie mit diesem modernen Framework.
Die hohen Kosten des traditionellen Passworts
Die Umstellung ist nicht nur eine Frage der Sicherheit, sondern auch der Wirtschaftlichkeit. Traditionelle Passwörter verursachen immense Kosten. Laut aktuellen Branchendaten kostet ein einziger Passwort-Reset durch den IT-Support im Schnitt umgerechnet etwa 65 Euro.
FĂŒr ein mittelstĂ€ndisches Unternehmen mit 10.000 Mitarbeitern summieren sich diese AufwĂ€nde schnell auf Hunderttausende Euro pro Jahr. Hinzu kommen die finanziellen Risiken durch Datenschutzverletzungen: Angriffe wie Credential Stuffing, bei denen gestohlene Passwörter automatisiert getestet werden, werden durch passkeys vollstĂ€ndig unterbunden.
Der industrieweite Abschied vom Passwort
Microsoft ist nicht allein. Tech-Giganten wie Google und Amazon setzen passkeys bereits als Standard fĂŒr Privatkonten. Die Integration in betriebssystemnahe Dienste und IdentitĂ€tsprovider wie Entra ID schafft eine kritische Masse, die die Akzeptanz in Unternehmen vorantreibt.
Die EinfĂŒhrung moderner Sicherheitsstandards ist fĂŒr Unternehmen heute unerlĂ€sslich, um sich gegen die stĂ€ndig wachsende Zahl an Cyberangriffen zu wappnen. Dieser kostenlose Report liefert wertvolle Einblicke in aktuelle Bedrohungen und zeigt effektive Strategien fĂŒr den Mittelstand auf. Experten-Report: Effektive Strategien gegen Cyberkriminelle jetzt kostenlos entdecken
Die Implikationen fĂŒr die digitale Transformation sind tiefgreifend. IdentitĂ€tsmanagement basiert kĂŒnftig nicht mehr auf auswendig gelernten Geheimnissen, sondern auf dem Besitz eines GerĂ€ts und biometrier Verifikation. Dies ebnet den Weg fĂŒr Zero-Trust-Architekturen und vereinfacht Onboarding-Prozesse erheblich.
Zeitplan fĂŒr die EinfĂŒhrung
Die öffentliche Vorschau fĂŒr Unternehmen weltweit startet Mitte MĂ€rz 2026 und lĂ€uft bis Ende April. AnschlieĂend folgen spezielle Government-Cloud-Umgebungen, darunter auch solche des US-Verteidigungsministeriums. Die allgemeine VerfĂŒgbarkeit fĂŒr alle wird kurz nach diesen Testphasen erwartet.
IT-Administratoren wird geraten, ihre Authentifizierungsrichtlinien zu prĂŒfen und die FIDO2-Passkey-Funktion mit Pilotgruppen zu testen. FĂŒr Unternehmen ist die EinfĂŒhrung phishing-resistenter Anmeldeverfahren keine bloĂe Option mehr. Sie wird zur betrieblichen Notwendigkeit, die das Zugriffsmanagement des nĂ€chsten Jahrzehnts definiert.
So schÀtzen die Börsenprofis Aktien ein!
FĂŒr. Immer. Kostenlos.

