1. 简单介绍
随着AI的进一步发展,安全问题越来越收到各大公司的关注。2025年9月30号微软要求所有的用户使用MFA的方式登录Azure portal, Microsoft 365 admin portal等平台。最近社区中有不少人收到了微软的通知,SMS和Voice两种身份认证方法将退役,Passkeys将变成默认的身份认证方法。Passkeys是phishing-resistant认证方法。当前大家都在寻找适合自己网络环境的Authentication method或者第三方MFA。同时微软也发布了具体实施的timeline。
下面是微软实施Passkeys认证方法的timeline信息,

这边主要尝试检查一下自己Microsoft 365 Developer subscription中的Microsoft Extra ID,看看是否有受到这次变更的影响。
2.具体说明
微软提供了一个PowerShell脚本entra-sms-voice-usage-analyzer,用来检查Microsoft Extra ID是否存在SMS 和Voice 身份认证方法。
- 从仓库中下载PowerShell脚本到本地,
2)打开PowerShell命令行,安装一下Authentication相关的PowerShell module,
Install-Module Microsoft.Graph.Authentication -Scope CurrentUser
Install-Module Microsoft.Graph.Identity.SignIns -Scope CurrentUser
Install-Module Microsoft.Graph.Groups -Scope CurrentUser
-
执行如下的PowerShell命令,
.\Get-SmsVoicePolicyUsers.ps1 -TenantId "abc.onmicrosoft.com"
note, 需要将上面的TenantId参数替换成您的Tenant信息
这边最后得到了如下的执行结果,可以看出Voice的身份认证处于disabled状态,而SMS是所有用户都在使用的,因此Microsoft Extra ID可能也受到本次微软变更的影响, 需要替换SMS认证方法。

note, 在执行结果中也提供了impact summary作为参考。
3.总结
本文记录了一下如何通过微软提供的PowerShell脚本检测Microsoft Extra ID环境是否需要配置Passkeys的过程。检测结果出来后,后面要看看如何配置Microsoft Extra ID的authentication mehod了。

关于Passkeys的内容很多,这块还需继续跟着微软老师学习一下。
本文如果哪里有错误,麻烦告之,谢谢谢谢!