| MC1400824 | Microsoft Entra: Self-service password reset CAPTCHA protection updated |
|---|
| Classification | planForChange |
|---|---|
| Last Updated | 06/22/2026 15:19:06 |
| Start Time | 06/22/2026 15:17:47 |
| End Time | 09/07/2026 07:00:00 |
| Message Content |
[What and Why] We are updating bot protection in Microsoft Entra self-service password reset (SSPR) by replacing the legacy CAPTCHA with modern backend throttling and behavior-based abuse detection. This change improves security, accessibility, and reliability by reducing friction for users while strengthening protection against automated attacks and account enumeration. No configuration changes are required. This change is fully managed by Microsoft. [Rollout Schedule] General Availability (Worldwide): Rollout will begin in late July 2026 and is expected to complete by mid-August 2026. [Impact on Your Organization] Who is affected
Platforms/Services
What will happen
[Action Required/Recommendations] No action is required. As an optional best practice:
[Compliance considerations] No compliance considerations identified, review as appropriate for your organization. |
| Machine Translation |
【何となぜ】 Microsoft Entraのセルフサービスパスワードリセット(SSPR)を更新し、従来のCAPTCHAを最新のバックエンドスロットリングと行動ベースの悪用検出に置き換えています。この変更により、ユーザーの摩擦を減らすとともに、自動攻撃やアカウント列挙からの保護を強化することで、セキュリティ、アクセス性、信頼性が向上します。設定の変更は一切必要ありません。この変更はMicrosoftが完全に管理しています。 [展開スケジュール] 一般公開(世界): 展開は 2026年7月下旬 に開始され、 2026年8月中旬までに完了する予定です。 [組織への影響] 影響を受ける人物
プラットフォーム/サービス
何が起こるのか
[行動が必要/提言] 何の対応も必要ありません。 オプションのベストプラクティスとして:
[コンプライアンスの考慮事項] コンプライアンス上の懸念事項は特定されず、組織に応じてレビューしてください。 |