SHD / MC Checker

MC926195 | Entra ID: Expansion of WhatsApp as an MFA one-time passcode delivery channel



MC926195 | Entra ID: Expansion of WhatsApp as an MFA one-time passcode delivery channel

Classification planForChange
Last Updated 11/06/2024 00:41:51
Start Time 11/06/2024 00:41:43
End Time 03/31/2025 07:00:00
Message Content

In late 2023, Microsoft Entra started leveraging WhatsApp as an alternate channel to deliver multifactor authentication (MFA) one-time passcodes (OTPs) to users in India and Indonesia. We saw improved deliverability, completion rates, and satisfaction when leveraging the channel in both countries. The channel was temporarily disabled in India in early 2024. Starting early December 2024, we will be re-enabling the channel in India and expanding its use to additional countries.  

[When this will happen:]

Starting December 2024, users in India and other countries may start receiving MFA text messages via WhatsApp. Only users that are enabled to receive MFA text messages as an authentication method and already have WhatsApp on their phone will get this experience. If a user with WhatsApp on their device is unreachable or doesn’t have internet connectivity, they will quickly fall back to the regular SMS channel. In addition, users receiving OTPs via WhatsApp for the first time will be notified of the change in behavior via SMS text message. 

The sender agent in WhatsApp where users will see the OTPs will be branded as Microsoft with a verified checkmark. 


[How this will affect your organization:]

If you’re a Microsoft Entra workforce customer and currently leverage the text-message authentication method, we recommend you notify your helpdesk about this upcoming change.

Additionally, if you don’t want your users to receive MFA text messages through WhatsApp, you may disable text messages as an authentication method in your organization. Please note that we highly encourage organizations move to using more modern, secure methods like Microsoft Authenticator and passkeys in favor of telecom and messaging app methods.

This feature update is available by default.

For more information, see Phone authentication methods in Entra ID.

[What you need to do to prepare:]

This rollout will happen automatically with no admin action required. You may want to notify your users about this change and update any relevant documentation as appropriate.

Machine Translation

2023年後半、Microsoft Entraは、インドとインドネシアのユーザーに多要素認証(MFA)ワンタイムパスコード(OTP)を配信するための代替チャネルとしてWhatsAppの活用を開始しました。両国でチャネルを活用すると、配信可能性、完了率、満足度が向上しました。このチャンネルは、2024年初頭にインドで一時的に無効になりました。2024 年 12 月初旬から、インドでチャネルを再度有効にし、その使用を他の国に拡大します。  

[これがいつ起こるか:]

2024年12月から、インドおよびその他の国のユーザーは、WhatsAppを介してMFAテキストメッセージを受信できるようになります。認証方法としてMFAテキストメッセージの受信が有効になっていて、すでに電話にWhatsAppがあるユーザーのみがこのエクスペリエンスを利用できます。デバイスにWhatsAppを使用しているユーザーに到達できない場合、またはインターネットに接続していない場合、すぐに通常のSMSチャネルに戻ります。さらに、WhatsApp 経由で初めて OTP を受信するユーザーには、SMS テキスト メッセージで動作の変更が通知されます。 

ユーザーがOTPを見るWhatsAppの送信者エージェントは、確認済みのチェックマークが付いたMicrosoftとしてブランド化されます。 


[これがあなたの組織にどのように影響しますか:]

Microsoft Entra の従業員で、現在テキスト メッセージ認証方法を利用している場合は、この今後の変更についてヘルプデスクに通知することをお勧めします。

さらに、ユーザーが WhatsApp 経由で MFA テキスト メッセージを受信しないようにする場合は、組織の認証方法としてテキスト メッセージ を無効にする ことができます。 Microsoft では 、Microsoft Authenticator やパスキーなど、よりモダンで安全な方法に移行し、通信アプリやメッセージング アプリの方法を採用することを強くお勧めします。

この機能更新プログラムは、既定で使用できます。

詳細については、「 Entra ID の電話認証方法」を参照してください。

【準備に必要なこと】

このロールアウトは自動的に行われ、管理者の操作は必要ありません。この変更についてユーザーに通知し、必要に応じて関連ドキュメントを更新することをおすすめします。