| MC1221452 | Microsoft Entra ID: General Availability of passkey profiles and migration for existing Passkeys (FIDO2) tenants |
|---|
| Classification | planForChange |
|---|---|
| Last Updated | 03/02/2026 18:05:11 |
| Start Time | 01/23/2026 00:54:46 |
| End Time | 08/31/2026 07:00:00 |
| Message Content |
Updated March 2, 2026: We have updated the content. Thank you for your patience. [Introduction] Starting in March 2026, Microsoft Entra ID will introduce passkey profiles and synced passkeys to General Availability (GA). This update allows administrators to opt in to a new passkey profiles experience that supports group-based passkey configurations and introduces a new passkeyType property. Important: Only tenants that already have Passkeys (FIDO2) enabled are affected by this update.
The passkeyType property enables admins to configure:
If your tenant already has Passkeys (FIDO2) enabled and you do not opt in to passkey profiles during the initial rollout window, your tenant will be automatically migrated to the passkey profiles schema at the date range specified below. When this occurs:
[When this will happen]
[How this affects your organization]
Who is affected: Microsoft Entra ID tenants with Passkeys (FIDO2) enabled
What will happen: If you have not opted in to passkey profiles by your automatic enablement period, your tenant will be migrated to passkey profiles.
[Registration Campaign behavior (Microsoft-managed campaigns only)]
[What you can do to prepare] If you want a configuration different from the migration defaults, review the timeline above and opt in to passkey profiles before your tenant’s automatic enablement window begins. Then configure the Default passkey profile’s passkeyType to your preferred values. We also recommend:
Learn more:
[Compliance considerations]
No compliance considerations identified. Review as appropriate for your organization.
|
| Machine Translation |
2026年3月2日更新: 内容は更新されました。ご辛抱いただきありがとうございます。 [はじめに] 2026年3月から、Microsoft Entra IDはパスキープロファイルと同期パスキーを一般公開(GA)に導入します。このアップデートにより、管理者はグループベースのパスキー構成をサポートする新しいパスキープロファイル体験にオプトインでき、新しいPasskeyTypeプロパティも導入されます。 重要:すでにパスキー(FIDO2)が有効になっているテナントのみがこのアップデートの影響を受けます。
passkeyType プロパティにより、管理者は以下を設定できます:
テナントがすでにパスキー(FIDO2)を有効にしていて、初期のロールアウト期間中にパスキープロファイルにオプトインしていない場合、テナントは下記指定の日付範囲で自動的にパスキープロファイルスキーマに移行されます。その場合:
[いつ起こるか]
[これがあなたの組織に与える影響]
影響を受ける人物: Passkeys (FIDO2)が有効化されたMicrosoft Entra IDテナント
今後の展開: 自動有効期間までにパスキープロファイルにオプトインしていなければ、テナントはパスキープロファイルに移行されます。
[登録キャンペーンの動作(Microsoft管理キャンペーンのみ)]
【準備のためにできること】 移行のデフォルト設定とは異なる設定を希望する場合は、上記のタイムラインを確認し、 テナントの自動有効化ウィンドウが始まる前にパスキープロファイルにオプトインしてください。次に、デフォルトのパスキープロファイルの パスキータイプ を希望する値に設定します。 また、以下のことをおすすめします:
詳しくはこちら:
[コンプライアンスの考慮事項]
コンプライアンス上の考慮事項は特定されていません。あなたの組織に応じてレビューを行ってください。
|