| MC1325414 | Microsoft Entra ID SSPR will require registered authentication methods starting September 7, 2026 |
|---|
| Classification | planForChange | ||||||||
|---|---|---|---|---|---|---|---|---|---|
| Last Updated | 05/28/2026 21:33:29 | ||||||||
| Start Time | 05/28/2026 21:33:16 | ||||||||
| End Time | 10/14/2026 07:00:00 | ||||||||
| Action Required By Date | 2026-09-06T07:00:00Z | ||||||||
| Message Content |
[What and Why] You’re receiving this message because your organization uses Microsoft Entra ID Self-Service Password Reset (SSPR). Currently, SSPR may allow users to verify their identity using contact information stored in directory attributes such as mobile phone, business phone, and alternate email, even if those values were never explicitly registered as authentication methods. To strengthen identity security, SSPR will require explicitly registered authentication methods for verification. This change is part of Microsoft’s Secure Future Initiative and ensures password reset verification is based on trusted, user-validated methods rather than directory-sourced attributes. [Rollout Schedule]
[Impact on Your Organization] Who is affected
Platforms/Services
What will happen
[Action Required / Recommendations] Action is required before September 7, 2026.
Learn more:
[Compliance Considerations]
|
||||||||
| Machine Translation |
【何となぜ】 このメッセージが届いているのは、御組織が Microsoft Entra IDセルフサービスパスワードリセット(SSPR)を使用しているためです。 現在、SSPRは、携帯電話、ビジネスフォン、代替メールアドレスなどのディレクトリ属性に保存された連絡先情報を使って、認証方法として明示的に登録されていなくても、ユーザーが本人確認を許可する可能性があります。 身元セキュリティを強化するため、 SSPRは認証のために明示的に登録された認証方法を要求します。この変更はMicrosoftのSecure Future Initiativeの一環であり、パスワードリセットの検証がディレクトリソース属性ではなく、信頼できるユーザー検証方法に基づくことを保証します。 [展開スケジュール]
[組織への影響] 影響を受ける人物
プラットフォーム/サービス
何が起こるのか
[行動が必要/勧告] 2026年9月7日までに対応が必要です。
詳しくはこちら:
[コンプライアンスの考慮事項]
|