Todentamisavain eli passkey pakolliseksi Microsoft Authenticatoriin — toimi näin

Julkaistu: 29.09.2026

Microsoftin tekemien muutosten johdosta tarvitset jatkossa todentamisavaimen eli passkeyn Microsoft Authenticatoriin. Todentamisavain on pakollinen 1.2.2027 alkaen.

Luo todentamisavain nyt

Luo todentamisavain tietohallinnon sivustolta löytyvän kuvallisen ohjeen avulla. (Ohje avautuu uuteen välilehteen)

Mihin mennessä todentamisavain pitää luoda?

  • Luo todentamisavain mahdollisimman pian, mutta viimeistään 31.1.2027.
  • Määräajan umpeuduttua Microsoft ei enää päästä sinua kirjautumaan ennen kuin olet luonut todentamisavaimen.

"Let's keep your account secure" -ilmoitus kirjautuessasi

  • Microsoft ehdottaa todentamisavaimen luontia kirjautuessasi.
  • Valitse "Next", kun haluat luoda todentamisavaimen.
  • Valitse "Not now", jos et vielä ehdi luoda todentamistavainta.
  • Ilmoitukset katoavat, kun olet luonut todentamisavaimen.
  • 1.2.2027 alkaen et enää voi kirjautua ennen kuin olet luonut todentamisavaimen.

Mitä hyötyä on todentamisavaimesta?

Todentamisavain on entistä tehokkaampi keino suojautua tietojenkalastelulta.

Poistuvatko vanhat tunnistautumistavat käytöstä?

  • Kaksinumeroisella koodilla tunnistautuminen Microsoft Authenticatorissa säilyy ennallaan.
  • Kertakäyttöinen salasana (TOTP) säilyy ennallaan.
  • SMS-viestillä tunnistautuminen poistuu käytöstä 1. helmikuuta 2027.
  • Kirjautuessasi voit valita haluamasi tunnistautumistavan, vaikka todentamisavain onkin ensisijainen vaihtoehto.

Onko Microsoftin lähettämä sähköpostiviesti aito?

Varmista, että linkki päättyy sanaan ".onmicrosoft.com"

Microsoft on lähettänyt käyttäjilleen, myös metropolialaisille, todentamisavaimen käyttöönotosta kertovia sähköpostiviestejä. Jos klikkaat viestin sisältämää linkkiä, päädyt .onmicrosoft.com-päätteiseen osoitteeseen. Ennen kuin klikkaat linkkiä, tarkista osoite! Tietoja kalastelevat hyökkääjät pystyisivät lähettämään täsmälleen samannäköisen viestin, jossa linkki johtaisikin tietojasi kalastelevalle sivulle.

Microsoftilta on tullut metropolialaisille myös käyttöoikeuksien tarkistamista koskevia sähköpostiviestejä, joiden otsikko voi olla esimerkiksi " Action required: Review group access". Näistä viesteistä tiedotetaan erikseen lähiaikoina.

Muita luotettavia päätteitä Microsoftin lähettämissä viesteissä ovat esimerkiksi office365.com, microsoftonline.com ja microsoft.com. Varmistu aina viestin aitoudesta ennen kuin klikkaat linkkiä.

Löydät kuvalliset ohjeet kalasteluviestien tunnistamiseen tietohallinnon sivustolta.

 

Ystävällisin terveisin
Helpdesk

Otathan yhteyttä tiedotteeseen liittyvissä sekä muissa Metropolian IT-asioissa Helpdeskiin seuraavasti:

Puhelinpalvelu: 09 7424 6777
Palvelupyynnöt: hd.metropolia.fi / helpdesk [at] metropolia.fi (helpdesk[at]metropolia[dot]fi)
Usein esitetyt kysymykset: tietohallinto.metropolia.fi/UKK
Kysy Mikolta mitä tahansa: mikko.metropolia.fi