Microsoft exige doble factor: qué cambia para tu Microsoft 365

Microsoft lleva tiempo empujando una idea sencilla: la contraseña sola ya no es suficiente. Por eso está haciendo obligatorio el doble factor (MFA) para entrar a los portales de administración de Microsoft 365 y Azure, y anima a exigirlo también a todos los usuarios.
Qué está pasando
El acceso a las consolas de administración (donde se gestionan usuarios, licencias y seguridad) requiere MFA de forma obligatoria. Es parte del rumbo de "seguridad por defecto" de Microsoft para cortar de raíz los ataques que se basan en robar una contraseña. Más contexto en la fuente: blog de seguridad de Microsoft.
Por qué te afecta (pyme / asociación)
- Si gestionas tu propio Microsoft 365, la persona administradora tendrá que usar MFA sí o sí.
- Es una buena noticia: el MFA es la medida que más ataques frena por menos dinero. La mayoría de las cuentas comprometidas no tenían doble factor.
- Si aún no lo tienes activado para todo el equipo, es el momento de hacerlo de forma ordenada, sin que nadie se quede fuera un lunes por la mañana.
Qué hacer
- Activa MFA para las cuentas de administración ya, y planifica extenderlo a todos los usuarios.
- Usa una app de autenticación (o passkeys) en lugar del SMS, que es menos seguro.
- Prepara los casos especiales: buzones compartidos, dispositivos de sala, cuentas de servicio.
- Comunica y forma: un aviso claro y una guía de dos pasos evitan la mayoría de las incidencias.
¿Quieres activar el doble factor en tu Microsoft 365 sin interrumpir al equipo? En ITCM Solutions lo dejamos montado y explicado. Hablemos.