Aktualisiert am 15. Juli 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld.
[Einführung]
Microsoft stellt den -Credential-Parameter ein, der beim Verbinden mit Exchange Online PowerShell verwendet wird. Ab den im Dezember 2026 und später veröffentlichten Modulversionen wird der -Credential-Parameter sowohl aus den Connect-ExchangeOnline- als auch den Connect-IppsSession-Cmdlets entfernt. Organisationen, die diesen Parameter in Automatisierungsskripten verwenden, müssen vor diesem Datum auf eine unterstützte Authentifizierungsmethode migrieren. Diese Änderung erhöht die Sicherheit, indem von Legacy-Authentifizierungsmethoden abgerückt wird, die moderne Schutzmechanismen wie Multifaktor-Authentifizierung (MFA) nicht unterstützen.
[Wann dies geschieht:]
- Der -Credential-Parameter wird aus den Cmdlets Connect-ExchangeOnline und Connect-IppsSession im Exchange Online PowerShell-Modul entfernt, beginnend mit Versionen, die Ende 2026 veröffentlicht werden (vorher Juli).
- Eine separate serverseitige Einstellung des zugrundeliegenden Authentifizierungsablaufs ist für ein späteres Datum geplant und wird rechtzeitig kommuniziert.
[Wie sich dies auf Ihre Organisation auswirkt:]
Wer ist betroffen:
- Microsoft 365-Administratoren, die Exchange Online oder Security & Compliance PowerShell verwenden
- Organisationen mit Automatisierungsskripten, die den -Credential-Parameter nutzen
Was passiert:
- Wenn Ihre Organisation den -Credential-Parameter in PowerShell-Skripten oder Automatisierungsabläufen verwendet, die sich mit Exchange Online oder Security & Compliance PowerShell verbinden, werden diese Skripte bei der Aktualisierung auf eine Exchange Online PowerShell-Modulversion, die ab Dezember 2026 veröffentlicht wird, nicht mehr funktionieren.
- Es besteht keine Auswirkung, wenn Ihre Organisation den -Credential-Parameter nicht verwendet.
Was Sie zur Vorbereitung tun können:
- Wenn Sie den -Credential-Parameter verwenden, beginnen Sie jetzt mit der Migration Ihrer Skripte. Warten Sie nicht bis Dezember 2026. Wählen Sie die passende Alternative basierend auf Ihrem Szenario:
- Interaktiver Administratorzugang: Wechseln Sie zur modernen Authentifizierung mit MFA. Weitere Informationen: Connect to Exchange Online PowerShell.
- Automatisierung außerhalb von Azure: Verwenden Sie die App-Only-Authentifizierung (zertifikatbasiert). Weitere Informationen: App-only authentication for unattended scripts in Exchange Online PowerShell and Security & Compliance PowerShell.
- Automatisierung innerhalb von Azure: Verwenden Sie die Authentifizierung mit Managed Identity (keine Secrets erforderlich). Weitere Informationen: Use Azure managed identities to connect to Exchange Online PowerShell.
- Überprüfen Sie interne Dokumentationen und kommunizieren Sie die Änderungen an die Administratoren.
- Wenn Sie den -Credential-Parameter nicht verwenden, ist kein Handeln erforderlich.
Zusätzliche Informationen
Diese Änderung betrifft derzeit nur den Client-Seite und tritt nicht automatisch in Kraft. Ihre bestehenden Skripte funktionieren weiterhin, sofern Sie eine Exchange Online PowerShell-Modulversion verwenden, die vor Dezember 2026 veröffentlicht wurde. Der -Credential-Parameter wird erst entfernt, wenn Sie auf eine Modulversion upgraden, die Dezember 2026 und später veröffentlicht wurde.
Eine separate serverseitige Einstellung des Credential-Parameter-Authentifizierungsablaufs ist für ein späteres Datum geplant. Sobald dies erfolgt, funktioniert der -Credential-Parameter auch in älteren Modulversionen nicht mehr. Microsoft wird diesen Zeitplan gesondert kommunizieren und rechtzeitig vor Inkrafttreten der serverseitigen Änderungen informieren.
Wir empfehlen dringend, proaktiv zu migrieren, anstatt zu warten, um Unterbrechungen zu vermeiden, wenn eine der Änderungen wirksam wird. Wenn Sie Fragen oder Bedenken haben, wenden Sie sich an den Microsoft Support oder hinterlassen Sie einen Kommentar im Exchange Team Blog-Beitrag.
[Compliance-Überlegungen:]
Compliance-Bereich: Conditional Access-Richtlinien
Auswirkung: Die Einstellung des -Credential-Parameters entfernt den Einsatz des ROPC-Authentifizierungsflusses und ermöglicht die Durchsetzung von Conditional Access sowie Multifaktor-Authentifizierung für Verbindungen mit Exchange Online PowerShell.
