[Was und warum]
Die Exchange Web Services (EWS) in Exchange Online beginnen am 1. Oktober 2026 mit der Ausphasung und die vollständige Einstellung erfolgt ab dem 1. April 2027.
Um Organisationen bei der Vorbereitung zu unterstützen, hat Microsoft EWSAllowedAppIDs veröffentlicht, eine neue Exchange Online-Konfiguration, die Administratoren ermöglicht, eine Zulassungsliste von Anwendungs-IDs zu erstellen, denen die Nutzung von EWS erlaubt ist.
Diese Funktion unterstützt Administratoren dabei, verbleibende EWS-Abhängigkeiten zu identifizieren, den EWS-Zugriff auf genehmigte Anwendungen zu beschränken und das Risiko von Dienstunterbrechungen zu verringern, sobald die Durchsetzung der EWS-Ausphasung beginnt.
Diese Funktion ist ab sofort verfügbar.
[Bereitstellungszeitplan]
Allgemeine Verfügbarkeit (weltweit): Verfügbar seit Ende Juli 2026
Allgemeine Verfügbarkeit (GCC): Verfügbar seit Ende Juli 2026
Ausphasungsmeilensteine:
- 1. Oktober 2026: Beginn der Durchsetzung der Ausphasung in Exchange Online
- 1. April 2027: Vollständige Ausphasung beginnt
[Auswirkungen auf Ihre Organisation]
Wer ist betroffen
- Exchange Online-Administratoren
- Organisationen, die weiterhin Anwendungen oder Dienste nutzen, die von EWS abhängig sind
Plattformen und Dienste
- Exchange Online
- Exchange Web Services (EWS)
Was wird passieren
EWSAllowedAppIDs ist eine Mandanten-Ebene-Zulassungsliste, die Administratoren ermöglicht, ausdrücklich festzulegen, welche Anwendungen weiterhin EWS nutzen dürfen.
Vor Oktober 2026:
- Wenn EWSEnabled nicht konfiguriert ist (Null), ist sämtlicher EWS-Verkehr erlaubt.
- Wenn EWSEnabled=True ist und keine Zulassungsliste konfiguriert ist, ist sämtlicher EWS-Verkehr erlaubt.
- Wenn EWSEnabled=True und eine Zulassungsliste konfiguriert ist, dürfen nur Anwendungen in der Zulassungsliste und organisationsübergreifende Beziehungen EWS nutzen. Wenn die Zulassungsliste leer ist, dürfen alle Anwendungen EWS nutzen.
- Wenn EWSEnabled=False, wird sämtlicher EWS-Verkehr blockiert.
Ab Oktober 2026:
- Wenn EWSEnabled=True ist und keine Zulassungsliste konfiguriert ist, wird sämtlicher EWS-Verkehr außer organisationsübergreifenden Beziehungen blockiert.
- Wenn EWSEnabled=False ist, wird sämtlicher EWS-Verkehr blockiert.
- Mandanten mit nicht konfiguriertem (Null) EWSEnabled unterliegen weiterhin Microsofts gestaffeltem Ausphasungsprozess und werden im Rahmen dieses Rollouts EWS deaktiviert bekommen.
Die wichtigste Änderung, die Administratoren beachten sollten, ist, dass ab Beginn der Durchsetzung der Ausphasung das Setzen von EWSEnabled=True ohne Konfiguration von EWSAllowedAppIDs keinen uneingeschränkten EWS-Zugriff mehr erlaubt.
Organisationen, die EWS nach Oktober 2026 benötigen, sollten sicherstellen, dass eine EWSAllowedAppIDs-Zulassungsliste konfiguriert und vor Beginn der Durchsetzung validiert ist.
Organisationen mit EWSEnabled=True und einer konfigurierten EWSAllowedAppIDs-Zulassungsliste werden ihre EWSEnabled-Einstellung vor April 2027 nicht durch Microsoft verändert bekommen.
[Erforderliche Maßnahmen und Empfehlungen]
Wir empfehlen Exchange Online-Administratoren dringend, sofort mit den Vorbereitungen zu beginnen.
1. Bestandserfassung der EWS-Nutzung
Identifizieren Sie Anwendungen und Dienste, die aktuell EWS in Ihrer Organisation verwenden.
- Überprüfen Sie EWS-Nutzungsberichte in Ihrem Mandanten.
- Überprüfen Sie Message Center-Mitteilungen im Zusammenhang mit EWS-Nutzung und -Ausphasung.
- Nutzen Sie die Anleitungen im Artikel Notes From the Field: Finding and Remediating EWS App Usage Before Retirement.
2. Erstellen und validieren Sie eine Zulassungsliste
Erstellen Sie eine EWSAllowedAppIDs-Zulassungsliste mit Anwendungen, die weiterhin EWS verwenden müssen.
Wichtige Hinweise:
- Anwendungen, die in EWS-Nutzungsberichten erscheinen und deren Nutzung Sie fortsetzen wollen, sollten in der Zulassungsliste enthalten sein.
- Microsoft-Produkte von Erstanbietern, die weiterhin auf EWS angewiesen sind, müssen ebenfalls aufgenommen werden, wenn sie in Ihren Nutzungsberichten erscheinen.
- Das Setzen von EWSAllowedAppIDs ersetzt die bestehende Liste vollständig. Stellen Sie daher sicher, dass alle erforderlichen App-IDs bei der Aktualisierung der Konfiguration enthalten sind.
Validieren Sie die konfigurierte Zulassungsliste: Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Format-List EwsAllowedAppIDs
Die Verwendung von RetrieveEwsOperationAccessPolicy ist aus Leistungsgründen erforderlich. Die EWSAllowedAppIDs-Liste wird nur bei expliziter Anforderung abgerufen. Änderungen an EWSAllowedAppIDs können bis zu 24 Stunden benötigen, bis sie wirksam werden. Geben Sie nach Aktualisierung der Zulassungsliste ausreichend Zeit, bevor Sie den Anwendungszugriff prüfen oder Verbindungsprobleme beheben.
3. Vorbereitung auf die Durchsetzung der Ausphasung
Vor Oktober 2026:
- Validieren Sie Ihre EWS-Abhängigkeiten.
- Stellen Sie sicher, dass erforderliche Anwendungen in EWSAllowedAppIDs enthalten sind.
- Aktivieren Sie EWS nur, wenn es für genehmigte Anwendungen erforderlich ist.
Organisationen, die diese Maßnahmen vor Beginn der Ausphasungsdurchsetzung abgeschlossen haben, sind weniger anfällig für Dienstunterbrechungen.
Mehr erfahren
- Exchange Online EWS, Your Time is Almost Up | Exchange Team Blog
- Introducing EWSAllowedAppIDs: Preparing for the Final Phase of EWS Retirement | Exchange Team Blog
- Notes From the Field: Finding and Remediating EWS App Usage Before Retirement
[Compliance-Aspekte]
Enthält diese Änderung eine Administratorkontrolle?
Ja. EWSAllowedAppIDs führt eine neue administrative Steuerung auf Mandantenebene ein, die Exchange Online-Administratoren ermöglicht, explizit festzulegen, welche Anwendungen Zugriff auf Exchange Web Services (EWS) erhalten.
Ändert diese Änderung, wie Kundendaten abgerufen werden?
Ja. Die Änderung verändert, wie Anwendungen autorisiert werden, auf Exchange Online-Daten über EWS zuzugreifen, indem Administratoren verpflichtet sind, genehmigte Anwendungs-IDs explizit zuzulassen, sobald die Durchsetzung der Ausphasung beginnt.
Ändert diese Änderung, wie Administratoren Compliance-bezogene Aktivitäten überwachen, verwalten oder nachweisen?
Ja. Administratoren müssen EWS-Abhängigkeiten identifizieren, eine EWSAllowedAppIDs-Zulassungsliste konfigurieren und pflegen sowie den Anwendungszugriff validieren, um auf die EWS-Ausphasung vorbereitet zu sein.
