Microsoft Exchange Online: Vorbereitung auf die Einstellung von Exchange Web Services mit EWSAllowedAppIDs

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Exchange Web Services (EWS) in Exchange Online werden ab dem 1. Oktober 2026 eingestellt, mit vollständiger Einstellung bis zum 1. April 2027. Microsoft hat EWSAllowedAppIDs eingeführt, mit denen Administratoren eine Zulassungsliste genehmigter Apps erstellen können, um EWS zu nutzen, was die Verwaltung des Zugriffs erleichtert und Störungen während der Durchsetzung der Einstellung verhindert.

[Was und warum]

Die Exchange Web Services (EWS) in Exchange Online beginnen am 1. Oktober 2026 mit der Ausphasung und die vollständige Einstellung erfolgt ab dem 1. April 2027.

Um Organisationen bei der Vorbereitung zu unterstützen, hat Microsoft EWSAllowedAppIDs veröffentlicht, eine neue Exchange Online-Konfiguration, die Administratoren ermöglicht, eine Zulassungsliste von Anwendungs-IDs zu erstellen, denen die Nutzung von EWS erlaubt ist.

Diese Funktion unterstützt Administratoren dabei, verbleibende EWS-Abhängigkeiten zu identifizieren, den EWS-Zugriff auf genehmigte Anwendungen zu beschränken und das Risiko von Dienstunterbrechungen zu verringern, sobald die Durchsetzung der EWS-Ausphasung beginnt.

Diese Funktion ist ab sofort verfügbar.

[Bereitstellungszeitplan]

Allgemeine Verfügbarkeit (weltweit): Verfügbar seit Ende Juli 2026

Allgemeine Verfügbarkeit (GCC): Verfügbar seit Ende Juli 2026

Ausphasungsmeilensteine:

  • 1. Oktober 2026: Beginn der Durchsetzung der Ausphasung in Exchange Online
  • 1. April 2027: Vollständige Ausphasung beginnt

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  • Exchange Online-Administratoren
  • Organisationen, die weiterhin Anwendungen oder Dienste nutzen, die von EWS abhängig sind

Plattformen und Dienste

  • Exchange Online
  • Exchange Web Services (EWS)

Was wird passieren

EWSAllowedAppIDs ist eine Mandanten-Ebene-Zulassungsliste, die Administratoren ermöglicht, ausdrücklich festzulegen, welche Anwendungen weiterhin EWS nutzen dürfen.

Vor Oktober 2026:

  • Wenn EWSEnabled nicht konfiguriert ist (Null), ist sämtlicher EWS-Verkehr erlaubt.
  • Wenn EWSEnabled=True ist und keine Zulassungsliste konfiguriert ist, ist sämtlicher EWS-Verkehr erlaubt.
  • Wenn EWSEnabled=True und eine Zulassungsliste konfiguriert ist, dürfen nur Anwendungen in der Zulassungsliste und organisationsübergreifende Beziehungen EWS nutzen. Wenn die Zulassungsliste leer ist, dürfen alle Anwendungen EWS nutzen.
  • Wenn EWSEnabled=False, wird sämtlicher EWS-Verkehr blockiert.

Ab Oktober 2026:

  • Wenn EWSEnabled=True ist und keine Zulassungsliste konfiguriert ist, wird sämtlicher EWS-Verkehr außer organisationsübergreifenden Beziehungen blockiert.
  • Wenn EWSEnabled=False ist, wird sämtlicher EWS-Verkehr blockiert.
  • Mandanten mit nicht konfiguriertem (Null) EWSEnabled unterliegen weiterhin Microsofts gestaffeltem Ausphasungsprozess und werden im Rahmen dieses Rollouts EWS deaktiviert bekommen.

Die wichtigste Änderung, die Administratoren beachten sollten, ist, dass ab Beginn der Durchsetzung der Ausphasung das Setzen von EWSEnabled=True ohne Konfiguration von EWSAllowedAppIDs keinen uneingeschränkten EWS-Zugriff mehr erlaubt.

Organisationen, die EWS nach Oktober 2026 benötigen, sollten sicherstellen, dass eine EWSAllowedAppIDs-Zulassungsliste konfiguriert und vor Beginn der Durchsetzung validiert ist.

Organisationen mit EWSEnabled=True und einer konfigurierten EWSAllowedAppIDs-Zulassungsliste werden ihre EWSEnabled-Einstellung vor April 2027 nicht durch Microsoft verändert bekommen.

[Erforderliche Maßnahmen und Empfehlungen]

Wir empfehlen Exchange Online-Administratoren dringend, sofort mit den Vorbereitungen zu beginnen.

1. Bestandserfassung der EWS-Nutzung

Identifizieren Sie Anwendungen und Dienste, die aktuell EWS in Ihrer Organisation verwenden.

2. Erstellen und validieren Sie eine Zulassungsliste

Erstellen Sie eine EWSAllowedAppIDs-Zulassungsliste mit Anwendungen, die weiterhin EWS verwenden müssen.

Wichtige Hinweise:

  • Anwendungen, die in EWS-Nutzungsberichten erscheinen und deren Nutzung Sie fortsetzen wollen, sollten in der Zulassungsliste enthalten sein.
  • Microsoft-Produkte von Erstanbietern, die weiterhin auf EWS angewiesen sind, müssen ebenfalls aufgenommen werden, wenn sie in Ihren Nutzungsberichten erscheinen.
  • Das Setzen von EWSAllowedAppIDs ersetzt die bestehende Liste vollständig. Stellen Sie daher sicher, dass alle erforderlichen App-IDs bei der Aktualisierung der Konfiguration enthalten sind.

Validieren Sie die konfigurierte Zulassungsliste: Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Format-List EwsAllowedAppIDs

Die Verwendung von RetrieveEwsOperationAccessPolicy ist aus Leistungsgründen erforderlich. Die EWSAllowedAppIDs-Liste wird nur bei expliziter Anforderung abgerufen. Änderungen an EWSAllowedAppIDs können bis zu 24 Stunden benötigen, bis sie wirksam werden. Geben Sie nach Aktualisierung der Zulassungsliste ausreichend Zeit, bevor Sie den Anwendungszugriff prüfen oder Verbindungsprobleme beheben.

3. Vorbereitung auf die Durchsetzung der Ausphasung

Vor Oktober 2026:

  • Validieren Sie Ihre EWS-Abhängigkeiten.
  • Stellen Sie sicher, dass erforderliche Anwendungen in EWSAllowedAppIDs enthalten sind.
  • Aktivieren Sie EWS nur, wenn es für genehmigte Anwendungen erforderlich ist.

Organisationen, die diese Maßnahmen vor Beginn der Ausphasungsdurchsetzung abgeschlossen haben, sind weniger anfällig für Dienstunterbrechungen.

Mehr erfahren

[Compliance-Aspekte]

Enthält diese Änderung eine Administratorkontrolle?
Ja. EWSAllowedAppIDs führt eine neue administrative Steuerung auf Mandantenebene ein, die Exchange Online-Administratoren ermöglicht, explizit festzulegen, welche Anwendungen Zugriff auf Exchange Web Services (EWS) erhalten.

Ändert diese Änderung, wie Kundendaten abgerufen werden?
Ja. Die Änderung verändert, wie Anwendungen autorisiert werden, auf Exchange Online-Daten über EWS zuzugreifen, indem Administratoren verpflichtet sind, genehmigte Anwendungs-IDs explizit zuzulassen, sobald die Durchsetzung der Ausphasung beginnt.

Ändert diese Änderung, wie Administratoren Compliance-bezogene Aktivitäten überwachen, verwalten oder nachweisen?
Ja. Administratoren müssen EWS-Abhängigkeiten identifizieren, eine EWSAllowedAppIDs-Zulassungsliste konfigurieren und pflegen sowie den Anwendungszugriff validieren, um auf die EWS-Ausphasung vorbereitet zu sein.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.