Wir haben den Inhalt am 18. September 2026 aktualisiert. Vielen Dank für Ihre Geduld.
[Was und warum]
Im Rahmen der letzten Phase des Rückzugs von Exchange Web Services (EWS) aktualisiert Microsoft die Anwendung der Einstellung EWSAllowedAppIDs in Exchange Online. Diese Änderung soll Organisationen dabei helfen, Anwendungen zu identifizieren und zu verwalten, die weiterhin Zugriff auf EWS benötigen, und gleichzeitig das Risiko unerwarteter Dienstunterbrechungen zu verringern.
Organisationen, die weiterhin EWS verwenden, sollten ihre eigene EWSAllowedAppIDs-Liste überprüfen und pflegen. Wenn ein Tenant-Administrator diese Liste bereits konfiguriert hat, wird Microsoft sie nicht überschreiben oder ändern.
Ab dem 1. Oktober 2026 wird Microsoft beginnen, dieses aktualisierte Verhalten als Teil der EWS-Rolloutphase pro Cloud zu aktivieren.
[Rollout-Zeitplan]
- Weltweit, GCC, GCC High, DoD: Beginn Anfang Oktober 2026, Abschluss voraussichtlich Ende April 2027
Das aktualisierte Verhalten wird angewendet, sobald der Rollout Ihre Cloud erreicht.
[Auswirkungen auf Ihre Organisation]
Wer ist betroffen
- Organisationen, die weiterhin Exchange Web Services (EWS) nutzen
- Exchange Online Administratoren, die für die Verwaltung des EWS-Zugriffs verantwortlich sind
- Tenants mit EWSEnabled auf True oder Null gesetzt
Plattformen und Dienste
- Exchange Online
- Exchange Web Services (EWS)
Was wird passieren
Nachdem das aktualisierte Verhalten in einer Cloud aktiviert wurde:
- EWS erfordert eine konfigurierte EWSAllowedAppIDs-Liste, wenn EWSEnabled auf True gesetzt ist.
- Vor der Aktivierung der Änderung stellt Microsoft sicher, dass Tenants mit EWSEnabled bereits auf True gesetzt eine EWSAllowedAppIDs-Liste besitzen.
- Existiert keine kundenverwaltete Liste, generiert Microsoft eine Liste basierend auf EWS-Anwendungsnutzung der letzten 60 Tage, um das Risiko von Dienstunterbrechungen zu minimieren.
- Von Microsoft generierte Listen können Anwendungen, die selten ausgeführt werden, auslassen und möglicherweise Anwendungen enthalten, die keinen EWS-Zugriff mehr benötigen.
- Wenn EWSEnabled weiterhin auf Null bleibt, füllt Microsoft EWSAllowedAppIDs nur dann auf, wenn keine kundenverwaltete Liste existiert. Dies geschieht kurz bevor EWSEnabled im Rahmen des Rückzugs auf False geändert wird.
- Microsoft wird keine EWSAllowedAppIDs-Liste ändern, die bereits von einem Tenant-Administrator konfiguriert wurde.
[Erforderliche Maßnahmen und Empfehlungen]
Wenn Ihre Organisation noch auf EWS angewiesen ist, empfehlen wir folgende Maßnahmen so bald wie möglich zu ergreifen:
- Überprüfen Sie die EWS-Nutzung der letzten 60 Tage und identifizieren Sie alle Anwendungen, die weiterhin Zugriff auf EWS benötigen, einschließlich Anwendungen mit unregelmäßiger Nutzung.
- Konfigurieren und validieren Sie Ihre EWSAllowedAppIDs-Liste, bevor der Rollout Ihre Cloud erreicht.
- Stellen Sie sicher, dass EWSEnabled auf True gesetzt ist, wenn weiterhin Zugriff auf EWS erforderlich ist.
- Halten Sie die EWSAllowedAppIDs-Liste aktuell, wenn Anwendungen hinzugefügt, entfernt oder von EWS migriert werden.
- Planen Sie eine Propagationsverzögerung von bis zu 24 Stunden nach Änderungen an der EWSAllowedAppIDs-Liste ein.
Der Schutzmechanismus von Microsoft hilft, das Risiko einer Dienstunterbrechung zu verringern, ersetzt jedoch nicht die Kundenprüfung und Validierung der EWSAllowedAppIDs.
Wir empfehlen zudem weiterhin, die Migration von Anwendungen von EWS zu Microsoft Graph vor Abschluss des EWS-Rückzugs zu planen.
Weitere Informationen
- Abkündigung von Exchange Web Services in Exchange Online | Microsoft Learn
- Einführung von EWSAllowedAppIDs: Vorbereitung auf die letzte Phase des EWS-Rückzugs
[Compliance-Überlegungen]
Es wurden keine spezifischen Compliance-Anforderungen identifiziert, bitte überprüfen Sie dies entsprechend den Anforderungen Ihrer Organisation.
