Microsoft Exchange Online: Aktualisierung der Durchsetzung von Exchange Web Services (EWS) für EWSAllowedAppIDs

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Ab dem 10. Oktober 2026 müssen Exchange Online-Mandanten EWSAllowedAppIDs konfigurieren, um den Zugriff auf Exchange Web Services (EWS) zu ermöglichen; EWSEnabled=True allein reicht nicht mehr aus. Microsoft wird für einige Mandanten Zulassungslisten automatisch befüllen, doch Organisationen müssen diese überprüfen, pflegen und von EWS auf Microsoft Graph migrieren.

[Was und warum]

Wie bereits in MC1466860 und MC1447678 kommuniziert, setzt Microsoft die Einstellung von Exchange Web Services (EWS) in Exchange Online fort.

Ab dem 10. Oktober 2026 reicht es nicht mehr aus, EWSEnabled=True zu setzen, um betroffenen weltweiten Mandanten den Zugriff auf EWS zu ermöglichen. Organisationen, die EWS benötigen, müssen EWSAllowedAppIDs konfigurieren, um anzugeben, welche Anwendungen Zugriff auf EWS erhalten dürfen.

Diese Änderung ist Teil der letzten Phase der EWS-Einstellung und soll Organisationen dabei helfen, EWS-Abhängigkeiten zu identifizieren, Dienstunterbrechungen zu reduzieren und die Migrationsplanung zu unterstützen.

[Rollout-Zeitplan]

  • Weltweit, GCC, GCC High, DoD: Beginn Anfang Oktober 2026, Abschluss voraussichtlich Anfang Juli 2027

Wichtige Meilensteine für weltweite Mandanten mit EWSEnabled=True und keiner konfigurierten EWSAllowedAppIDs-Liste:

2. Oktober 2026: Microsoft identifiziert betroffene weltweite Mandanten. Nach diesem Datum müssen Mandanten, die EWS aktivieren, EWSAllowedAppIDs selbst konfigurieren.

8.–9. Oktober 2026: Microsoft erstellt und füllt EWSAllowedAppIDs für qualifizierte weltweite Mandanten basierend auf der in den letzten 60 Tagen beobachteten EWS-Aktivität.

10. Oktober 2026: EWSAllowedAppIDs wird erforderlich, wenn EWSEnabled=True gesetzt ist. Anwendungen, die nicht in der Zulassungsliste enthalten sind, können den Zugriff auf EWS verlieren.

[Auswirkungen auf Ihre Organisation]

Betroffene Personengruppen

  • Exchange Online-Administrator:innen
  • Organisationen, die weiterhin Anwendungen oder Dienste verwenden, die auf EWS angewiesen sind
  • Mandanten mit EWSEnabled=True

Plattformen und Dienste

  • Exchange Online
  • Exchange Web Services (EWS)

Was wird passieren

  • Ab dem 10. Oktober 2026 müssen betroffene weltweite Mandanten mit EWSEnabled=True eine konfigurierte EWSAllowedAppIDs-Zulassungsliste haben. Anwendungen, die nicht in der Zulassungsliste enthalten sind, können den Zugriff auf EWS verlieren.
  • Für identifizierte weltweite Mandanten mit EWSEnabled=True und keiner konfigurierten EWSAllowedAppIDs-Liste am 3. Oktober 2026 erstellt Microsoft eine Zulassungsliste basierend auf der in den letzten 60 Tagen beobachteten EWS-Aktivität. Selten genutzte Anwendungen werden möglicherweise nicht erfasst.
  • Organisationen-Beziehungsüberschreitungen (Cross-Tenant Organization Relationships) sind von der Anforderung der EWSAllowedAppIDs nicht betroffen.
  • Organisationen bleiben dafür verantwortlich, EWSAllowedAppIDs zu prüfen, zu validieren und zu pflegen.
  • EWSAllowedAppIDs ist eine Ersatzliste. Stellen Sie sicher, dass alle erforderlichen AppIDs enthalten sind, wann immer die Konfiguration aktualisiert wird.
  • Microsoft-Anwendungen und Szenarien, die EWS-Verkehr erzeugen können, umfassen Outlook für Windows, Classic Outlook für Mac, Excel Power Query, Power BI und Exchange Server Hybrid-Szenarien.
  • Kunden von Outlook für Windows sollten die August-2026-Build-Version 16.0.20430.20092 oder höher verwenden. Falls EWS-bezogene Probleme nach Deaktivierung von EWS weiterbestehen, kann die Ursache eine kundenseitig erzwungene Konfiguration sein. Testen Sie, ob das Blockieren von EWS für die Office-Client-AppID ohne Auswirkungen möglich ist.
  • Neues Outlook für Mac ist nicht betroffen. Bei fortgesetzter Nutzung von Classic Outlook für Mac stellen Sie sicher, dass die Microsoft Office AppID in EWSAllowedAppIDs inkludiert ist.
  • Mandanten mit nicht konfiguriertem (Null) EWSEnabled sind weiterhin vom stufenweisen EWS-Ausstieg von Microsoft betroffen und werden im Rahmen dieses Rollouts EWS deaktiviert bekommen.
  • Organisationen mit EWSEnabled=True und einer konfigurierten EWSAllowedAppIDs-Zulassungsliste werden ihre EWSEnabled-Einstellung vor April 2027 nicht von Microsoft geändert bekommen.

[Erforderliche Maßnahmen und Empfehlungen]

Wenn Ihre Organisation auf EWS angewiesen ist:

  • Prüfen Sie EWS-Nutzungsberichte und identifizieren Sie Anwendungen und Dienste, die weiterhin EWS-Zugriff benötigen.
  • Konfigurieren und validieren Sie vor dem 10. Oktober 2026 eine EWSAllowedAppIDs-Zulassungsliste.
  • Beziehen Sie Microsoft-First-Party-Anwendungen mit ein, die weiterhin auf EWS angewiesen sind, sofern diese in Ihren Nutzungsberichten auftauchen.
  • Stellen Sie sicher, dass alle erforderlichen AppIDs bei jeder Aktualisierung von EWSAllowedAppIDs enthalten sind.
  • Halten Sie die Zulassungsliste aktuell, wenn Anwendungen hinzugefügt, entfernt oder von EWS migriert werden.
  • Aktivieren Sie EWS nur, wenn es für genehmigte Anwendungen erforderlich ist.
  • Planen Sie weiterhin die Migration von EWS zu Microsoft Graph, wenn möglich.

Um die konfigurierte Zulassungsliste zu überprüfen: Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Format-List EwsAllowedAppIDs

Änderungen an EWSAllowedAppIDs benötigen bis zu 24 Stunden, um wirksam zu werden, Änderungen an EWSEnabled ungefähr eine Stunde.

Wichtig: EWSAllowList ist nicht mit der EWS-Einstellung verbunden und ersetzt nicht EWSAllowedAppIDs.

Weitere Informationen

[Compliance-Überlegungen]

Frage: Enthält diese Änderung eine administrative Kontrolle?
Antwort: Ja. EWSAllowedAppIDs führt eine mandantenweite administrative Kontrolle ein, die es Exchange Online-Administrator:innen ermöglicht, explizit zu definieren, welche Anwendungen Zugriff auf EWS erhalten dürfen.

Frage: Ändert diese Änderung den Zugriff auf bestehende Kundendaten?
Antwort: Ja. Die Änderung beeinflusst, wie Anwendungen autorisiert werden, auf Exchange Online-Daten über EWS zuzugreifen, indem Administrator:innen verpflichtet werden, genehmigte Anwendungs-IDs explizit zuzulassen, sobald die Durchsetzung des Ruhestands beginnt.

Frage: Ändert diese Änderung, wie Administrator:innen Compliance-bezogene Aktivitäten überwachen, verwalten oder nachweisen?
Antwort: Ja. Administrator:innen müssen EWS-Abhängigkeiten identifizieren, eine EWSAllowedAppIDs-Zulassungsliste konfigurieren und pflegen sowie den Anwendungszugriff validieren, um sich auf die Einstellung von EWS vorzubereiten.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.