Microsoft beendet Exchange Web Services in Exchange Online
Microsoft beendet Exchange Web Services in Exchange Online.
Das Unangenehme daran: Man merkt es nicht sofort. Man merkt es am Montagmorgen, wenn der Backup-Report drei Nächte Fehlschlag anzeigt. Oder wenn das selbstgebaute Skript keine Daten mehr liefert.
Worum geht es?
EWS ist die SOAP-Schnittstelle, über die Anwendungen seit Exchange 2007 an Postfächer kommen: Mails lesen und schreiben, Kalender abfragen, Termine buchen. Microsoft hat sie seit 2018 nicht mehr angefasst. Nachfolger ist Microsoft Graph.
Nur Exchange Online ist betroffen. Am lokalen Exchange Server ändert sich nichts. Wer hybrid fährt, ist trotzdem dabei, sobald eine Anwendung ein Cloud-Postfach anfasst.
Die zwei Termine
| Datum | Was passiert |
|---|---|
|
01.10.2026
|
Microsoft beginnt, EWS tenantweise abzuschalten. Wiedereinschalten geht noch.
|
|
01.04.2027
|
Der Zugriff verschwindet dauerhaft. Danach gibt es keinen Schalter mehr.
|
Was sich technisch ändert
Neu ist die Tenant-Einstellung EwsAllowedAppIDs. Dort tragen Sie die Anwendungs-IDs ein, die weiterhin durchdürfen. Zusammen mit dem alten EWSEnabled ergibt das heute dieses Bild: Ist EWSEnabled nicht gesetzt, ist EWS offen. Steht es auf True ohne Liste, auch. Steht es auf True mit Liste, kommen nur die Eingetragenen durch. Bei False ist dicht.
Am 1. Oktober dreht sich das um. EWSEnabled=True ohne Liste blockiert dann alles, ausgenommen Cross-Tenant-Organisationsbeziehungen. Tenants, bei denen nie etwas gesetzt wurde, laufen in Microsofts gestaffelte Abschaltung und werden dabei deaktiviert.
Heißt: Ab Oktober ist eingeschaltet ohne Liste dasselbe wie ausgeschaltet.
Wen es trifft
An EWS hängen in der Regel folgende Dienste:
- Office 365 Backup
- Signaturlösungen
- Archivierung
- CRM-Systeme mit Kalenderanbindung
- Raumbuchungspanels
- Ticketsysteme
Der eigentliche Ärger sind die Eigenbauten. In den Tenants, die wir zuletzt geprüft haben, kam fast immer noch irgendein Skript zum Vorschein, das seit Jahren stumpf seine Arbeit macht, und der Kollege, der es geschrieben hat, ist längst woanders. Für sowas liefert kein Hersteller eine Graph-Version nach.
Was jetzt zu tun ist
Zuerst ins Message Center schauen. Mit Global Admin oder Privacy Reader dort nach „Update active Exchange Web Services Applications“ suchen, Posteingang und Archiv.
Danach den Nutzungsbericht: Microsoft 365 Admin Center, Berichte, Nutzung, Exchange, EWS Usage. Der zeigt die zugreifenden Anwendungs-IDs als GUIDs. Wer dahintersteckt, klären Sie im Entra Admin Center unter Unternehmensanwendungen. Zusätzlich bietet Microsoft noch das Skript Find-EwsUsage.ps1, das App-Registrierungen mit EWS-Berechtigung gegen die Anmeldeaktivität abgleicht.
https://learn.microsoft.com/de-de/microsoft-365/admin/activity-reports/ews-usage?view=o365-worldwide
Hinweis zur Erstellung: Dieser Beitrag wurde unter Unterstützung von Künstlicher Intelligenz (z. B. zur Recherche, Strukturierung oder Textentwurf) erstellt und anschließend durch unsere Redaktion inhaltlich geprüft und überarbeitet.
Allgemeine Hinweise zum IOK-Blog
Der IOK Blog stellt IT-Administratoren aktuelle und aus unserer Sicht relevante Informationen zur Verfügung. „Kurz und knackig“ wollen wir Sie so informiert halten. Für sämtliche Informationen gilt Folgendes:
- Die Informationen wurden sorgfältig recherchiert, gelten aus unserer Sicht aber nur zum Zeitpunkt der Veröffentlichung. Bitte eventuelle Updates ggf. bei den genannten Ansprechpartnern der IOK oder bei Herstellern erfragen.
- Irrtum und Änderungen sind vorbehalten.
- IOK übernimmt keine Gewährleistung und Haftung für Schäden, die sich direkt oder indirekt aus der Umsetzung der von uns publizierten Artikel und vorgeschlagenen Vorgehensweisen und Informationen ergeben.
- Technische Informationen und Lizenzbedingungen der Hersteller gelten in jedem Fall.
Wir wünschen Ihnen nun viel Erfolg mit den Infos aus dem IOK-Blog!