Microsoft Exchange Web Services (EWS) wird in Exchange Online eingestellt

Vermeiden Sie Unterbrechungen beim Mailbox-Zugriff: Microsoft stellt die Exchange Web Services (EWS) in Exchange Online ein. EWS ist die alte Exchange-API, die viele Anwendungen für den Zugriff auf E-Mails, Kalender, Kontakte und Postfachdaten verwenden. Als Teil dieses Prozesses wird Microsoft ab dem 1. Juli 2026 den EWS-Zugriff für Benutzer sperren, deren Lizenzierung keine EWS-Rechte beinhaltet.

 

Wer ist betroffen?

Benutzer mit den folgenden zugewiesenen Lizenzen verlieren den Zugriff:

  • Exchange Online Kiosk
  • Microsoft 365 F1 / Office 365 F1
  • Microsoft 365 F3 / Office 365 F3

Diese Lizenzierungen schlossen nie EWS-Rechte ein, aber Microsoft hat diese Einschränkung bis jetzt nicht durchgesetzt.

Ab dem 1. Juli 2026 werden EWS-Aufrufe von diesen Benutzern HTTP 403 (Forbidden) zurückgeben.

 

Ist das für mein Unternehmen wichtig?

Wenn Sie Anwendungen, Integrationen, Skripte oder Tools haben, die noch auf EWS angewiesen sind, können diese nach dem 1. Juli 2026 für diese Benutzer nicht mehr funktionieren.

 

Hintergrund: EWS – Ende des Lebens?

2018 kündigte Microsoft an, dass die Exchange Web Services (EWS) keine Funktionsupdates mehr erhalten werden. Ab dem 1. Oktober 2026 wird Microsoft damit beginnen, alle EWS-Anfragen von Nicht-Microsoft-Anwendungen an Exchange Online zu blockieren.

Wichtig:

  • Diese Ausmusterung gilt nur für Microsoft 365 und Exchange Online.
  • Exchange Server (On-Premises) ist nicht betroffen; EWS funktioniert weiterhin normal:
    • Exchange Server 2016
    • Exchange Server 2019
    • Zukünftige Exchange Server Subskriptions-Editionen

 

Wie funktioniert der EWS in Exchange Online?

Exchange Web Services (EWS) ermöglicht Anwendungen eine sichere Verbindung zu Exchange Online, um auf Postfachdaten wie E-Mails, Kalender, Kontakte und Ordner zuzugreifen. Die EWS-Anwendung sendet HTTPS/SOAP-Anfragen, die Authentifizierung, Load Balancer und die Client Access Server-Schicht durchlaufen. Autodiscover teilt der App dann mit, wo sich das Postfach befindet, und der EWS-Dienst ruft die Daten von den Postfachservern ab oder aktualisiert sie. Kurz gesagt, EWS ist die API, die Anwendungen zum Lesen und Ändern von Exchange Online-Postfachinhalten verwenden.

 

Wie funktioniert Microsoft Graph?

Microsoft Graph ist die einheitliche API, die Anwendungen für den Zugriff auf Microsoft 365-Daten in Diensten wie Teams, Planner, OneDrive und SharePoint verwenden. Eine Drittanbieter-Anwendung authentifiziert sich über Microsoft Entra ID mit OAuth2 und sendet dann HTTPS/JSON-Anfragen an das Microsoft Graph API-Gateway. Graph leitet diese Anfragen an den richtigen Dienst weiter und liefert die gewünschten Daten zurück. Kurz gesagt, Microsoft Graph ist die einzige, moderne API, die Anwendungen sicher mit allen Microsoft 365 Services verbindet.

 

Warum stellt Microsoft EWS in Exchange Online ein?

Microsoft stellt EWS in Exchange Online ein, weil es ein veraltetes, unsicheres Legacy-Protokoll ist und alle Entwickler auf die sicherere, moderne Microsoft Graph API umsteigen sollen, insbesondere nachdem EWS bei dem Midnight Blizzard-Angriff im Jahr 2024.

 

Warum ist Microsoft Graph besser als EWS?

Microsoft Graph ersetzt EWS, weil es sicherer und moderner ist und mit allen Microsoft 365-Diensten funktioniertnicht nur mit Exchange. Graph verwendet OAuth2 mit Microsoft Entra ID, während EWS auf veraltete Authentifizierungsmethoden wie Basic Auth zurückgreift. Graph bietet eine einheitliche API für den Zugriff auf Teams, Planner, OneDrive, SharePoint, Exchange und mehr, während EWS nur auf Exchange-Postfachdaten zugreifen konnte. Graph erhält weiterhin Updates, neue Funktionen und Verbesserungen, während EWS veraltet ist und in Exchange Online vollständig deaktiviert werden wird.

 

Was Sie jetzt tun sollten

  1. Identifizieren Sie alle Anwendungen, die noch EWS verwenden
    • Ältere Mailbox-Tools, Skripte, Kalendersynchronisierung, Berichte, Überwachung usw.
  2. Prüfen Sie, welche Benutzer über Kiosk- oder Frontline-Lizenzen verfügen.
    • Diese Benutzer verlieren den EWS-Zugang, wenn Sie ihre Lizenz nicht ändern.
  3. Weisen Sie eine Lizenz zu, die EWS-Rechte umfasst (falls erforderlich)

Die Optionen umfassen:

  • Exchange Online Plan 1 oder Plan 2
  • Microsoft 365 E3 oder E5
  • Office 365 E3 oder E5
  1. Planen Sie Ihre langfristige Migration zu Microsoft Graph
    • Microsoft Graph ist die unterstützte API für die Zukunft.

 

Benötigen Sie Hilfe bei der Überprüfung der EWS-Nutzung oder bei der Auswahl der richtigen Lizenzierung?

Unsere Microsoft Lizenzexperten bei SCHNEIDER IT MANAGEMENT helfen Ihnen dabei, betroffene Benutzer zu identifizieren, Abhängigkeiten zu bewerten und die richtige Lizenzierung zu finden. Kontaktieren Sie uns jetzt, damit Ihr Betrieb weiterläuft.

Haben Sie Fragen zur Lizenzierung?
Unsere Experten haben Antworten.

Artikel teilen

Ähnliche Artikel