Microsoft wird die IDCRL-Cookie Ende Januar 2026 schrittweise einstellen. Infolgedessen funktioniert die Other User-Authentifizierung beim Verbinden mit Microsoft 365 in ShareGate Migrate nicht mehr.
Um Unterbrechungen zu vermeiden, erklärt dieser Artikel den Zeitplan von Microsoft und zeigt Ihnen, wie Sie das IDCRL-Cookie bis Mai verlängern können, um alternative Verbindungsmethoden wie die neu veröffentlichte Modern authentication zu testen und die Unterschiede zwischen ihnen zu verstehen.
Was sich ändert
Zeitplan von Microsoft
31. Januar 2026
Das IDCRL-Cookie wird standardmäßig eingestellt.
Tenant-Administratoren können es über eine PowerShell-Einstellung vorübergehend wieder aktivieren.
1. Mai 2026
Das IDCRL-Cookie wird vollständig eingestellt und kann selbst mit einer Konfiguration auf Tenant-Ebene nicht mehr verwendet werden.
Zeitplan von ShareGate Migrate
Modern authentication wurde am 29. Januar veröffentlicht, und Other User wurde in Manual (on-premises only) umbenannt, da diese Authentifizierungsmethode weiterhin für lokale SharePoint-Umgebungen verfügbar ist.
Wir werden die Funktionen von Modern authentication in ShareGate Migrate weiterhin ausbauen.
Empfehlungen
Wenn Sie die Benutzeroberfläche von ShareGate Migrate verwenden
Wenn die Other user-Authentifizierung für Ihren Microsoft 365-Tenant nicht mehr verfügbar ist:
Vergleichen Sie die Unterschiede zwischen Browser authentication und Modern authentication (siehe den Abschnitt Alternative Authentifizierungsmethoden weiter unten).
Wählen Sie die Authentifizierungsmethode, die am besten zu Ihren Sicherheits- und Betriebsanforderungen passt.
Wenn Sie PowerShell-Skripte verwenden oder Ihre Migrationen in der Benutzeroberfläche planen
Wenn Ihre PowerShell-Skripte oder geplanten Migrationen auf der Other User-Authentifizierung basieren, empfehlen wir Folgendes:
Verzögern Sie die Einstellung des IDCRL-Cookies in Ihrem Tenant bis zum 1. Mai.
Verwenden Sie vorübergehend weiterhin die Other User-Authentifizierung.
Nutzen Sie diese Zeit, um Modern authentication oder Browser authentication zu testen (siehe den Abschnitt Alternative Authentifizierungsmethoden weiter unten).
Aktualisieren Sie Ihre PowerShell-Skripte, um eine unterstützte Authentifizierungsmethode zu verwenden, oder planen Sie Ihre Migrationen mit der neuen Authentifizierungsmethode, die für Sie am besten geeignet ist.
Um Ihr PowerShell-Skript zu aktualisieren, lesen Sie je nach dem in Ihrem Skript verwendeten Verbindungsbefehl den Artikel Connect-Site oder Connect-Tenant.
Tipp: Um zu vermeiden, dass Sie Ihre Anmeldedaten bei jeder neuen Verbindung in einer PowerShell-Schleife mit Browser authentication oder Modern authentication bei erzwungener Multi-Faktor-Authentifizierung (MFA) erneut eingeben müssen, können Sie sich nur einmal verbinden und diese Verbindung während Ihres gesamten PowerShell-Skripts wiederverwenden.
Erfahren Sie mehr dazu unter Wiederholte Eingabe Ihrer Anmeldedaten bei der Browser-Verbindungsmethode vermeiden.
Das Verzögern der Einstellung gibt Ihnen einen kontrollierten Übergangszeitraum und verringert das Risiko
von Automatisierungsproblemen.
So verzögern Sie die Einstellung von IDCRL:
Verbinden Sie sich mit der SharePoint Online Management Shell.
Führen Sie die folgenden Befehle aus:
Set-SPOTenant -AllowLegacyAuthProtocolsEnabledSetting $true
Set-SPOTenant -LegacyAuthProtocolsEnabled $true
Alternative Authentifizierungsmethoden
Wenn Sie die Vorteile und Einschränkungen jeder Authentifizierungsmethode kennen, können Sie den Übergang nach dem Stichtag besser planen.
Modern authentication
Vorteile
Die Verbindung läuft mindestens 90 Tage lang nicht ab.
Sie können einen Benutzernamen und ein Passwort direkt in einem PowerShell-Skript übergeben, wenn Ihr Tenant keine Multi-Faktor-Authentifizierung (MFA) erzwingt.
Dies ist eine sicherere und bevorzugte Authentifizierungsmethode.
Nachteil
Modern authentication hat einige Einschränkungen beim Kopieren. So wird beispielsweise die obere Navigation auf Ihren Seiten sowie klassische Webparts nicht unterstützt. Weitere Informationen finden Sie unter Modern authentication copy limitations.
Bei der Berechnung der Größe einer Liste oder Bibliothek ruft ShareGate Migrate mit Modern authentication nicht die Datengröße der Struktur und Metadaten ab, sondern nur die Gesamtgröße aller Dokumente innerhalb dieser Elemente. Die genaue Gesamtgröße Ihrer Websites erhalten Sie jedoch weiterhin.
Browser authentication
Vorteile
Es gibt weniger Einschränkungen, insbesondere wenn Sie klassische SharePoint-Websiteobjekte migrieren.
Nachteile
Es ist weniger sicher als die Verwendung von Modern authentication.
Browser authentication läuft bereits nach wenigen Tagen ab, wodurch sich diese Verbindungsmethode weniger für große, komplexe PowerShell-Migrationen eignet, die mehrere Tage dauern.
Es bietet nicht die Möglichkeit, einen Benutzernamen und ein Passwort direkt in Ihrem PowerShell-Skript zu übergeben.
Dieser Artikel wurde mit künstlicher Intelligenz übersetzt. Bei Unklarheiten konsultieren Sie bitte die englische Originalversion.
