Zum Hauptinhalt springen

Änderung an Microsoft Exchange Web Services (EWS) und Auswirkungen auf Postfachmigrationen

Erklärt die Abschaffung von EWS, wie sie sich auf ShareGate Migrate auswirkt, und wie Sie Unterbrechungen bei Copy mailboxes vermeiden können.

Zwei separate Änderungen von Microsoft wirken sich darauf aus, wie ShareGate Migrate Exchange Web Services (EWS) für Postfachmigrationen mit Copy mailboxes verwendet, und beide treten 2026 etwa zur gleichen Zeit in Kraft.

  • Eine mandantenweite EWS-Sperre. Ab dem 1. Oktober 2026 blockiert Microsoft EWS standardmäßig in jedem Exchange Online-Mandanten, der EWS nicht aktiv aktiviert hat (Opt-in), mit einer vollständigen und endgültigen Abschaltung am 1. April 2027.

  • Eine lizenzbasierte Einschränkung für Kiosk-, F1- und F3-Postfächer. Diese Lizenzen enthielten nie EWS-Zugriffsrechte, und ab dem 1. Oktober 2026 wird Microsoft diese Einschränkung unabhängig vom Status der Zulassungsliste Ihres Mandanten durchsetzen.

Hinweis: Dies sind zwei getrennte Mechanismen mit jeweils eigenen Lösungen. Das Konfigurieren der EWS-Zulassungsliste Ihres Mandanten, wie unten beschrieben, behebt nur die mandantenweite Sperre. Wenn Ihre Migration Postfächer mit einer Kiosk-, F1- oder F3-Lizenz umfasst, müssen Sie zusätzlich die in diesem Artikel beschriebene Lizenzkorrektur durchführen.

Um Unterbrechungen Ihrer Postfachmigrationen zu vermeiden, konfigurieren Sie die EWS-Zulassungsliste Ihres Mandanten vor dem 31. August 2026 und aktualisieren Sie die Lizenzen für alle Kiosk-, F1- oder F3-Postfächer, bevor Sie diese migrieren.

Was sich ändert

Der Zeitplan von Microsoft

31. August 2026

Frist, um Ihren Mandanten so zu konfigurieren, dass EWS für die mandantenweite Sperre aktiviert bleibt.

Mandanten, die EWSEnabled vor diesem Datum auf True setzen und eine EWS-Zulassungsliste konfiguriert haben, sind von der automatischen Sperre am 1. Oktober ausgenommen.

Diese Frist gilt nicht für die Einschränkungen der Kiosk-, F1- und F3-Lizenzen. Für diese Einschränkung gibt es keine Übergangsfrist zum Opt-out.

Hinweis: Wenn Sie dies nach dem 31. August 2026 lesen, können Sie die EWS-Zulassungsliste Ihres Mandanten mit den folgenden Schritten immer noch jetzt konfigurieren. Microsoft hat Ihrem Mandanten möglicherweise bereits eine automatisch generierte Liste von Anwendungs-IDs basierend auf der letzten Nutzung hinzugefügt. Eine von Ihnen selbst konfigurierte Liste hat jedoch bis zum 1. Oktober 2026 jederzeit Vorrang vor dieser automatischen Liste.

1. Oktober 2026

Beide Änderungen treten an diesem Datum in Kraft.

Die mandantenweite Sperre: EWS wird standardmäßig in jedem Exchange Online-Mandanten blockiert, der sich nicht dagegen entschieden hat. Microsoft setzt EWSEnabled für diese Mandanten auf False.

Die Lizenzeinschränkung: EWS-Anfragen von Postfächern mit einer Kiosk-, F1- oder F3-Lizenz geben einen HTTP 403-Fehler zurück, unabhängig vom Status der Zulassungsliste Ihres Mandanten.

Mandantenadministratoren können EWS auch nach diesem Datum wieder aktivieren, es kommt jedoch zu einer Dienstunterbrechung, bis die erneute Aktivierung abgeschlossen ist.

1. April 2027

EWS wird in Exchange Online endgültig abgeschaltet. Nach diesem Datum ist eine erneute Aktivierung nicht mehr möglich.

Der Plan von ShareGate Migrate

ShareGate Migrate verwendet EWS derzeit nur für Copy mailboxes.

Für alle anderen Migrationsszenarien hat diese Änderung keine Auswirkungen.

Was Sie tun müssen

Abhängig von Ihrer Migration müssen Sie möglicherweise eine oder beide der folgenden Aktionen vor dem 1. Oktober 2026 abschließen.

1. Konfigurieren Sie die EWS-Zulassungsliste Ihres Mandanten

Sobald ShareGate Migrate auf der Zulassungsliste steht, verschwindet der Warnbanner zur Abschaffung von EWS in ShareGate Migrate automatisch.

Hinweis: Diese Schritte müssen sowohl in Ihrem Quell- als auch in Ihrem Zielmandanten durchgeführt werden.

Was Sie benötigen

ShareGate Migrate zu Ihrer EWS-Zulassungsliste hinzufügen

Fügen Sie die Anwendungs-ID von ShareGate Migrate zur Zulassungsliste EwsAllowedAppIDs Ihres Mandanten hinzu. Dies ist Microsofts Methode zur Steuerung des EWS-Zugriffs auf Basis von Anwendungs-IDs, und es ist die Methode, auf die sich Microsofts eigene automatische Durchsetzung stützt.

Hinweis: Das Festlegen von EwsAllowedAppIDs ersetzt jedes Mal die gesamte Zulassungsliste Ihres Mandanten, wenn Sie den Befehl ausführen. Ein schrittweises Hinzufügen einzelner Einträge wird nicht unterstützt. Geben Sie daher bei der Ausführung jede Anwendungs-ID an, die Ihr Mandant benötigt.

Führen Sie den folgenden Befehl mit der Anwendungs-ID von ShareGate Migrate für Copy mailboxes aus:

Set-OrganizationConfig -EwsEnabled $true -EwsAllowedAppIDs "ce9858bf-0093-4723-9742-3af3b3c5e25a"

Führen Sie Folgendes aus, um zu bestätigen, dass die Änderung angewendet wurde:

Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Format-List EwsAllowedAppIDs

Weitere Optionen

Wenn Sie nicht sofort eine Zulassungsliste konfigurieren möchten, stehen zwei weitere Optionen zur Verfügung. Beide sind nach dem 1. Oktober 2026 mit Dienstunterbrechungen verbunden.

EWS ohne Zulassungsliste aktiviert lassen

Führen Sie Set-OrganizationConfig -EWSEnabled $true aus, um EWS ohne Konfiguration einer Zulassungsliste zu aktivieren. Dies funktioniert derzeit, aber Microsoft wird EWS am 1. Oktober 2026 für Mandanten blockieren, die keine Zulassungsliste konfiguriert haben.

Bis zum 1. Oktober 2026 nichts unternehmen

Wenn EWSEnabled derzeit auf $null steht, funktioniert EWS bis zum 1. Oktober 2026 weiterhin. An diesem Datum setzt Microsoft den Wert automatisch auf False. Um EWS danach wieder zu aktivieren, führen Sie Set-OrganizationConfig -EWSEnabled $null aus. Das Zurücksetzen des Werts auf $null stellt denselben uneingeschränkten Zugriff wieder her, den Sie vor dem 1. Oktober 2026 hatten, da Microsoft $null als aktiviert ohne Durchsetzung der Zulassungsliste behandelt.

Sie müssen trotzdem vor dem 1. April 2027 eine Zulassungsliste konfigurieren.

Wichtig: Diese Konfiguration ist vorübergehend. Nach dem 1. April 2027 deaktiviert Microsoft EWS in Exchange Online dauerhaft, unabhängig von den Mandanteneinstellungen.

Wir arbeiten mit Microsoft zusammen, um sicherzustellen, dass ShareGate Migrate EWS nicht mehr benötigt.

2. Aktualisieren Sie die Lizenzen für Kiosk-, F1- und F3-Postfächer

Exchange Online Kiosk- und Microsoft 365 F1- und F3-Lizenzen (einschließlich Office 365 F3, ehemals Kiosk K1) enthielten nie EWS-Zugriffsrechte.

Ab dem 1. Oktober 2026 setzt Microsoft diese Einschränkung durch: EWS-Anfragen von Postfächern mit ausschließlich diesen Lizenzen geben einen HTTP 403-Fehler zurück.

Hinweis: Das Hinzufügen von ShareGate zur EWS-Zulassungsliste Ihres Mandanten behebt dies nicht. Diese Lösung behebt nur die mandantenweite Sperre.

Weisen Sie den betroffenen Postfächern vor der Migration eine Lizenz zu, die EWS-Zugriffsrechte enthält, wie Exchange Online Plan 1, Exchange Online Plan 2 oder einen Microsoft 365- oder Office 365 E3- oder E5-Plan.

Sie können die ursprüngliche Frontline-Lizenz erneut zuweisen, sobald die Migration abgeschlossen ist.

Hinweis: Dies muss sowohl in Ihrem Quell- als auch in Ihrem Zielmandanten durchgeführt werden.

Betroffene Postfächer in ShareGate Migrate finden und lizenzieren

So finden und lizenzieren Sie betroffene Postfächer in Ihrem Zielmandanten:

  1. Gehen Sie zu Copy identities (siehe Copy identities overview).

  2. Verwenden Sie in der Identitätsplanungsansicht die Schaltfläche Filter, um nach Quelllizenz zu filtern, und wählen Sie dann die Kiosk-, F1- und F3-Lizenzen aus, die Ihre Organisation verwendet.

  3. Wählen Sie die betroffenen Identitäten aus und verwenden Sie dann Bulk Edit > Assign licenses, um allen gleichzeitig eine Ziellizenz mit EWS-Zugriff zuzuweisen.

Hinweis: Copy identities weist Lizenzen nur in Ihrem Zielmandanten zu. Wenn Ihr Quellmandant ebenfalls eine vorübergehende Lizenzänderung benötigt, zum Beispiel wenn Sie Copy mailboxes vor der Stilllegung der Quelle ausführen, weisen Sie diese direkt im Microsoft 365 Admin Center zu.

Weitere Informationen zum Filtern und zur Massenzuweisung von Lizenzen finden Sie unter Copy identities overview.

Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Wenden Sie sich im Zweifelsfall an die englische Originalversion.

Hat dies deine Frage beantwortet?