Zwei separate Änderungen von Microsoft wirken sich darauf aus, wie ShareGate Migrate Exchange Web Services (EWS) für Postfachmigrationen mit Copy mailboxes verwendet, und beide treten 2026 etwa zur gleichen Zeit in Kraft.
Eine mandantenweite EWS-Sperre. Ab dem 1. Oktober 2026 blockiert Microsoft EWS standardmäßig in jedem Exchange Online-Mandanten, der sich nicht dagegen entschieden hat, mit einer vollständigen, dauerhaften Abschaltung am 1. April 2027.
Eine lizenzbasierte Einschränkung für Kiosk-, F1- und F3-Postfächer. Diese Lizenzen enthielten nie EWS-Zugriffsrechte, und ab dem 1. Oktober 2026 wird Microsoft diese Einschränkung unabhängig vom Status der Zulassungsliste Ihres Mandanten durchsetzen.
Hinweis: Dies sind separate Mechanismen mit separaten Lösungen. Das Konfigurieren der EWS-Zulassungsliste Ihres Mandanten, wie unten beschrieben, behebt nur die mandantenweite Sperre. Wenn Ihre Migration Postfächer mit einer Kiosk-, F1- oder F3-Lizenz umfasst, müssen Sie außerdem die in diesem Artikel weiter unten beschriebene Lizenzkorrektur durchführen.
Um Unterbrechungen bei Ihren Postfachmigrationen zu vermeiden, konfigurieren Sie die EWS-Zulassungsliste Ihres Mandanten vor dem 31. August 2026 und aktualisieren Sie die Lizenzen für alle Kiosk-, F1- oder F3-Postfächer, bevor Sie diese migrieren.
Was sich ändert
Der Zeitplan von Microsoft
31. August 2026
Frist zur Konfiguration Ihres Mandanten, um EWS für die mandantenweite Sperre aktiviert zu lassen. Mandanten, die EWSEnabled vor diesem Datum auf True setzen und eine EWS-Zulassungsliste konfigurieren, sind von der automatischen Sperre am 1. Oktober ausgenommen.
Diese Frist gilt nicht für die Lizenzeinschränkungen bei Kiosk, F1 und F3. Für diese Einschränkung gibt es keine Übergangsfrist.
1. Oktober 2026
Beide Änderungen treten an diesem Datum in Kraft.
Die mandantenweite Sperre: EWS wird standardmäßig in jedem Exchange Online-Mandanten blockiert, der sich nicht dagegen entschieden hat. Microsoft setzt EWSEnabled für diese Mandanten auf False.
Die Lizenzeinschränkung: EWS-Anfragen von Postfächern mit einer Kiosk-, F1- oder F3-Lizenz geben unabhängig vom Status der Zulassungsliste Ihres Mandanten einen HTTP-403-Fehler zurück.
Mandantenadministratoren können EWS auch nach diesem Datum weiterhin wieder aktivieren, es kommt jedoch zu einer Dienstunterbrechung.
1. April 2027
EWS wird in Exchange Online dauerhaft abgeschaltet. Eine erneute Aktivierung ist nach diesem Datum nicht mehr möglich.
Der Plan von ShareGate Migrate
ShareGate Migrate verwendet EWS derzeit nur für Copy mailboxes.
Für alle anderen Migrationsszenarien hat diese Änderung keine Auswirkungen.
Was Sie tun müssen
Je nach Ihrer Migration müssen Sie möglicherweise vor dem 1. Oktober 2026 eine oder beide der folgenden Aktionen durchführen.
1. Konfigurieren Sie die EWS-Zulassungsliste Ihres Mandanten
Hinweis: Diese Schritte müssen sowohl in Ihrem Quell- als auch in Ihrem Zielmandanten durchgeführt werden.
Was Sie benötigen
Zugriff auf Exchange Online PowerShell
Exchange-Administratorberechtigungen oder höher
Das ExchangeOnline Management-Modul in PowerShell
ShareGate Migrate zu Ihrer EWS-Zulassungsliste hinzufügen
Öffnen Sie PowerShell.
Führen Sie den folgenden Befehl aus:
Set-OrganizationConfig -EWSEnabled $true -EWSAllowList @{Add="ExchangeServicesClient/*", "*Sharegate*","kiota-dotnet/*"} -EwsApplicationAccessPolicy EnforceAllowListDies aktiviert EWS für Ihren Mandanten und fügt alle drei von ShareGate Migrate benötigten UserAgents zu Ihrer EWS-Zulassungsliste hinzu.
ExchangeServicesClient/*deckt Standard-EWS-Aufrufe ab.*Sharegate*undkiota-dotnet/*sind für Microsoft Graph-Endpunkte erforderlich, die im Hintergrund EWS verwenden, einschließlich der Migration von Gruppenkalendern.Warnung: Diese Muster stimmen mit jeder App überein, die dieselben UserAgents verwendet, nicht nur mit ShareGate. Prüfen Sie vor dem Ausführen dieses Befehls, ob andere Apps in Ihrer Organisation EWS mit anderen UserAgents verwenden, da diese durch
EnforceAllowListblockiert werden. Sie können deren UserAgent-Zeichenfolgen bei Bedarf zuEWSAllowListhinzufügen. ShareGate hat keinen Einblick in Drittanbieter-Apps in Ihrem Mandanten.Um zu bestätigen, dass die Änderung erfolgreich angewendet wurde, führen Sie Folgendes aus:
Get-OrganizationConfig | Select-Object EWSEnabled, EWSAllowList, EwsApplicationAccessPolicy
Die Ausgabe sollte
EWSEnabledalsTrueanzeigen,ExchangeServicesClient/*,*Sharegate*undkiota-dotnet/*unterEWSAllowListaufführen, undEwsApplicationAccessPolicysollte aufEnforceAllowListgesetzt sein.Wiederholen Sie diese Schritte in Ihrem Zielmandanten, wenn es sich um eine andere Microsoft 365-Organisation handelt.
Weitere Optionen
Wenn Sie nicht sofort eine Zulassungsliste konfigurieren möchten, stehen zwei weitere Optionen zur Verfügung. Beide sind nach dem 1. Oktober 2026 mit Dienstunterbrechungen verbunden.
EWS ohne Zulassungsliste aktiviert lassen
Führen Sie Set-OrganizationConfig -EWSEnabled $true aus, um EWS zu aktivieren, ohne es auf bestimmte UserAgents zu beschränken. Dies funktioniert derzeit, aber Microsoft wird EWS am 1. Oktober 2026 für Mandanten blockieren, die keine Zulassungsliste konfiguriert haben.
Bis zum 1. Oktober 2026 nichts unternehmen
Wenn EWSEnabled derzeit $null ist, funktioniert EWS bis zum 1. Oktober 2026 weiterhin. An diesem Datum setzt Microsoft es automatisch auf False. Um EWS danach wieder zu aktivieren, führen Sie Set-OrganizationConfig -EWSEnabled $null aus. Sie müssen weiterhin vor dem 1. April 2027 eine Zulassungsliste konfigurieren.
Wichtig: Diese Konfiguration ist vorübergehend. Nach dem 1. April 2027 deaktiviert Microsoft EWS in Exchange Online dauerhaft, unabhängig von den Mandanteneinstellungen.
Wir arbeiten mit Microsoft zusammen, damit ShareGate Migrate EWS nicht mehr benötigt.
2. Lizenzen für Kiosk-, F1- und F3-Postfächer aktualisieren
Exchange Online Kiosk- sowie Microsoft 365 F1- und F3-Lizenzen (einschließlich Office 365 F3, ehemals Kiosk K1) enthielten nie EWS-Zugriffsrechte.
Ab dem 1. Oktober 2026 setzt Microsoft diese Einschränkung durch: EWS-Anfragen von Postfächern mit nur diesen Lizenzen geben einen HTTP-403-Fehler zurück.
Hinweis: Das Hinzufügen von ShareGate zur EWS-Zulassungsliste Ihres Mandanten behebt dies nicht. Diese Lösung behebt nur die mandantenweite Sperre.
Weisen Sie den betroffenen Postfächern vor der Migration eine Lizenz zu, die EWS-Zugriffsrechte enthält, wie Exchange Online Plan 1, Exchange Online Plan 2 oder einen Microsoft 365- oder Office 365 E3- oder E5-Plan.
Sie können die ursprüngliche Frontline-Lizenz nach Abschluss der Migration wieder zuweisen.
Hinweis: Dies muss sowohl in Ihrem Quell- als auch in Ihrem Zielmandanten erfolgen.
Betroffene Postfächer in ShareGate Migrate finden und lizenzieren
So finden und lizenzieren Sie betroffene Postfächer in Ihrem Zielmandanten:
Gehen Sie zu Copy identities (siehe Copy identities overview).
Verwenden Sie in der Identitätsplanungsansicht die Schaltfläche Filter, um nach Quelllizenz zu filtern, und wählen Sie dann die Kiosk-, F1- und F3-Lizenzen aus, die Ihre Organisation verwendet.
Wählen Sie die betroffenen Identitäten aus und verwenden Sie dann Bulk Edit > Assign licenses, um allen gleichzeitig eine Ziellizenz mit EWS-Zugriff zuzuweisen.
Hinweis: Copy identities weist Lizenzen nur in Ihrem Zielmandanten zu. Wenn Ihr Quellmandant ebenfalls eine vorübergehende Lizenzänderung benötigt, zum Beispiel wenn Sie Copy mailboxes vor der Außerbetriebnahme der Quelle ausführen, weisen Sie diese direkt im Microsoft 365 Admin Center zu.
Details zum Filtern und zur Massenzuweisung von Lizenzen finden Sie unter Copy identities overview.
Dieser Artikel wurde mit künstlicher Intelligenz übersetzt. Bei Unklarheiten konsultieren Sie bitte die englische Originalversion.
