Zwei getrennte Änderungen von Microsoft wirken sich darauf aus, wie ShareGate Migrate Exchange Web Services (EWS) für Postfachmigrationen mit Copy mailboxes verwendet, und beide treten 2026 etwa zur gleichen Zeit in Kraft.
Eine mandantenweite EWS-Blockierung. Ab dem 1. Oktober 2026 blockiert Microsoft EWS standardmäßig in jedem Exchange Online-Mandanten, der sich nicht aktiv dafür entschieden hat (Opt-in), mit einer vollständigen und dauerhaften Abschaltung am 1. April 2027.
Eine lizenzbasierte Einschränkung für Kiosk-, F1- und F3-Postfächer. Diese Lizenzen enthielten nie EWS-Zugriffsrechte, und ab dem 1. Oktober 2026 wird Microsoft diese Einschränkung unabhängig vom Status der Zulassungsliste Ihres Mandanten durchsetzen.
Hinweis: Es handelt sich um zwei getrennte Mechanismen mit jeweils eigenen Lösungen. Die im Folgenden beschriebene Konfiguration der EWS-Zulassungsliste Ihres Mandanten behebt nur die mandantenweite Blockierung. Wenn Ihre Migration Postfächer mit einer Kiosk-, F1- oder F3-Lizenz umfasst, müssen Sie zusätzlich die in diesem Artikel beschriebene Lizenzlösung durchführen.
Um Unterbrechungen Ihrer Postfachmigrationen zu vermeiden, konfigurieren Sie die EWS-Zulassungsliste Ihres Mandanten vor dem 31. August 2026 und aktualisieren Sie die Lizenzen für alle Kiosk-, F1- oder F3-Postfächer, bevor Sie diese migrieren.
Was sich ändert
Zeitplan von Microsoft
31. August 2026
Stichtag, um Ihren Mandanten so zu konfigurieren, dass EWS für die mandantenweite Blockierung aktiviert bleibt. Mandanten, die EWSEnabled vor diesem Datum auf True setzen und eine EWS-Zulassungsliste konfigurieren, sind von der automatischen Blockierung am 1. Oktober ausgenommen.
Dieser Stichtag gilt nicht für die Einschränkungen der Kiosk-, F1- und F3-Lizenzen. Für diese Einschränkung gibt es keine Übergangsfrist zum Opt-out.
1. Oktober 2026
Beide Änderungen treten an diesem Datum in Kraft.
Die mandantenweite Blockierung: EWS wird standardmäßig in jedem Exchange Online-Mandanten blockiert, der sich nicht aktiv dafür entschieden hat. Microsoft setzt EWSEnabled für diese Mandanten auf False.
Die Lizenzeinschränkung: EWS-Anfragen von Postfächern mit einer Kiosk-, F1- oder F3-Lizenz liefern einen HTTP 403-Fehler zurück, unabhängig vom Status der Zulassungsliste Ihres Mandanten.
Mandantenadministratoren können EWS auch nach diesem Datum wieder aktivieren, allerdings kommt es dabei zu einer Dienstunterbrechung.
1. April 2027
EWS wird in Exchange Online dauerhaft abgeschaltet. Eine erneute Aktivierung ist nach diesem Datum nicht mehr möglich.
Vorgehen von ShareGate Migrate
ShareGate Migrate verwendet EWS derzeit ausschließlich für Copy mailboxes.
Für alle anderen Migrationsszenarien hat diese Änderung keine Auswirkungen.
Was Sie tun müssen
Abhängig von Ihrer Migration müssen Sie möglicherweise eine oder beide der folgenden Aktionen vor dem 1. Oktober 2026 durchführen.
1. Die EWS-Zulassungsliste Ihres Mandanten konfigurieren
Sobald ShareGate Migrate mit einer der beiden folgenden Methoden zur Zulassungsliste hinzugefügt wurde, verschwindet der Warnbanner zur EWS-Abschaltung in ShareGate Migrate automatisch.
Hinweis: Diese Schritte müssen sowohl in Ihrem Quell- als auch in Ihrem Zielmandanten durchgeführt werden.
Voraussetzungen
Zugriff auf Exchange Online PowerShell
Exchange-Administratorberechtigungen oder höher
Das ExchangeOnline Management-Modul in PowerShell
ShareGate Migrate zur EWS-Zulassungsliste hinzufügen
Öffnen Sie PowerShell.
Führen Sie den folgenden Befehl aus:
Set-OrganizationConfig -EWSEnabled $true -EWSAllowList @{Add="ExchangeServicesClient/*", "*Sharegate*","kiota-dotnet/*"} -EwsApplicationAccessPolicy EnforceAllowListDies aktiviert EWS für Ihren Mandanten und fügt alle drei von ShareGate Migrate benötigten UserAgents zu Ihrer EWS-Zulassungsliste hinzu.
ExchangeServicesClient/*deckt Standard-EWS-Aufrufe ab.*Sharegate*undkiota-dotnet/*werden für Microsoft Graph-Endpunkte benötigt, die im Hintergrund EWS verwenden, einschließlich der Migration von Gruppenkalendern.Warnung: Diese Muster gelten für jede App, die dieselben UserAgents verwendet, nicht nur für ShareGate. Bevor Sie diesen Befehl ausführen, prüfen Sie, ob andere Apps in Ihrer Organisation EWS mit anderen UserAgents verwenden, da diese durch
EnforceAllowListblockiert werden. Sie können deren UserAgent-Zeichenfolgen bei Bedarf zuEWSAllowListhinzufügen. ShareGate hat keinen Einblick in Drittanbieter-Apps in Ihrem Mandanten.Um zu bestätigen, dass die Änderung erfolgreich angewendet wurde, führen Sie Folgendes aus:
Get-OrganizationConfig | Select-Object EWSEnabled, EWSAllowList, EwsApplicationAccessPolicy
Die Ausgabe sollte
EWSEnabledalsTrueanzeigen,ExchangeServicesClient/*,*Sharegate*undkiota-dotnet/*unterEWSAllowListaufführen undEwsApplicationAccessPolicyaufEnforceAllowListgesetzt zeigen.Wiederholen Sie diese Schritte in Ihrem Zielmandanten, wenn es sich um eine andere Microsoft 365-Organisation handelt.
Alternative: Zulassung über Anwendungs-ID (EwsAllowedAppIDs)
Microsoft hat außerdem EwsAllowedAppIDs eingeführt, eine neuere Methode, um den EWS-Zugriff über die Anwendungs-ID statt über die UserAgent-Zeichenfolge zu steuern. Wenn Sie diese Methode bevorzugen, fügen Sie die Anwendungs-ID von ShareGate Migrate zur EwsAllowedAppIDs-Zulassungsliste Ihres Mandanten hinzu, anstatt EWSAllowList zu konfigurieren.
Hinweis: Das Festlegen von EwsAllowedAppIDs ersetzt jedes Mal die bestehende Liste, im Gegensatz zu EWSAllowList, bei dem Einträge schrittweise hinzugefügt werden können. Geben Sie beim Ausführen des Befehls jede Anwendungs-ID an, die Ihr Mandant benötigt.
Führen Sie den folgenden Befehl mit der Anwendungs-ID von ShareGate Migrate für Copy mailboxes aus:
Set-OrganizationConfig -EwsEnabled $true -EwsAllowedAppIDs "ce9858bf-0093-4723-9742-3af3b3c5e25a"
Um zu bestätigen, dass die Änderung angewendet wurde, führen Sie Folgendes aus:
Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Format-List EwsAllowedAppIDs
Weitere Optionen
Wenn Sie nicht sofort eine Zulassungsliste konfigurieren möchten, stehen zwei weitere Optionen zur Verfügung. Bei beiden kommt es nach dem 1. Oktober 2026 zu Dienstunterbrechungen.
EWS ohne Zulassungsliste aktiviert lassen
Führen Sie Set-OrganizationConfig -EWSEnabled $true aus, um EWS zu aktivieren, ohne es auf bestimmte UserAgents zu beschränken. Dies funktioniert derzeit, aber Microsoft wird EWS am 1. Oktober 2026 für Mandanten blockieren, die keine Zulassungsliste konfiguriert haben.
Bis zum 1. Oktober 2026 nichts unternehmen
Wenn EWSEnabled derzeit $null ist, funktioniert EWS bis zum 1. Oktober 2026 weiter. An diesem Datum setzt Microsoft den Wert automatisch auf False. Um EWS danach wieder zu aktivieren, führen Sie Set-OrganizationConfig -EWSEnabled $null aus. Sie müssen dennoch vor dem 1. April 2027 eine Zulassungsliste konfigurieren.
Wichtig: Diese Konfiguration ist nur vorübergehend. Nach dem 1. April 2027 deaktiviert Microsoft EWS in Exchange Online dauerhaft, unabhängig von den Mandanteneinstellungen.
Wir arbeiten mit Microsoft zusammen, um sicherzustellen, dass ShareGate Migrate EWS nicht mehr benötigt.
2. Lizenzen für Kiosk-, F1- und F3-Postfächer aktualisieren
Exchange Online Kiosk- und Microsoft 365 F1- und F3-Lizenzen (einschließlich Office 365 F3, ehemals Kiosk K1) enthielten nie EWS-Zugriffsrechte.
Ab dem 1. Oktober 2026 setzt Microsoft diese Einschränkung durch: EWS-Anfragen von Postfächern mit ausschließlich diesen Lizenzen liefern einen HTTP 403-Fehler zurück.
Hinweis: Das Hinzufügen von ShareGate zur EWS-Zulassungsliste Ihres Mandanten löst dieses Problem nicht. Diese Lösung behebt nur die mandantenweite Blockierung.
Weisen Sie den betroffenen Postfächern vor der Migration eine Lizenz zu, die EWS-Zugriffsrechte enthält, zum Beispiel Exchange Online Plan 1, Exchange Online Plan 2 oder einen Microsoft 365- oder Office 365 E3- oder E5-Plan.
Sie können die ursprüngliche Frontline-Lizenz erneut zuweisen, sobald die Migration abgeschlossen ist.
Hinweis: Dies muss sowohl im Quell- als auch im Zielmandanten durchgeführt werden.
Betroffene Postfächer in ShareGate Migrate finden und lizenzieren
So finden und lizenzieren Sie betroffene Postfächer in Ihrem Zielmandanten:
Gehen Sie zu Copy identities (siehe Copy identities overview).
Verwenden Sie in der Identitätsplanungsansicht die Schaltfläche Filter, um nach Quelllizenz zu filtern, und wählen Sie dann die Kiosk-, F1- und F3-Lizenzen aus, die Ihre Organisation verwendet.
Wählen Sie die betroffenen Identitäten aus und verwenden Sie dann Bulk Edit > Assign licenses, um allen gleichzeitig eine Ziellizenz mit EWS-Zugriff zuzuweisen.
Hinweis: Copy identities weist Lizenzen nur in Ihrem Zielmandanten zu. Wenn in Ihrem Quellmandanten ebenfalls eine vorübergehende Lizenzänderung erforderlich ist, zum Beispiel wenn Sie Copy mailboxes vor der Stilllegung der Quelle ausführen, weisen Sie die Lizenz direkt im Microsoft 365 admin center zu.
Weitere Informationen zum Filtern und zur Massenzuweisung von Lizenzen finden Sie unter Copy identities overview.
Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Wenden Sie sich im Zweifelsfall an die englische Originalversion.
