Zum Hauptinhalt springen

Änderung der Microsoft Exchange Web Services (EWS) und Auswirkungen auf Postfach-Migrationen

Erklärt die EWS-Abschaffung, Auswirkungen auf ShareGate Migrate und wie Störungen mit Copy mailbox vermieden werden.

Zwei separate Änderungen von Microsoft beeinflussen, wie ShareGate Migrate Exchange Web Services (EWS) für Postfach-Migrationen mit Copy mailboxes verwendet. Beide treten etwa zur gleichen Zeit im Jahr 2026 in Kraft.

  • Ein mandantenweiter EWS-Block. Ab dem 1. Oktober 2026 blockiert Microsoft EWS standardmäßig in jedem Exchange Online-Mandanten, der sich nicht aktiv angemeldet hat, mit einer vollständigen, dauerhaften Abschaltung am 1. April 2027.

  • Eine lizenzbasierte Einschränkung für Kiosk-, F1- und F3-Postfächer. Diese Lizenzen enthielten nie EWS-Zugriffsrechte, und ab dem 1. Oktober 2026 wird Microsoft diese Einschränkung unabhängig vom Allow-List-Status Ihres Mandanten durchsetzen.

Hinweis: Dies sind separate Mechanismen mit unterschiedlichen Lösungen. Die Konfiguration der EWS-Allow-List Ihres Mandanten, wie unten beschrieben, betrifft nur den mandantenweiten Block. Wenn Ihre Migration Postfächer mit einer Kiosk-, F1- oder F3-Lizenz umfasst, müssen Sie zusätzlich die unten in diesem Artikel beschriebene Lizenzlösung durchführen.

Um Unterbrechungen bei Ihren Postfach-Migrationen zu vermeiden, konfigurieren Sie die EWS-Allow-List Ihres Mandanten vor dem 31. August 2026 und aktualisieren Sie die Lizenzen aller Kiosk-, F1- oder F3-Postfächer, bevor Sie diese migrieren.

Was sich ändert

Microsofts Zeitplan

31. August 2026

Stichtag, um Ihren Mandanten so zu konfigurieren, dass EWS für den mandantenweiten Block aktiviert bleibt. Mandanten, die EWSEnabled auf True setzen und vor diesem Datum eine EWS-Allow-List konfigurieren, sind vom automatischen Block am 1. Oktober ausgenommen.

Diese Frist gilt nicht für die Lizenzbeschränkungen bei Kiosk-, F1- und F3-Lizenzen. Für diese Einschränkung gibt es keine Opt-out-Übergangsfrist.

1. Oktober 2026

Beide Änderungen treten an diesem Datum in Kraft.

Der mandantenweite Block: EWS wird standardmäßig in jedem Exchange Online-Mandanten blockiert, der sich nicht angemeldet hat. Microsoft setzt EWSEnabled für diese Mandanten auf False.

Die Lizenzbeschränkung: EWS-Anfragen von Postfächern mit einer Kiosk-, F1- oder F3-Lizenz führen zu einem HTTP 403-Fehler, unabhängig vom Allow-List-Status Ihres Mandanten.

Mandantenadministratoren können EWS nach diesem Datum weiterhin erneut aktivieren, es kommt jedoch zu einer Dienstunterbrechung.

1. April 2027

EWS wird in Exchange Online dauerhaft abgeschaltet. Eine erneute Aktivierung ist nach diesem Datum nicht mehr möglich.

ShareGate Migrate's Plan

ShareGate Migrate verwendet EWS derzeit ausschließlich für Copy mailboxes.

Für alle anderen Migrationsszenarien hat diese Änderung keine Auswirkungen.

Was Sie tun müssen

Je nach Ihrer Migration müssen Sie eine oder beide der folgenden Maßnahmen vor dem 1. Oktober 2026 durchführen.

1. Konfigurieren Sie die EWS-Allow-List Ihres Mandanten

Hinweis: Diese Schritte müssen sowohl in Ihrem Quelle- als auch in Ihrem Ziel-Mandanten durchgeführt werden.

Was Sie benötigen

  • Zugriff auf Exchange Online PowerShell

  • Exchange-Administratorberechtigungen oder höher

  • ExchangeOnline Management-Modul in PowerShell

Fügen Sie ShareGate Migrate zu Ihrer EWS-Allow-List hinzu

  1. Öffnen Sie PowerShell.

  2. Führen Sie folgenden Befehl aus:

    Set-OrganizationConfig -EWSEnabled $true -EWSAllowList @{Add="ExchangeServicesClient/*", "*Sharegate*","kiota-dotnet/*"} -EwsApplicationAccessPolicy EnforceAllowList

    Damit wird EWS für Ihren Mandanten aktiviert und alle drei von ShareGate Migrate benötigten UserAgents zu Ihrer EWS-Allow-List hinzugefügt. ExchangeServicesClient/* deckt Standard-EWS-Aufrufe ab. *Sharegate* und kiota-dotnet/* sind für Microsoft Graph-Endpunkte erforderlich, die EWS im Hintergrund nutzen, einschließlich der Migration von Gruppenkalendern.

    Warnung: Diese Muster erlauben jede App, die dieselben UserAgents verwendet, nicht nur ShareGate. Prüfen Sie vor dem Ausführen dieses Befehls, ob andere Apps in Ihrer Organisation EWS mit anderen UserAgents nutzen, da diese durch EnforceAllowList blockiert werden. Sie können deren UserAgent-Strings bei Bedarf zur EWSAllowList hinzufügen. ShareGate hat keine Einsicht in Drittanbieter-Apps in Ihrem Mandanten.

  3. Um zu bestätigen, dass die Änderung erfolgreich angewendet wurde, führen Sie aus:

    Get-OrganizationConfig | Select-Object EWSEnabled, EWSAllowList, EwsApplicationAccessPolicy

    Die Ausgabe sollte EWSEnabled als True anzeigen, ExchangeServicesClient/*, *Sharegate* und kiota-dotnet/* unter EWSAllowList auflisten und EwsApplicationAccessPolicy auf EnforceAllowList gesetzt sein.

  4. Wiederholen Sie diese Schritte in Ihrem Ziel-Mandanten, falls es sich um eine andere Microsoft 365-Organisation handelt.

Weitere Optionen

Wenn Sie die Allow-List nicht sofort konfigurieren möchten, stehen Ihnen zwei weitere Optionen zur Verfügung. Beide führen nach dem 1. Oktober 2026 zu Dienstunterbrechungen.

Halten Sie EWS ohne Allow-List aktiviert

Führen Sie Set-OrganizationConfig -EWSEnabled $true aus, um EWS zu aktivieren, ohne es auf bestimmte UserAgents zu beschränken. Das funktioniert derzeit, aber Microsoft wird EWS für Mandanten blockieren, die bis zum 1. Oktober 2026 keine Allow-List konfiguriert haben.

Tun Sie nichts bis zum 1. Oktober 2026

Wenn EWSEnabled aktuell $null ist, funktioniert EWS bis zum 1. Oktober 2026 weiterhin. An diesem Datum setzt Microsoft es automatisch auf False. Um EWS danach wieder zu aktivieren, führen Sie Set-OrganizationConfig -EWSEnabled $null aus. Sie müssen jedoch vor dem 1. April 2027 eine Allow-List konfigurieren.

Wichtig: Diese Konfiguration ist nur vorübergehend. Nach dem 1. April 2027 wird Microsoft EWS in Exchange Online dauerhaft deaktivieren, unabhängig von den Einstellungen des Mandanten.

Wir arbeiten mit Microsoft daran, dass ShareGate Migrate künftig kein EWS mehr benötigt.

2. Aktualisieren Sie die Lizenzen für Kiosk-, F1- und F3-Postfächer

Exchange Online Kiosk sowie Microsoft 365 F1- und F3-Lizenzen (einschließlich Office 365 F3, vormals Kiosk K1) enthielten nie EWS-Zugriffsrechte.

Ab dem 1. Oktober 2026 setzt Microsoft diese Einschränkung durch: EWS-Anfragen von Postfächern mit nur diesen Lizenzen führen zu einem HTTP 403-Fehler.

Hinweis: Das Hinzufügen von ShareGate zur EWS-Allow-List Ihres Mandanten behebt dieses Problem nicht. Diese Lösung betrifft nur den mandantenweiten Block.

Weisen Sie betroffenen Postfächern vor der Migration eine Lizenz zu, die EWS-Zugriffsrechte enthält, z. B. Exchange Online Plan 1, Exchange Online Plan 2 oder einen Microsoft 365- bzw. Office 365 E3- oder E5-Plan.

Nach Abschluss der Migration können Sie die ursprüngliche Frontline-Lizenz wieder zuweisen.

Hinweis: Dies muss sowohl in Ihrem Quelle- als auch in Ihrem Ziel-Mandanten erfolgen.

Betroffene Postfächer in ShareGate Migrate finden und lizenzieren

So finden und lizenzieren Sie betroffene Postfächer in Ihrem Ziel-Mandanten:

  1. Gehen Sie zu Copy identities (siehe Copy identities overview).

  2. Verwenden Sie in der Identitätsplanungsansicht die Schaltfläche Filter, um nach Quell-Lizenz zu filtern, und wählen Sie dann die Kiosk-, F1- und F3-Lizenzen aus, die Ihre Organisation verwendet.

  3. Wählen Sie die betroffenen Identitäten aus und verwenden Sie dann Bulk Edit > Assign licenses, um allen gleichzeitig eine Ziel-Lizenz mit EWS-Zugriff zuzuweisen.

Hinweis: Copy identities weist Lizenzen nur in Ihrem Ziel-Mandanten zu. Wenn auch Ihr Quelle-Mandant eine temporäre Lizenzänderung benötigt, z. B. wenn Sie Copy mailboxes vor der Stilllegung der Quelle ausführen, weisen Sie diese direkt im Microsoft 365 Admin Center zu.

Weitere Informationen zum Filtern und zur Massenlizenzierung finden Sie unter Copy identities overview.


"Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Im Zweifelsfall ziehen Sie bitte die englische Originalversion zurate."

Hat dies deine Frage beantwortet?