Zwei separate Änderungen von Microsoft beeinflussen, wie ShareGate Migrate Exchange Web Services (EWS) für Postfach-Migrationen mit Copy mailboxes verwendet. Beide treten etwa zur gleichen Zeit im Jahr 2026 in Kraft.
Ein mandantenweiter EWS-Block. Ab dem 1. Oktober 2026 blockiert Microsoft EWS standardmäßig in jedem Exchange Online-Mandanten, der sich nicht aktiv angemeldet hat, mit einer vollständigen, dauerhaften Abschaltung am 1. April 2027.
Eine lizenzbasierte Einschränkung für Kiosk-, F1- und F3-Postfächer. Diese Lizenzen enthielten nie EWS-Zugriffsrechte, und ab dem 1. Oktober 2026 wird Microsoft diese Einschränkung unabhängig vom Allow-List-Status Ihres Mandanten durchsetzen.
Hinweis: Dies sind separate Mechanismen mit unterschiedlichen Lösungen. Die Konfiguration der EWS-Allow-List Ihres Mandanten, wie unten beschrieben, betrifft nur den mandantenweiten Block. Wenn Ihre Migration Postfächer mit einer Kiosk-, F1- oder F3-Lizenz umfasst, müssen Sie zusätzlich die unten in diesem Artikel beschriebene Lizenzlösung durchführen.
Um Unterbrechungen bei Ihren Postfach-Migrationen zu vermeiden, konfigurieren Sie die EWS-Allow-List Ihres Mandanten vor dem 31. August 2026 und aktualisieren Sie die Lizenzen aller Kiosk-, F1- oder F3-Postfächer, bevor Sie diese migrieren.
Was sich ändert
Microsofts Zeitplan
31. August 2026
Stichtag, um Ihren Mandanten so zu konfigurieren, dass EWS für den mandantenweiten Block aktiviert bleibt. Mandanten, die EWSEnabled auf True setzen und vor diesem Datum eine EWS-Allow-List konfigurieren, sind vom automatischen Block am 1. Oktober ausgenommen.
Diese Frist gilt nicht für die Lizenzbeschränkungen bei Kiosk-, F1- und F3-Lizenzen. Für diese Einschränkung gibt es keine Opt-out-Übergangsfrist.
1. Oktober 2026
Beide Änderungen treten an diesem Datum in Kraft.
Der mandantenweite Block: EWS wird standardmäßig in jedem Exchange Online-Mandanten blockiert, der sich nicht angemeldet hat. Microsoft setzt EWSEnabled für diese Mandanten auf False.
Die Lizenzbeschränkung: EWS-Anfragen von Postfächern mit einer Kiosk-, F1- oder F3-Lizenz führen zu einem HTTP 403-Fehler, unabhängig vom Allow-List-Status Ihres Mandanten.
Mandantenadministratoren können EWS nach diesem Datum weiterhin erneut aktivieren, es kommt jedoch zu einer Dienstunterbrechung.
1. April 2027
EWS wird in Exchange Online dauerhaft abgeschaltet. Eine erneute Aktivierung ist nach diesem Datum nicht mehr möglich.
ShareGate Migrate's Plan
ShareGate Migrate verwendet EWS derzeit ausschließlich für Copy mailboxes.
Für alle anderen Migrationsszenarien hat diese Änderung keine Auswirkungen.
Was Sie tun müssen
Je nach Ihrer Migration müssen Sie eine oder beide der folgenden Maßnahmen vor dem 1. Oktober 2026 durchführen.
1. Konfigurieren Sie die EWS-Allow-List Ihres Mandanten
Hinweis: Diese Schritte müssen sowohl in Ihrem Quelle- als auch in Ihrem Ziel-Mandanten durchgeführt werden.
Was Sie benötigen
Zugriff auf Exchange Online PowerShell
Exchange-Administratorberechtigungen oder höher
ExchangeOnline Management-Modul in PowerShell
Fügen Sie ShareGate Migrate zu Ihrer EWS-Allow-List hinzu
Öffnen Sie PowerShell.
Führen Sie folgenden Befehl aus:
Set-OrganizationConfig -EWSEnabled $true -EWSAllowList @{Add="ExchangeServicesClient/*", "*Sharegate*","kiota-dotnet/*"} -EwsApplicationAccessPolicy EnforceAllowListDamit wird EWS für Ihren Mandanten aktiviert und alle drei von ShareGate Migrate benötigten UserAgents zu Ihrer EWS-Allow-List hinzugefügt.
ExchangeServicesClient/*deckt Standard-EWS-Aufrufe ab.*Sharegate*undkiota-dotnet/*sind für Microsoft Graph-Endpunkte erforderlich, die EWS im Hintergrund nutzen, einschließlich der Migration von Gruppenkalendern.Warnung: Diese Muster erlauben jede App, die dieselben UserAgents verwendet, nicht nur ShareGate. Prüfen Sie vor dem Ausführen dieses Befehls, ob andere Apps in Ihrer Organisation EWS mit anderen UserAgents nutzen, da diese durch
EnforceAllowListblockiert werden. Sie können deren UserAgent-Strings bei Bedarf zurEWSAllowListhinzufügen. ShareGate hat keine Einsicht in Drittanbieter-Apps in Ihrem Mandanten.Um zu bestätigen, dass die Änderung erfolgreich angewendet wurde, führen Sie aus:
Get-OrganizationConfig | Select-Object EWSEnabled, EWSAllowList, EwsApplicationAccessPolicy
Die Ausgabe sollte
EWSEnabledalsTrueanzeigen,ExchangeServicesClient/*,*Sharegate*undkiota-dotnet/*unterEWSAllowListauflisten undEwsApplicationAccessPolicyaufEnforceAllowListgesetzt sein.Wiederholen Sie diese Schritte in Ihrem Ziel-Mandanten, falls es sich um eine andere Microsoft 365-Organisation handelt.
Weitere Optionen
Wenn Sie die Allow-List nicht sofort konfigurieren möchten, stehen Ihnen zwei weitere Optionen zur Verfügung. Beide führen nach dem 1. Oktober 2026 zu Dienstunterbrechungen.
Halten Sie EWS ohne Allow-List aktiviert
Führen Sie Set-OrganizationConfig -EWSEnabled $true aus, um EWS zu aktivieren, ohne es auf bestimmte UserAgents zu beschränken. Das funktioniert derzeit, aber Microsoft wird EWS für Mandanten blockieren, die bis zum 1. Oktober 2026 keine Allow-List konfiguriert haben.
Tun Sie nichts bis zum 1. Oktober 2026
Wenn EWSEnabled aktuell $null ist, funktioniert EWS bis zum 1. Oktober 2026 weiterhin. An diesem Datum setzt Microsoft es automatisch auf False. Um EWS danach wieder zu aktivieren, führen Sie Set-OrganizationConfig -EWSEnabled $null aus. Sie müssen jedoch vor dem 1. April 2027 eine Allow-List konfigurieren.
Wichtig: Diese Konfiguration ist nur vorübergehend. Nach dem 1. April 2027 wird Microsoft EWS in Exchange Online dauerhaft deaktivieren, unabhängig von den Einstellungen des Mandanten.
Wir arbeiten mit Microsoft daran, dass ShareGate Migrate künftig kein EWS mehr benötigt.
2. Aktualisieren Sie die Lizenzen für Kiosk-, F1- und F3-Postfächer
Exchange Online Kiosk sowie Microsoft 365 F1- und F3-Lizenzen (einschließlich Office 365 F3, vormals Kiosk K1) enthielten nie EWS-Zugriffsrechte.
Ab dem 1. Oktober 2026 setzt Microsoft diese Einschränkung durch: EWS-Anfragen von Postfächern mit nur diesen Lizenzen führen zu einem HTTP 403-Fehler.
Hinweis: Das Hinzufügen von ShareGate zur EWS-Allow-List Ihres Mandanten behebt dieses Problem nicht. Diese Lösung betrifft nur den mandantenweiten Block.
Weisen Sie betroffenen Postfächern vor der Migration eine Lizenz zu, die EWS-Zugriffsrechte enthält, z. B. Exchange Online Plan 1, Exchange Online Plan 2 oder einen Microsoft 365- bzw. Office 365 E3- oder E5-Plan.
Nach Abschluss der Migration können Sie die ursprüngliche Frontline-Lizenz wieder zuweisen.
Hinweis: Dies muss sowohl in Ihrem Quelle- als auch in Ihrem Ziel-Mandanten erfolgen.
Betroffene Postfächer in ShareGate Migrate finden und lizenzieren
So finden und lizenzieren Sie betroffene Postfächer in Ihrem Ziel-Mandanten:
Gehen Sie zu Copy identities (siehe Copy identities overview).
Verwenden Sie in der Identitätsplanungsansicht die Schaltfläche Filter, um nach Quell-Lizenz zu filtern, und wählen Sie dann die Kiosk-, F1- und F3-Lizenzen aus, die Ihre Organisation verwendet.
Wählen Sie die betroffenen Identitäten aus und verwenden Sie dann Bulk Edit > Assign licenses, um allen gleichzeitig eine Ziel-Lizenz mit EWS-Zugriff zuzuweisen.
Hinweis: Copy identities weist Lizenzen nur in Ihrem Ziel-Mandanten zu. Wenn auch Ihr Quelle-Mandant eine temporäre Lizenzänderung benötigt, z. B. wenn Sie Copy mailboxes vor der Stilllegung der Quelle ausführen, weisen Sie diese direkt im Microsoft 365 Admin Center zu.
Weitere Informationen zum Filtern und zur Massenlizenzierung finden Sie unter Copy identities overview.
"Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Im Zweifelsfall ziehen Sie bitte die englische Originalversion zurate."
