Passer au contenu principal

Changement Microsoft Exchange Web Services (EWS) et impact sur les migrations de boîtes aux lettres

Explique la dépréciation d'EWS, son impact sur ShareGate Migrate et comment éviter les interruptions avec Copy mailbox

Deux changements distincts de Microsoft affectent la façon dont ShareGate Migrate utilise Exchange Web Services (EWS) pour les migrations de boîtes aux lettres avec Copy mailboxes, et les deux entrent en vigueur à peu près au même moment en 2026.

  • Un blocage EWS à l'échelle du locataire. À partir du 1er octobre 2026, Microsoft bloque EWS par défaut dans tous les locataires Exchange Online qui n'ont pas activé l'option, avec un arrêt complet et permanent le 1er avril 2027.

  • Une restriction basée sur la licence pour les boîtes aux lettres Kiosk, F1 et F3. Ces licences n'ont jamais inclus de droits d'accès à EWS, et à partir du 1er octobre 2026, Microsoft commencera à appliquer cette restriction, peu importe l'état de la liste d'autorisation de votre locataire.

Remarque : Il s'agit de deux mécanismes distincts avec des correctifs distincts. La configuration de la liste d'autorisation EWS de votre locataire, décrite ci-dessous, ne résout que le blocage à l'échelle du locataire. Si votre migration inclut des boîtes aux lettres sous licence Kiosk, F1 ou F3, vous devez aussi effectuer la correction de licence décrite plus bas dans cet article.

Pour éviter toute interruption de vos migrations de boîtes aux lettres, configurez la liste d'autorisation EWS de votre locataire avant le 31 août 2026, et mettez à jour les licences des boîtes aux lettres Kiosk, F1 ou F3 avant de les migrer.

Ce qui change

Calendrier de Microsoft

31 août 2026

Date limite pour configurer votre locataire afin de conserver EWS activé face au blocage à l'échelle du locataire. Les locataires qui définissent EWSEnabled sur True et configurent une liste d'autorisation EWS avant cette date sont exclus du blocage automatique du 1er octobre.

Cette date limite ne s'applique pas aux restrictions de licence Kiosk, F1 et F3. Cette restriction ne comporte aucune période de grâce permettant de s'y soustraire.

1er octobre 2026

Les deux changements entrent en vigueur à cette date.

Le blocage à l'échelle du locataire : EWS est bloqué par défaut dans tout locataire Exchange Online qui n'a pas activé l'option. Microsoft définit EWSEnabled sur False pour ces locataires.

La restriction de licence : les requêtes EWS provenant de boîtes aux lettres sous licence Kiosk, F1 ou F3 renvoient une erreur HTTP 403, peu importe l'état de la liste d'autorisation de votre locataire.

Les administrateurs du locataire peuvent toujours réactiver EWS après cette date, mais cela entraînera une interruption de service.

1er avril 2027

EWS est définitivement désactivé dans Exchange Online. La réactivation ne sera plus possible après cette date.

Le plan de ShareGate Migrate

ShareGate Migrate utilise actuellement EWS uniquement pour Copy mailboxes.

Pour tous les autres scénarios de migration, ce changement n'a aucun impact.

Ce que vous devez faire

Selon votre migration, vous devrez peut-être effectuer l'une ou les deux actions suivantes avant le 1er octobre 2026.

1. Configurez la liste d'autorisation EWS de votre locataire

Remarque : Ces étapes doivent être effectuées à la fois dans vos locataires source et destination.

Ce dont vous aurez besoin

Ajoutez ShareGate Migrate à votre liste d'autorisation EWS

  1. Ouvrez PowerShell.

  2. Exécutez la commande suivante :

    Set-OrganizationConfig -EWSEnabled $true -EWSAllowList @{Add="ExchangeServicesClient/*", "*Sharegate*","kiota-dotnet/*"} -EwsApplicationAccessPolicy EnforceAllowList

    Cela active EWS pour votre locataire et ajoute les trois UserAgents requis par ShareGate Migrate à votre liste d'autorisation EWS. ExchangeServicesClient/* couvre les appels EWS standards. *Sharegate* et kiota-dotnet/* sont requis pour les points de terminaison Microsoft Graph qui utilisent EWS en arrière-plan, y compris la migration des calendriers de groupe.

    Avertissement : Ces modèles correspondent à toute application qui utilise les mêmes UserAgents, pas seulement à ShareGate. Avant d'exécuter cette commande, vérifiez si d'autres applications de votre organisation utilisent EWS avec des UserAgents différents, car elles seront bloquées par EnforceAllowList. Vous pouvez ajouter leurs chaînes UserAgent à EWSAllowList au besoin. ShareGate n'a aucune visibilité sur les applications tierces présentes dans votre locataire.

  3. Pour confirmer que le changement a bien été appliqué, exécutez :

    Get-OrganizationConfig | Select-Object EWSEnabled, EWSAllowList, EwsApplicationAccessPolicy

    Le résultat devrait indiquer EWSEnabled à True, ExchangeServicesClient/*, *Sharegate* et kiota-dotnet/* répertoriés sous EWSAllowList, et EwsApplicationAccessPolicy défini sur EnforceAllowList.

  4. Répétez ces étapes dans votre locataire de destination s'il s'agit d'une organisation Microsoft 365 différente.

Autres options

Si vous préférez ne pas configurer une liste d'autorisation tout de suite, deux autres options sont disponibles. Les deux entraînent des interruptions de service après le 1er octobre 2026.

Conserver EWS activé sans liste d'autorisation

Exécutez Set-OrganizationConfig -EWSEnabled $true pour activer EWS sans le restreindre à des UserAgents spécifiques. Cela fonctionne actuellement, mais Microsoft bloquera EWS pour les locataires qui n'auront pas configuré de liste d'autorisation au 1er octobre 2026.

Ne rien faire jusqu'au 1er octobre 2026

Si EWSEnabled est actuellement défini sur $null, EWS continuera de fonctionner jusqu'au 1er octobre 2026. À cette date, Microsoft le définira automatiquement sur False. Pour réactiver EWS par la suite, exécutez Set-OrganizationConfig -EWSEnabled $null. Vous devrez tout de même configurer une liste d'autorisation avant le 1er avril 2027.

Important : Cette configuration est temporaire. Après le 1er avril 2027, Microsoft désactivera définitivement EWS dans Exchange Online, peu importe les paramètres du locataire.

Nous travaillons avec Microsoft pour que ShareGate Migrate n'ait plus besoin d'EWS.

2. Mettez à jour les licences des boîtes aux lettres Kiosk, F1 et F3

Les licences Exchange Online Kiosk et Microsoft 365 F1 et F3 (y compris Office 365 F3, anciennement Kiosk K1) n'ont jamais inclus de droits d'accès à EWS.

À partir du 1er octobre 2026, Microsoft applique cette restriction : les requêtes EWS provenant de boîtes aux lettres sous ces seules licences renvoient une erreur HTTP 403.

Remarque : Ajouter ShareGate à la liste d'autorisation EWS de votre locataire ne résout pas ce problème. Cette solution ne concerne que le blocage à l'échelle du locataire.

Attribuez une licence incluant des droits d'accès à EWS, comme Exchange Online Plan 1, Exchange Online Plan 2, ou un plan Microsoft 365 ou Office 365 E3 ou E5, aux boîtes aux lettres concernées avant de les migrer.

Vous pouvez réattribuer la licence frontline d'origine une fois la migration terminée.

Remarque : Cela doit être fait à la fois dans vos locataires source et destination.

Trouver et attribuer une licence aux boîtes aux lettres concernées dans ShareGate Migrate

Pour trouver et attribuer une licence aux boîtes aux lettres concernées dans votre locataire de destination :

  1. Accédez à Copy identities (voir Aperçu de Copy identities).

  2. Dans la vue de planification des identités, utilisez le bouton Filter pour filtrer par licence source, puis sélectionnez les licences Kiosk, F1 et F3 utilisées par votre organisation.

  3. Sélectionnez les identités concernées, puis utilisez Bulk Edit > Assign licenses pour appliquer une licence de destination incluant l'accès à EWS à toutes ces identités à la fois.

Remarque : Copy identities attribue des licences dans votre locataire de destination uniquement. Si votre locataire source a également besoin d'un changement de licence temporaire, par exemple si vous exécutez Copy mailboxes avant de désaffecter la source, attribuez-la directement dans le centre d'administration Microsoft 365.

Pour plus de détails sur le filtrage et l'attribution groupée de licences, consultez Aperçu de Copy identities.

Cet article a été traduit à l'aide de l'intelligence artificielle. En cas de doute, veuillez consulter la version originale en anglais.

Avez-vous trouvé la réponse à votre question ?