Deux changements distincts de Microsoft affectent la façon dont ShareGate Migrate utilise Exchange Web Services (EWS) pour les migrations de boîtes aux lettres avec Copy mailboxes, et les deux entrent en vigueur à peu près au même moment en 2026.
Un blocage d'EWS à l'échelle du locataire. À partir du 1er octobre 2026, Microsoft bloque EWS par défaut dans tout locataire Exchange Online qui n'a pas activé l'option, avec un arrêt complet et permanent le 1er avril 2027.
Une restriction basée sur la licence pour les boîtes aux lettres Kiosk, F1 et F3. Ces licences n'ont jamais inclus de droits d'accès à EWS, et à partir du 1er octobre 2026, Microsoft commencera à appliquer cette restriction, quel que soit l'état de la liste d'autorisation de votre locataire.
Remarque : Il s'agit de deux mécanismes distincts, chacun avec sa propre solution. La configuration de la liste d'autorisation EWS de votre locataire, décrite ci-dessous, ne résout que le blocage à l'échelle du locataire. Si votre migration inclut des boîtes aux lettres sous licence Kiosk, F1 ou F3, vous devez également effectuer la correction de licence décrite plus bas dans cet article.
Pour éviter toute interruption de vos migrations de boîtes aux lettres, configurez la liste d'autorisation EWS de votre locataire avant le 31 août 2026, et mettez à jour les licences des boîtes aux lettres Kiosk, F1 ou F3 avant de les migrer.
Ce qui change
Calendrier de Microsoft
31 août 2026
Date limite pour configurer votre locataire afin de conserver EWS activé pour le blocage à l'échelle du locataire.
Les locataires qui définissent EWSEnabled sur True et qui ont configuré une liste d'autorisation EWS avant cette date seront exclus du blocage automatique du 1er octobre.
Cette date limite ne s'applique pas aux restrictions de licence Kiosk, F1 et F3. Cette restriction ne comporte aucune période de grâce pour s'y soustraire.
Remarque : Si vous lisez ceci après le 31 août 2026, vous pouvez toujours configurer la liste d'autorisation EWS de votre locataire maintenant, en suivant les étapes ci-dessous. Microsoft a peut-être déjà ajouté à votre locataire une liste d'ID d'application générée automatiquement en fonction de l'utilisation récente, mais une liste que vous configurez vous-même a préséance sur cette liste automatique à tout moment avant le 1er octobre 2026.
1er octobre 2026
Les deux changements entrent en vigueur à cette date.
Le blocage à l'échelle du locataire : EWS est bloqué par défaut dans tout locataire Exchange Online qui n'a pas activé l'option. Microsoft définit EWSEnabled sur False pour ces locataires.
La restriction de licence : les requêtes EWS provenant de boîtes aux lettres sous licence Kiosk, F1 ou F3 renvoient une erreur HTTP 403, quel que soit l'état de la liste d'autorisation de votre locataire.
Les administrateurs du locataire peuvent toujours réactiver EWS après cette date, mais il y aura une interruption de service jusqu'à ce que la réactivation soit terminée.
1er avril 2027
EWS est définitivement désactivé dans Exchange Online. La réactivation ne sera plus possible après cette date.
Le plan de ShareGate Migrate
ShareGate Migrate utilise actuellement EWS uniquement pour Copy mailboxes.
Pour tous les autres scénarios de migration, ce changement n'a aucun impact.
Ce que vous devez faire
Selon votre migration, vous devrez peut-être effectuer une ou les deux actions suivantes avant le 1er octobre 2026.
1. Configurer la liste d'autorisation EWS de votre locataire
Une fois ShareGate Migrate ajouté à la liste d'autorisation, la bannière d'avertissement de retrait d'EWS dans ShareGate Migrate disparaît automatiquement.
Remarque : Ces étapes doivent être effectuées à la fois dans votre locataire source et votre locataire destination.
Ce dont vous aurez besoin
Accès à Exchange Online PowerShell
Autorisations d'administrateur Exchange ou supérieures
Le module ExchangeOnline Management dans PowerShell
Ajouter ShareGate Migrate à votre liste d'autorisation EWS
Ajoutez l'ID d'application de ShareGate Migrate à la liste d'autorisation EwsAllowedAppIDs de votre locataire. Il s'agit de la méthode de Microsoft basée sur l'ID d'application pour contrôler l'accès à EWS, et de la méthode sur laquelle repose l'application automatique de Microsoft elle-même.
Remarque : La définition de EwsAllowedAppIDs remplace l'ensemble de la liste d'autorisation de votre locataire chaque fois que vous exécutez la commande. Elle ne permet pas d'ajouter des entrées de façon incrémentielle ; incluez donc chaque ID d'application dont votre locataire a besoin lorsque vous l'exécutez.
Exécutez la commande suivante, en utilisant l'ID d'application de ShareGate Migrate pour Copy mailboxes :
Set-OrganizationConfig -EwsEnabled $true -EwsAllowedAppIDs "ce9858bf-0093-4723-9742-3af3b3c5e25a"
Pour confirmer que le changement a été appliqué, exécutez :
Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Format-List EwsAllowedAppIDs
Autres options
Si vous préférez ne pas configurer de liste d'autorisation immédiatement, deux autres options sont disponibles. Les deux entraînent des interruptions de service après le 1er octobre 2026.
Garder EWS activé sans liste d'autorisation
Exécutez Set-OrganizationConfig -EWSEnabled $true pour activer EWS sans configurer de liste d'autorisation. Cela fonctionne actuellement, mais Microsoft bloquera EWS pour les locataires qui n'ont pas configuré de liste d'autorisation le 1er octobre 2026.
Ne rien faire jusqu'au 1er octobre 2026
Si EWSEnabled est actuellement $null, EWS continuera de fonctionner jusqu'au 1er octobre 2026. À cette date, Microsoft le définira automatiquement sur False. Pour réactiver EWS par la suite, exécutez Set-OrganizationConfig -EWSEnabled $null. Redéfinir la valeur sur $null restaure le même accès sans restriction que celui que vous aviez avant le 1er octobre 2026, puisque Microsoft traite $null comme activé sans application de liste d'autorisation.
Vous devrez tout de même configurer une liste d'autorisation avant le 1er avril 2027.
Important : Cette configuration est temporaire. Après le 1er avril 2027, Microsoft désactivera définitivement EWS dans Exchange Online, quels que soient les paramètres du locataire.
Nous travaillons avec Microsoft pour que ShareGate Migrate n'ait plus besoin d'EWS.
2. Mettre à jour les licences pour les boîtes aux lettres Kiosk, F1 et F3
Les licences Exchange Online Kiosk et Microsoft 365 F1 et F3 (y compris Office 365 F3, anciennement Kiosk K1) n'ont jamais inclus de droits d'accès à EWS.
À partir du 1er octobre 2026, Microsoft applique cette restriction : les requêtes EWS provenant de boîtes aux lettres sous ces seules licences renvoient une erreur HTTP 403.
Remarque : L'ajout de ShareGate à la liste d'autorisation EWS de votre locataire ne corrige pas ce problème. Cette solution ne résout que le blocage à l'échelle du locataire.
Attribuez aux boîtes aux lettres concernées une licence incluant des droits d'accès à EWS, comme Exchange Online Plan 1, Exchange Online Plan 2, ou un plan Microsoft 365 ou Office 365 E3 ou E5, avant de les migrer.
Vous pouvez réattribuer la licence frontline d'origine une fois la migration terminée.
Remarque : Cela doit être effectué à la fois dans votre locataire source et votre locataire destination.
Trouver et attribuer une licence aux boîtes aux lettres concernées dans ShareGate Migrate
Pour trouver et attribuer une licence aux boîtes aux lettres concernées dans votre locataire de destination :
Accédez à Copy identities (voir Survol de Copy identities).
Dans la vue de planification des identités, utilisez le bouton Filter pour filtrer par licence source, puis sélectionnez les licences Kiosk, F1 et F3 utilisées par votre organisation.
Sélectionnez les identités concernées, puis utilisez Bulk Edit > Assign licenses pour appliquer à toutes en même temps une licence de destination incluant l'accès à EWS.
Remarque : Copy identities attribue des licences uniquement dans votre locataire de destination. Si votre locataire source a également besoin d'un changement de licence temporaire, par exemple si vous exécutez Copy mailboxes avant de mettre le locataire source hors service, attribuez-la directement dans le Centre d'administration Microsoft 365.
Pour plus de détails sur le filtrage et l'attribution groupée de licences, consultez Survol de Copy identities.
Cet article a été traduit à l'aide de l'intelligence artificielle. En cas de doute, référez-vous à la version originale en anglais.
