Deux changements distincts de Microsoft affectent la façon dont ShareGate Migrate utilise Exchange Web Services (EWS) pour les migrations de boîtes aux lettres avec Copy mailboxes, et les deux entreront en vigueur à peu près au même moment en 2026.
Un blocage EWS à l’échelle du locataire. À partir du 1er octobre 2026, Microsoft bloque EWS par défaut dans chaque locataire Exchange Online qui n’a pas choisi d’y adhérer, avec un arrêt complet et permanent le 1er avril 2027.
Une restriction basée sur la licence pour les boîtes aux lettres Kiosk, F1 et F3. Ces licences n’ont jamais inclus de droits d’accès à EWS, et à partir du 1er octobre 2026, Microsoft commencera à appliquer cette restriction, quel que soit le statut de la liste d’autorisation de votre locataire.
Remarque : Il s’agit de mécanismes distincts avec des solutions distinctes. La configuration de la liste d’autorisation EWS de votre locataire, décrite ci-dessous, ne concerne que le blocage à l’échelle du locataire. Si votre migration inclut des boîtes aux lettres avec une licence Kiosk, F1 ou F3, vous devez également effectuer la correction liée à la licence décrite plus bas dans cet article.
Pour éviter toute interruption de vos migrations de boîtes aux lettres, configurez la liste d’autorisation EWS de votre locataire avant le 31 août 2026, et mettez à jour les licences de toutes les boîtes aux lettres Kiosk, F1 ou F3 avant de les migrer.
Ce qui change
Calendrier de Microsoft
31 août 2026
Date limite pour configurer votre locataire afin de maintenir EWS activé pour le blocage à l’échelle du locataire. Les locataires qui définissent EWSEnabled sur True et configurent une liste d’autorisation EWS avant cette date sont exclus du blocage automatique du 1er octobre.
Cette date limite ne s’applique pas aux restrictions de licence Kiosk, F1 et F3. Cette restriction ne prévoit aucune période de grâce pour l’exclusion.
1er octobre 2026
Les deux changements entrent en vigueur à cette date.
Le blocage à l’échelle du locataire : EWS est bloqué par défaut dans tout locataire Exchange Online qui n’a pas adhéré. Microsoft définit EWSEnabled sur False pour ces locataires.
La restriction de licence : Les requêtes EWS provenant de boîtes aux lettres avec une licence Kiosk, F1 ou F3 renvoient une erreur HTTP 403, quel que soit le statut de la liste d’autorisation de votre locataire.
Les administrateurs du locataire peuvent toujours réactiver EWS après cette date, mais il y aura une interruption de service.
1er avril 2027
EWS est définitivement désactivé dans Exchange Online. Il ne sera plus possible de le réactiver après cette date.
Plan de ShareGate Migrate
ShareGate Migrate utilise actuellement EWS uniquement pour Copy mailboxes.
Pour tous les autres scénarios de migration, ce changement n’a aucun impact.
Ce que vous devez faire
Selon votre migration, vous devrez peut-être effectuer l’une ou les deux actions suivantes avant le 1er octobre 2026.
1. Configurez la liste d’autorisation EWS de votre locataire
Remarque : Ces étapes doivent être réalisées dans vos locataires source et destination.
Ce dont vous aurez besoin
Accès à Exchange Online PowerShell
Autorisations d’administrateur Exchange ou supérieures
Le module ExchangeOnline Management dans PowerShell
Ajoutez ShareGate Migrate à votre liste d’autorisation EWS
Ouvrez PowerShell.
Exécutez la commande suivante :
Set-OrganizationConfig -EWSEnabled $true -EWSAllowList @{Add="ExchangeServicesClient/*", "*Sharegate*","kiota-dotnet/*"} -EwsApplicationAccessPolicy EnforceAllowListCela active EWS pour votre locataire et ajoute les trois UserAgents requis par ShareGate Migrate à votre liste d’autorisation EWS.
ExchangeServicesClient/*couvre les appels EWS standards.*Sharegate*etkiota-dotnet/*sont nécessaires pour les points de terminaison Microsoft Graph qui utilisent EWS en arrière-plan, y compris la migration des calendriers de groupes.Attention : Ces modèles correspondent à toute application utilisant les mêmes UserAgents, pas uniquement ShareGate. Avant d’exécuter cette commande, vérifiez si d’autres applications dans votre organisation utilisent EWS avec des UserAgents différents, car elles seront bloquées par
EnforceAllowList. Vous pouvez ajouter leurs chaînes UserAgent àEWSAllowListsi nécessaire. ShareGate n’a aucune visibilité sur les applications tierces dans votre locataire.Pour confirmer que la modification a bien été appliquée, exécutez :
Get-OrganizationConfig | Select-Object EWSEnabled, EWSAllowList, EwsApplicationAccessPolicy
Le résultat doit afficher
EWSEnabledsurTrue,ExchangeServicesClient/*,*Sharegate*etkiota-dotnet/*listés sousEWSAllowList, etEwsApplicationAccessPolicydéfini surEnforceAllowList.Répétez ces étapes dans votre destination tenant s’il s’agit d’une autre organisation Microsoft 365.
Autres options
Si vous préférez ne pas configurer de liste d’autorisation immédiatement, deux autres options sont disponibles. Les deux entraîneront une interruption de service après le 1er octobre 2026.
Laisser EWS activé sans liste d’autorisation
Exécutez Set-OrganizationConfig -EWSEnabled $true pour activer EWS sans le restreindre à des UserAgents spécifiques. Cela fonctionne actuellement, mais Microsoft bloquera EWS pour les locataires qui n’auront pas configuré de liste d’autorisation le 1er octobre 2026.
Ne rien faire avant le 1er octobre 2026
Si EWSEnabled est actuellement $null, EWS continuera de fonctionner jusqu’au 1er octobre 2026. À cette date, Microsoft le définira automatiquement sur False. Pour réactiver EWS après cette date, exécutez Set-OrganizationConfig -EWSEnabled $null. Vous devrez tout de même configurer une liste d’autorisation avant le 1er avril 2027.
Important : Cette configuration est temporaire. Après le 1er avril 2027, Microsoft désactivera définitivement EWS dans Exchange Online, quels que soient les paramètres du locataire.
Nous travaillons avec Microsoft pour que ShareGate Migrate ne nécessite plus EWS.
2. Mettez à jour les licences pour les boîtes aux lettres Kiosk, F1 et F3
Les licences Exchange Online Kiosk et Microsoft 365 F1 et F3 (y compris Office 365 F3, anciennement Kiosk K1) n’ont jamais inclus de droits d’accès à EWS.
À partir du 1er octobre 2026, Microsoft appliquera cette restriction : les requêtes EWS provenant de boîtes aux lettres avec uniquement ces licences renverront une erreur HTTP 403.
Remarque : Ajouter ShareGate à la liste d’autorisation EWS de votre locataire ne corrige pas ce problème. Cette solution ne concerne que le blocage à l’échelle du locataire.
Attribuez une licence incluant les droits d’accès EWS, comme Exchange Online Plan 1, Exchange Online Plan 2, ou un plan Microsoft 365 ou Office 365 E3 ou E5, aux boîtes aux lettres concernées avant de les migrer.
Vous pouvez réattribuer la licence frontline d’origine une fois la migration terminée.
Remarque : Cette opération doit être effectuée dans vos locataires source et destination.
Trouver et licencier les boîtes aux lettres concernées dans ShareGate Migrate
Pour trouver et licencier les boîtes aux lettres concernées dans votre locataire de destination :
Accédez à Copy identities (voir Survol de Copy identities).
Dans la vue de planification des identités, utilisez le bouton Filter pour filtrer par licence source, puis sélectionnez les licences Kiosk, F1 et F3 utilisées par votre organisation.
Sélectionnez les identités concernées, puis utilisez Bulk Edit > Assign licenses pour appliquer une licence de destination incluant l’accès EWS à toutes en une seule fois.
Remarque : Copy identities attribue les licences uniquement dans votre locataire de destination. Si votre locataire source nécessite également un changement de licence temporaire, par exemple si vous exécutez Copy mailboxes avant de désactiver la source, attribuez-la directement dans le Centre d’administration Microsoft 365.
Pour plus de détails sur le filtrage et l’attribution de licences en masse, consultez Survol de Copy identities.
"Cet article a été traduit à l’aide de l’intelligence artificielle. En cas de doute, veuillez vous référer à la version originale en anglais."
