ShareGate Migrate が Copy mailboxes によるメールボックス移行で Exchange Web Services (EWS) を使用する方法に、Microsoft の 2 つの別々の変更が影響します。どちらも 2026 年のほぼ同時期に有効になります。
テナント全体での EWS のブロック。 2026 年 10 月 1 日以降、オプトインしていないすべての Exchange Online テナントで、Microsoft は既定で EWS をブロックします。2027 年 4 月 1 日には完全かつ永久に停止されます。
Kiosk、F1、F3 メールボックスに対するライセンス ベースの制限。 これらのライセンスには EWS へのアクセス権がそもそも含まれていません。2026 年 10 月 1 日以降、Microsoft はテナントの許可リストの状態にかかわらず、この制限を適用します。
注: これらは別々の仕組みであり、それぞれ別の対処が必要です。以下で説明するテナントの EWS 許可リストの設定は、テナント全体のブロックにのみ対処します。移行対象に Kiosk、F1、F3 ライセンスのメールボックスが含まれる場合は、この記事の後半で説明するライセンスの対処も完了する必要があります。
メールボックス移行の中断を避けるため、2026 年 8 月 31 日までにテナントの EWS 許可リストを設定し、Kiosk、F1、F3 のメールボックスは移行前にライセンスを更新してください。
変更内容
Microsoft のタイムライン
2026 年 8 月 31 日
テナント全体のブロックに対して EWS を有効のままにするための、テナント設定の期限です。
この日付より前に EWSEnabled を True に設定し、EWS 許可リストを設定したテナントは、10 月 1 日の自動ブロックの対象外となります。
この期限は、Kiosk、F1、F3 のライセンス制限には適用されません。この制限にはオプトアウトの猶予期間がありません。
注: この記事を 2026 年 8 月 31 日以降に読んでいる場合でも、以下の手順でテナントの EWS 許可リストを今すぐ設定できます。Microsoft は最近の使用状況に基づいて、自動生成されたアプリケーション ID の一覧をすでにテナントに追加している場合がありますが、2026 年 10 月 1 日より前であれば、自分で設定した一覧が常にその自動生成された一覧より優先されます。
2026 年 10 月 1 日
この日付に両方の変更が有効になります。
テナント全体のブロック: オプトインしていないすべての Exchange Online テナントで、既定で EWS がブロックされます。Microsoft はこれらのテナントの EWSEnabled を False に設定します。
ライセンス制限: Kiosk、F1、F3 ライセンスのメールボックスからの EWS リクエストは、テナントの許可リストの状態にかかわらず、HTTP 403 エラーを返します。
テナント管理者はこの日付以降も EWS を再度有効にできますが、再有効化が完了するまでの間はサービスが中断します。
2027 年 4 月 1 日
Exchange Online で EWS が永久に停止されます。この日付以降は再度有効にすることはできません。
ShareGate Migrate の対応方針
ShareGate Migrate は現在、Copy mailboxes でのみ EWS を使用しています。
他のすべての移行シナリオでは、この変更による影響はありません。
対応が必要な事項
移行の内容によっては、2026 年 10 月 1 日までに、次のいずれか、または両方の対応を完了する必要があります。
1. テナントの EWS 許可リストを設定する
ShareGate Migrate が許可リストに登録されると、ShareGate Migrate 内の EWS 廃止に関する警告バナーは自動的に表示されなくなります。
注: これらの手順は、ソースと移行先の両方のテナントで実行する必要があります。
必要なもの
Exchange Online PowerShell へのアクセス
Exchange admin 権限以上
PowerShell の ExchangeOnline Management モジュール
ShareGate Migrate を EWS 許可リストに追加する
ShareGate Migrate のアプリケーション ID を、テナントの EwsAllowedAppIDs 許可リストに追加します。これは、EWS アクセスを制御するための Microsoft のアプリケーション ID ベースの方式であり、Microsoft 自身の自動適用もこの方式に基づいています。
注: EwsAllowedAppIDs を設定すると、コマンドを実行するたびにテナントの許可リスト全体が置き換えられます。項目を追加で少しずつ登録することはできないため、実行時にはテナントに必要なすべてのアプリケーション ID を含めてください。
Copy mailboxes 用の ShareGate Migrate のアプリケーション ID を使用して、次のコマンドを実行します。
Set-OrganizationConfig -EwsEnabled $true -EwsAllowedAppIDs "ce9858bf-0093-4723-9742-3af3b3c5e25a"
変更が適用されたことを確認するには、次を実行します。
Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Format-List EwsAllowedAppIDs
その他の選択肢
すぐに許可リストを設定したくない場合、他に 2 つの選択肢があります。どちらも 2026 年 10 月 1 日以降にサービスの中断が発生します。
許可リストなしで EWS を有効のままにする
Set-OrganizationConfig -EWSEnabled $true を実行すると、許可リストを設定せずに EWS を有効にできます。これは現在は機能しますが、2026 年 10 月 1 日には、許可リストを設定していないテナントの EWS が Microsoft によってブロックされます。
2026 年 10 月 1 日まで何もしない
現在 EWSEnabled が $null の場合、EWS は 2026 年 10 月 1 日まで動作を続けます。その日になると、Microsoft によって自動的に False に設定されます。その後 EWS を再度有効にするには、Set-OrganizationConfig -EWSEnabled $null を実行します。値を $null に戻すと、Microsoft は $null を許可リストの適用なしで有効な状態として扱うため、2026 年 10 月 1 日以前と同じ無制限のアクセスが復元されます。
それでも、2027 年 4 月 1 日までに許可リストを設定する必要があります。
重要: この設定は一時的なものです。2027 年 4 月 1 日以降、テナントの設定にかかわらず、Microsoft は Exchange Online で EWS を永久に無効化します。
ShareGate Migrate が EWS を必要としなくなるよう、Microsoft と協力して取り組んでいます。
2. Kiosk、F1、F3 のメールボックスのライセンスを更新する
Exchange Online Kiosk ライセンス、および Microsoft 365 F1 と F3 ライセンス (旧 Kiosk K1 である Office 365 F3 を含む) には、そもそも EWS へのアクセス権が含まれていません。
2026 年 10 月 1 日以降、Microsoft はこの制限を適用します。これらのライセンスのメールボックスからの EWS リクエストは HTTP 403 エラーを返すようになります。
注: テナントの EWS 許可リストに ShareGate を追加しても、これは解決しません。その対処法は、テナント全体のブロックにのみ有効です。
影響を受けるメールボックスには、移行前に、Exchange Online Plan 1、Exchange Online Plan 2、または Microsoft 365 や Office 365 の E3 や E5 プランなど、EWS へのアクセス権を含むライセンスを割り当ててください。
移行が完了したら、元のフロントライン ライセンスに割り当てを戻すことができます。
注: これは、ソースと移行先の両方のテナントで行う必要があります。
ShareGate Migrate で影響を受けるメールボックスを見つけてライセンスを付与する
移行先テナントで影響を受けるメールボックスを見つけてライセンスを付与するには、次の手順に従います。
Copy identities に移動します (Copy identities の概要を参照)。
ID プランニング ビューで、Filter ボタンを使用してソース ライセンスでフィルターし、組織で使用している Kiosk、F1、F3 のライセンスを選択します。
影響を受ける ID を選択し、Bulk Edit > Assign licenses を使用して、EWS アクセスを含む移行先ライセンスを一度にすべてに適用します。
注: Copy identities は、移行先テナントにのみライセンスを割り当てます。ソース テナントでも一時的なライセンス変更が必要な場合 (例: ソースを廃止する前に Copy mailboxes を実行する場合) は、Microsoft 365 管理センターで直接割り当ててください。
フィルターとライセンスの一括割り当ての詳細については、Copy identities の概要を参照してください。
この記事は人工知能を使用して翻訳されました。疑問がある場合は、元の英語版をご確認ください。
