Microsoft avertit une nouvelle fois les administrateurs Exchange Online avant le début de la mise hors service d’EWS
Microsoft a émis un nouvel avertissement à l’intention des administrateurs Exchange Online à l’approche d’un changement majeur concernant Exchange Web Services. L’avertissement initial remonte à 2023, mais l’entreprise avait également alerté les administrateurs plus tôt cette année. Si vous l’ignorez, le retrait d’EWS débutera le 1er octobre 2026, et Microsoft a introduit un nouveau paramètre EWSAllowedAppIDs qui permet aux organisations de contrôler les applications qui peuvent continuer à utiliser le service.
Le retrait de l’accès EWS d’Exchange Online débute le 1er octobre
Microsoft prépare ses clients au retrait d’EWS depuis plusieurs années, mais la prochaine phase est désormais proche. À compter du 1er octobre, Exchange Online commencera à appliquer ce retrait, et le retrait complet d’EWS devrait s’achever d’ici le 1er avril 2027.
Cet avertissement est utile aux organisations qui disposent encore d’applications ou de services reposant sur EWS. Microsoft indique que EWSAllowedAppIDs fournit une liste d’autorisation au niveau du locataire dans laquelle les administrateurs peuvent spécifier les ID d’application qui doivent continuer à avoir accès à EWS pendant la transition.
Le changement important concerne la manière dont EWSEnabled se comportera une fois la mise en application commencée. Microsoft indique qu’avant octobre, définir EWSEnabled sur True sans liste d’autorisation autorise le trafic EWS. À partir d’octobre, cette configuration n’offrira plus d’accès illimité. Les applications approuvées doivent être identifiées via la liste d’autorisation des ID d’application. Dans un message du centre d’administration, Microsoft a confirmé que lorsque EWSEnabled est activé, les administrateurs peuvent utiliser EWSAllowedAppIDs pour spécifier les ID d’application autorisés à accéder à EWS.
Les administrateurs doivent vérifier dès maintenant leurs dépendances à EWS
Microsoft recommande aux organisations d’identifier d’abord les applications qui utilisent encore EWS, puis de créer et de valider une liste d’autorisation contenant les applications qui ont besoin d’un accès continu. L’entreprise indique que les modifications apportées à la configuration EWSAllowedAppIDs peuvent nécessiter jusqu’à 24 heures pour prendre effet. Les administrateurs ne doivent donc pas remettre ce travail à la dernière minute.
Microsoft a également publié en septembre des recommandations supplémentaires invitant spécifiquement les administrateurs à prendre le contrôle de leur configuration EWSAllowedAppIDs avant le début des changements d’accès. Pour les organisations qui ont déjà configuré EWSEnabled=True et une liste d’autorisation des ID d’application, Microsoft indique que ce paramètre ne sera pas modifié avant avril 2027.
Pour l’instant, les administrateurs Exchange Online doivent recenser leur utilisation d’EWS, identifier les applications qui en dépendent encore et s’assurer que les ID d’application requis sont inclus avant le 1er octobre.
Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more
Vous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
User forum
0 messages