Microsoft avertit une nouvelle fois les administrateurs Exchange Online avant le début de la mise hors service d’EWS


Microsoft a émis un nouvel avertissement à l’intention des administrateurs Exchange Online à l’approche d’un changement majeur concernant Exchange Web Services. L’avertissement initial remonte à 2023, mais l’entreprise avait également alerté les administrateurs plus tôt cette année. Si vous l’ignorez, le retrait d’EWS débutera le 1er octobre 2026, et Microsoft a introduit un nouveau paramètre EWSAllowedAppIDs qui permet aux organisations de contrôler les applications qui peuvent continuer à utiliser le service.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

Le retrait de l’accès EWS d’Exchange Online débute le 1er octobre

Microsoft prépare ses clients au retrait d’EWS depuis plusieurs années, mais la prochaine phase est désormais proche. À compter du 1er octobre, Exchange Online commencera à appliquer ce retrait, et le retrait complet d’EWS devrait s’achever d’ici le 1er avril 2027.

Cet avertissement est utile aux organisations qui disposent encore d’applications ou de services reposant sur EWS. Microsoft indique que EWSAllowedAppIDs fournit une liste d’autorisation au niveau du locataire dans laquelle les administrateurs peuvent spécifier les ID d’application qui doivent continuer à avoir accès à EWS pendant la transition.

Le changement important concerne la manière dont EWSEnabled se comportera une fois la mise en application commencée. Microsoft indique qu’avant octobre, définir EWSEnabled sur True sans liste d’autorisation autorise le trafic EWS. À partir d’octobre, cette configuration n’offrira plus d’accès illimité. Les applications approuvées doivent être identifiées via la liste d’autorisation des ID d’application. Dans un message du centre d’administration, Microsoft a confirmé que lorsque EWSEnabled est activé, les administrateurs peuvent utiliser EWSAllowedAppIDs pour spécifier les ID d’application autorisés à accéder à EWS.

Les administrateurs doivent vérifier dès maintenant leurs dépendances à EWS

Microsoft recommande aux organisations d’identifier d’abord les applications qui utilisent encore EWS, puis de créer et de valider une liste d’autorisation contenant les applications qui ont besoin d’un accès continu. L’entreprise indique que les modifications apportées à la configuration EWSAllowedAppIDs peuvent nécessiter jusqu’à 24 heures pour prendre effet. Les administrateurs ne doivent donc pas remettre ce travail à la dernière minute.

Microsoft a également publié en septembre des recommandations supplémentaires invitant spécifiquement les administrateurs à prendre le contrôle de leur configuration EWSAllowedAppIDs avant le début des changements d’accès. Pour les organisations qui ont déjà configuré EWSEnabled=True et une liste d’autorisation des ID d’application, Microsoft indique que ce paramètre ne sera pas modifié avant avril 2027.

Pour l’instant, les administrateurs Exchange Online doivent recenser leur utilisation d’EWS, identifier les applications qui en dépendent encore et s’assurer que les ID d’application requis sont inclus avant le 1er octobre.

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages