Microsoft ger Exchange Online-administratörer ytterligare en varning innan EWS-utfasningen inleds


Microsoft har utfärdat ytterligare en varning till Exchange Online-administratörer inför en större förändring av Exchange Web Services. Den första varningen kom 2023, men företaget varnade administratörer även tidigare i år. Om du inte känner till det inleds utfasningen av EWS den 1 oktober 2026, och Microsoft har infört en ny inställning, EWSAllowedAppIDs, som låter organisationer styra vilka program som kan fortsätta använda tjänsten.

Utfasningen av EWS-åtkomst i Exchange Online inleds den 1 oktober

Microsoft har förberett kunderna på utfasningen av EWS i flera år, men nästa fas är nu nära. Från och med den 1 oktober börjar Exchange Online tillämpa utfasningen, och den fullständiga utfasningen av EWS planeras vara slutförd senast den 1 april 2027.

Varningen är användbar för organisationer som fortfarande har program eller tjänster som är beroende av EWS. Microsoft uppger att EWSAllowedAppIDs tillhandahåller en tillåtelselista för app-ID:n på klientnivå där administratörer kan ange vilka app-ID:n som ska fortsätta ha EWS-åtkomst under övergången.

Den viktiga förändringen är hur EWSEnabled kommer att fungera när tillämpningen börjar. Microsoft uppger att före oktober tillåter inställningen EWSEnabled satt till True utan någon tillåtelselista EWS-trafik. Från och med oktober kommer den konfigurationen inte längre att ge obegränsad åtkomst. Godkända program måste identifieras via tillåtelselistan för app-ID:n. I ett meddelande i administrationscentret bekräftade Microsoft att när EWSEnabled är aktiverat kan administratörer använda EWSAllowedAppIDs för att ange vilka app-ID:n som tillåts komma åt EWS.

Administratörer måste kontrollera sina EWS-beroenden nu

Microsoft rekommenderar att organisationer först identifierar program som fortfarande använder EWS och sedan skapar och validerar en tillåtelselista med de program som behöver fortsatt åtkomst. Företaget uppger att ändringar i konfigurationen av EWSAllowedAppIDs kan ta upp till 24 timmar att träda i kraft, så administratörer bör inte vänta till sista minuten med det här arbetet.

Microsoft har även publicerat ytterligare vägledning i september som specifikt uppmanar administratörer att ta kontroll över sin EWSAllowedAppIDs-konfiguration innan åtkomstförändringarna inleds. För organisationer som redan har konfigurerat EWSEnabled=True och en tillåtelselista för app-ID:n uppger Microsoft att inställningen inte kommer att ändras före april 2027.

Tills vidare bör Exchange Online-administratörer inventera sin EWS-användning, identifiera program som fortfarande är beroende av den och se till att nödvändiga app-ID:n ingår före den 1 oktober.

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages