Handlungsempfehlung zu Microsoft EWS-Abschaltung
Microsoft hat den Terminplan für die endgültige Abschaltung der Exchange Web Services (EWS) in der Microsoft-365-Umgebung (Exchange Online) angekündigt.
Microsoft hat den Terminplan für die endgültige Abschaltung der Exchange Web Services (EWS) in der Microsoft-365-Umgebung (Exchange Online) angekündigt.
Ab Oktober 2026 wird EWS für alle Microsoft-365-Tenants deaktiviert. Dies geschieht – wie bei Microsoft üblich – schrittweise, sodass der genaue Zeitpunkt nicht vorhersehbar ist. Danach wird EWS nur noch durch das manuelle Pflegen einer Whitelist von Apps nutzbar sein.
Auch diese Whitelist wird im Jahr 2027 deaktiviert und jegliche Nutzung von EWS vollständig blockiert. Microsoft hat hierzu noch kein genaues Datum angegeben.
Als Ablösung für EWS stellt Microsoft die Microsoft Graph API zur Verfügung.
Relevante Dokumentation von Microsoft:
- https://techcommunity.microsoft.com/blog/exchange/introducing-ewsallowedappids-preparing-for-the-final-phase-of-ews-retirement/4529471
- https://learn.microsoft.com/de-de/exchange/clients-and-mobile-in-exchange-online/deprecation-of-ews-exchange-online
Typische Anwendungen bzw. Szenarien, bei denen eine Nutzung von EWS geprüft werden sollte, sind:
- Exchange-Hybridbereitstellungen zwischen On-Premises-Exchange und Microsoft 365
Hierfür wird das Exchange-SE-Hotfix-Update vom Mai 2026 (oder neuer) benötigt. Außerdem muss auf die dedizierte Exchange-Hybrid-Applikation umgestellt werden. - Mail-Archive wie z. B. MailStore
MailStore ist ab Version 26.2 vollständig für die Graph API vorbereitet, muss jedoch aktiv darauf umgestellt werden. - Mail-Backups wie z. B. Veeam Backup for Microsoft 365
Im neuesten Release 8.5 von Veeam wurden neue Berechtigungen eingeführt. Daher muss die App-Registrierung erneut durchgeführt werden:
https://www.veeam.com/kb4820 - Abwesenheitsverwaltung wie z. B. Ci-Out-of-Office-Cloud
Ci-Out-of-Office nutzt bereits seit Längerem die Graph API. - Kalendereinträge, beispielsweise gemeinsam genutzte Urlaubskalender, wie sie z. B. ZeusX als Funktion anbietet.
- Software, die bestimmte Ordner in einem Postfach abgleicht oder abruft
Auch solche Anwendungen müssen gegebenenfalls umgestellt werden, beispielsweise bei der Verwendung von ExMixedFolders.
Für große Umgebungen oder wenn aus anderen Gründen Unsicherheit darüber besteht, ob EWS verwendet wird bzw. welche Applikationen EWS nutzen, stellt Microsoft eine Anleitung zur Überprüfung zur Verfügung:
Wenn Sie ausschließlich mit Exchange On-Premises arbeiten oder ein vollständig anderes E-Mail-System einsetzen, sind Sie von diesen Änderungen nicht betroffen.
Handlungsempfehlung:
Wir empfehlen, zeitnah zu prüfen, ob die EWS-Schnittstelle verwendet wird, und die entsprechenden Produkte auf die Microsoft Graph API umzustellen. Andernfalls ist ab Oktober 2026 mit Funktionsverlusten zu rechnen.
Falls mehr Zeit für die Umstellung von EWS auf die Graph API benötigt wird, sind folgende Schritte erforderlich:
EWSEnabledauf$truesetzen.- Über
EWSAllowedAppIDseine Whitelist der Apps pflegen, die EWS weiterhin verwenden dürfen, bis Microsoft auch diese Möglichkeit im Jahr 2027 endgültig deaktiviert.
Gerne unterstützen wir Sie bei der Prüfung Ihrer Systeme und der Umsetzung der entsprechenden Maßnahmen. Melden Sie sich dazu bitte bei unserem Support per Mail (support@systemhaus-vorort.de) oder telefonisch (+49 271 3388460-1) und vereinbaren einen zeitnahen Termin.

