Eftir Kristijan Sekereš
EWS hverfur úr Exchange Online 1. apríl 2027: að flytja samþættingarnar yfir í Microsoft Graph

Microsoft er byrjað að slökkva á Exchange Web Services (EWS) í Exchange Online. Fyrstu framfylgdarskrefin eru tekin í þessum mánuði, eftir það er slökkt á leigjendum (tenants) sem aldrei snertu EWS-stillingarnar sínar einum af öðrum, og frá 1. apríl 2027 er EWS horfið hjá öllum Microsoft 365 leigjendum. Microsoft hefur sagt hreint út að engar undantekningar verði gerðar eftir apríl 2027.
Ef eitthvað sem fyrirtækið þitt smíðaði talar við pósthólf í Microsoft 365 í gegnum EWS hættir það að virka í síðasta lagi þann dag, og hugsanlega miklu fyrr. Algengu grunuðu: CRM-kerfi sem skráir tölvupóst viðskiptavina á viðskiptareikninga, skrifta fyrir geymslu eða varðveislu, bókunarskjár fyrir fundarherbergi, þjónustubeiðnakerfi sem les sameiginlegt pósthólf þjónustuversins, skýrsluverk sem telur tölvupósta eftir teymum. Lausnin er endurskrifun gegn Microsoft Graph, og sumt af því sem EWS gat gert á sér alls enga hliðstæðu í Graph.
Hvað gerist, dag fyrir dag
Microsoft stýrir EWS fyrir hvern leigjanda með stillingunni EWSEnabled, sem hefur þrjú gildi: Null (sjálfgefið), True og False. Við hlið hennar er nú önnur stilling, EWSAllowedAppIDs: listi yfir forritaauðkenni sem mega enn nota EWS. Núverandi síða á Microsoft Learn gefur útlínurnar: „október 2026: byrjað er að gera EWS óvirkt á heimsvísu fyrir allar stofnanir“ og „apríl 2027: EWS er gert óvirkt að fullu.“
Smáatriðin eru í færslu Exchange-teymisins frá 1. október, EWS Deprecation Is Here. Fyrir alþjóðlega viðskiptaskýið:
- 2. október 2026, við lok dags að Kyrrahafstíma: Microsoft skráir hvern leigjanda sem er með
EWSEnabledstillt á True en engan leyfislista. - 8. og 9. október 2026: fyrir þá leigjendur býr Microsoft til leyfislistann og fyllir hann með auðkennum þeirra forrita sem notuðu EWS síðustu 60 daga.
- Frá 10. október 2026: þegar
EWSEnableder True er leyfislistinn skylda. Forriti sem er ekki á honum er hafnað. - Annar áfangi, eftir það: leigjendur sem eru enn á Null fá
EWSEnabledstillt á False, sem lokar á EWS fyrir öll forrit. Hver þeirra fær 7 daga viðvörun í Message Center, og Microsoft fyllir leyfislista út frá 60 daga notkun skömmu áður, svo kerfisstjóri geti kveikt aftur á EWS með True. - 1. apríl 2027: EWS er „gert óvirkt að fullu og varanlega“, og kerfisstjórar leigjenda missa möguleikann á að breyta
EWSEnabledyfirleitt.
Leigjendur í öðrum skýjum Microsoft fá sínar eigin tímalínur í gegnum Message Center.
Leyfislistinn kaupir tíma, ekki lausn
Sjálfvirki listinn er byggður á 60 daga umferð, og leiðbeiningar Microsoft sjálfs frá 4. september vara við því að hann „kunni að missa af forritum sem keyra sjaldan“. Útflutningur í lok ársfjórðungs eða geymsluverk í árslok verða ekki á honum og munu bregðast næst þegar þau keyra.
Breytingar á leyfislistanum taka 24 klukkustundir að taka gildi, og breytingar á EWSEnabled um klukkustund. Hver lagfæring sem þú gerir eftir bilun kostar að minnsta kosti einn dag.
Til að sjá hvar leigjandinn þinn stendur getur kerfisstjóri með Exchange Online PowerShell keyrt:
Get-OrganizationConfig | Format-List EWSEnabled
Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Format-List EwsAllowedAppIDs
Fyrir hverja þetta er, og hverjir geta hætt að lesa
Exchange Server á eigin vélbúnaði verður ekki fyrir áhrifum. Microsoft segir að endalokin eigi „aðeins við um Microsoft 365 og Exchange Online“ og að „engar breytingar verði á EWS í Exchange Server“. Ef öll pósthólfin þín eru á þínum eigin þjónum geturðu hætt hér.
Blandaðar uppsetningar þarf að skoða nánar. Pósthólf á eigin þjónum geta haldið áfram að nota EWS; pósthólf í skýinu verða að flytjast yfir í Graph. Færsla Microsoft um blandaðar uppsetningar frá 30. september fjallar um tvö tilvik sem kalla á aðgerðir núna, þar á meðal pósthólf á eigin þjónum með geymslusvæði í Exchange Online, þar sem ráðið í bili er að hafa kveikt á EWS og setja forritið fyrir blönduðu uppsetninguna á leyfislistann.
Tilbúinn hugbúnaður er verk framleiðandans. Ef það sem kallar á EWS er söluvara er það verk framleiðandans að afhenda útgáfu fyrir Graph, og þitt að fá dagsetningu hjá honum og setja uppfærsluna upp. Eigin biðlarar Microsoft eru engin undantekning: sumir birtast enn í notkunarskýrslum og þurfa leyfislistann þar til þeir hafa verið uppfærðir.
Eigin kóði er þitt verk. Skriftur, innri þjónustur, sérsniðin tól úr opnum hugbúnaði og samþættingar sem stofa smíðaði fyrir mörgum árum hafa engan fyrir ofan sig til að laga þær. Það er þar sem vinnan liggur. Til að gefa hugmynd um umfangið: exchangelib, Python-safn til að tala við Exchange í gegnum EWS, var sótt 1.174.625 sinnum af PyPI síðasta mánuðinn. Hluti af því er notkun á eigin þjónum, en það gefur tilfinningu fyrir því hversu mikill kóði talar beint við EWS.
Fyrsta skref: finndu allt sem notar EWS
Byrjaðu á EWS-notkunarskýrslunni í stjórnborði Microsoft 365 (Reports, Usage, Exchange og síðan flipinn EWS usage). Fyrir hvert forrit sýnir hún Microsoft Entra forritaauðkennið, hverja SOAP-aðgerð sem forritið kallaði á, fjölda kalla og dagsetningu síðustu virkni. Þú getur horft 7, 30 eða 90 daga aftur í tímann og flutt út í CSV.
Þrennt sem gott er að vita um hana:
- Gögnin eru tekin saman vikulega og geta verið allt að 10 daga að birtast.
- Forritaauðkenni er ekki eigandi. Paraðu hvert auðkenni við Enterprise applications í Microsoft Entra og finndu síðan manneskjuna eða teymið sem rekur það. Gerðu ráð fyrir nokkrum auðkennum sem enginn kannast við.
- Dálkurinn fyrir SOAP-aðgerðir segir þér hversu stórt hvert verk er. Forrit sem kallar aðeins á
FindItemogGetItemer stutt verk. Forrit sem kallar áSyncFolderItems,SubscribeogExportItemser verkefni.
Jafnvel 90 dagar missa af árlegum verkum, svo athugaðu hina hliðina líka: tímasett verk og cron-færslur, og kóðageymslur þar sem leitað er að EWS-endapunktinum (Exchange.asmx), EWS Managed API fyrir .NET og exchangelib. Síða Microsoft um endalok EWS vísar líka á EWS-greiningartól fyrir .NET-kóða (það flaggar EWS-köll í Visual Studio og VS Code og stingur upp á hliðstæðum í Graph) og kennsluefni um endurskipulagningu kóða með aðstoð gervigreindar.
Annað skref: ákveddu hvað verður um hverja samþættingu
Hvert forrit á listanum fær eitt af fjórum svörum:
- Leggðu það niður. Sumar samþættingar eru aðeins til af því að enginn slökkti á þeim.
- Uppfærðu það. Söluvörur fá uppfærslu frá framleiðanda. Semdu um dagsetninguna núna.
- Endurskrifaðu það gegn Microsoft Graph. Sjálfgefna leiðin fyrir eigin kóða.
- Endurhannaðu það. Fyrir allt sem byggir á getu sem Graph mun aldrei hafa (sjá hér að neðan).
Microsoft nefnir líka Power Platform sem leið til að útfæra verkferli upp á nýtt. Fyrir skriftu sem áframsendir viðhengi í möppu getur það verið ódýrasta svarið.
Hvað endurskrifun fyrir Graph felur í raun í sér
Flestar EWS-aðgerðir eiga sér beina hliðstæðu í Graph, og Microsoft heldur úti vörpun frá EWS yfir í Graph. Vörpunin er auðveldi hlutinn. Erfiðari hlutarnir eru þeir sem hún sýnir ekki.
Heimildir þrengjast, og það er kostur
Forrit sem notar EWS án innskráðs notanda hefur EWS-forritaheimildina, sem Microsoft lýsir sem „fullum aðgangi að öllum pósthólfum“. Graph skiptir henni upp í aðskildar heimildir: Mail.Read, Mail.ReadBasic, Mail.Send, Calendars.ReadWrite, MailboxSettings.Read og svo framvegis.
Þú getur líka takmarkað hvaða pósthólfum forrit nær til. RBAC for Applications í Exchange Online úthlutar heimild gegn stjórnunarumfangi (management scope) eða stjórnsýslueiningu (administrative unit), og kemur í stað eldri Application Access Policies. Bókunarskjár fyrir fundarherbergi getur lesið dagatöl tólf herbergjapósthólfa og ekkert annað. Ein gildra: heimildir sem veittar eru á þennan hátt bætast við hverja heimild sem veitt er fyrir allan leigjandann í Microsoft Entra, svo ef Mail.Read hefur enn samþykki þar takmarkar umfangið þitt ekki neitt. Fjarlægðu heimildina í Entra.
Notaðu skilríki frekar en biðlaraleyndarmál (client secrets) við auðkenningu forrita þar sem það er hægt, og haltu auðkenningarupplýsingum utan skriftna og kóðageymslna.
Samstilling og tilkynningar eru endursmíðaðar, ekki þýddar
Þetta er yfirleitt stærsta breytingin fyrir allt sem heldur staðbundið afrit af gögnum pósthólfa.
Samstilling. SyncFolderItems varpast á delta-fyrirspurn Graph fyrir skilaboð, og SyncFolderHierarchy á delta-fyrirspurnina fyrir póstmöppur. Delta fyrir skilaboð vinnur á einni möppu í einu, svo full samstilling pósthólfs þýðir að fylgjast með möpputrénu og geyma sérstakan delta-tengil fyrir hverja möppu. Síun er takmörkuð (aðeins á móttökudegi), og niðurstöðurnar innihalda eyðingar, færslur úr möppunni og breytingar á lesstöðu jafnvel þegar þær passa ekki við síuna þína.
Tilkynningar. Streymis- og ýtiáskriftir EWS verða að breytingatilkynningum í Graph, sem afhentar eru á webhook sem þú rekur eða á Azure Event Hubs eða Event Grid. Webhook þarf að vera aðgengilegur frá hlið Microsoft, sem er breyting á högun fyrir skriftu sem áður hélt tengingu opinni innan við eldvegginn. Áskriftir fyrir póst, dagatal og tengiliði gilda í mesta lagi í 10.080 mínútur (rétt undir sjö dögum), eða 1.440 mínútur þegar tilkynningin ber gögnin með sér, svo eitthvað þarf að endurnýja þær. Hvert pósthólf leyfir að hámarki 1.000 virkar áskriftir þvert á öll forrit.
Mynstrið sem stenst: líttu á tilkynningu sem vísbendingu, keyrðu delta-fyrirspurnina til að sjá hvað breyttist, og keyrðu hana líka á tímastilli til að ná því sem tilkynning sem misferst hefði annars týnt.
Gögn, auðkenni og afköst
- Vistuð auðkenni. Ef CRM- eða þjónustubeiðnakerfið þitt vistaði EWS-auðkenni hluta til að tengja tölvupósta við færslur þarf að umbreyta þeim tengingum. Graph hefur fallið
translateExchangeIdseinmitt til þess. Skipuleggðu umbreytinguna sem sérstakt flutningsskref. - Uppflettingar.
ResolveNamesvarpast á People API,GetUserAvailabilityágetSchedule, stillingar um fjarveru á stillingar pósthólfs. Náskyldar hliðstæður, ekki eins. - Takmörkun álags. Graph takmarkar hvert par forrits og pósthólfs við 10.000 beiðnir á 10 mínútum, fjórar samtímis beiðnir og 150 MB af upphleðslu á 5 mínútum. Magnverk sem keyrði tugi samhliða EWS-þráða gegn einu pósthólfi þarf að endurhanna í kringum þessar tölur.
Götin, og það sem aldrei kemur
Microsoft birtir vegvísi yfir EWS-getu sem enn vantar í Graph. Þar eru meðal annars inn- og útflutningur með fullri tryggð fyrir geymslupósthólf, almennar möppur og hóppósthólf, aðgangur að geymslusvæðum (in-place archives), möppuheimildir í gegnum Exchange Admin API, og gerð skilaboða sem eru ekki drög úr MIME. Flest markmiðin eru á fjórða ársfjórðungi 2026. Nokkur áttu að koma á þriðja ársfjórðungi, sem er nú liðinn, svo athugaðu hvað hefur raunverulega komið út áður en þú hannar í kringum það. Viðvörun Microsoft sjálfs: ef geta er ekki á vegvísinum skaltu „ekki gera ráð fyrir“ hliðstæðu í Graph áður en slökkt er á EWS.
Staðfest er að þrjár tegundir getu muni aldrei koma í Graph:
- Almennur aðgangur að almennum möppum (public folders: að búa til, lesa, uppfæra og eyða möppum og hlutum).
- Almennur aðgangur að pósthólfum Microsoft 365 hópa. Graph nær í staðinn yfir samtöl, þræði og færslur hópa.
- Aðgangur að discovery-pósthólfum. Microsoft bendir í staðinn á Purview eDiscovery.
Ef tól er háð einhverju af þessu dugar ekki að flytja kóðann: gögnin eða verkferlið þurfa fyrst að flytjast annað, og það tekur lengri tíma en endurskrifun.
Sex mánaða áætlun
Frá deginum í dag til 1. apríl 2027 eru tæplega sex mánuðir. Raunhæf röð:
Október 2026: sjáðu hvar þú stendur.
Athugaðu EWSEnabled og leyfislistann. Fluttu út 90 daga af notkunarskýrslunni. Farðu yfir listann sem Microsoft fyllti út, fjarlægðu það sem á ekki að vera þar og bættu við sjaldgæfu verkunum sem þú veist af. Ef leigjandinn þinn er enn á Null, íhugaðu að setja listann og True sjálfur frekar en að bíða eftir að Microsoft skipti yfir í False og komast þá að því hvað brotnar.
Nóvember 2026: forgangsröðun. Úthlutaðu eiganda og svari (leggja niður, uppfæra, endurskrifa, endurhanna) fyrir hvert forritaauðkenni. Skannaðu kóðann. Flaggaðu allt sem snertir almennar möppur, hóppósthólf eða discovery-pósthólf og byrjaðu strax á endurhönnuninni. Búðu til forritaskráningar í Graph með afmörkuðum heimildum.
Desember 2026 til janúar 2027: smíði. Byrjaðu á samþættingunni sem reksturinn myndi sakna fyrst. Smíðaðu lagnirnar fyrir samstillingu og tilkynningar einu sinni og endurnýttu þær. Umbreyttu vistuðum auðkennum.
Febrúar 2027: keyrðu hvort tveggja hlið við hlið. Á meðan EWS virkar enn, keyrðu gömlu og nýju útgáfurnar gegn sömu pósthólfunum og berðu úttakið saman. Þegar hver og ein er samþykkt, taktu auðkenni hennar af leyfislistanum. Það er líka prófið: bíddu í 24 klukkustundir og staðfestu að ekkert annað hafi stöðvast.
Mars 2027: slökktu sjálfur á EWS.
Stilltu EWSEnabled á False vel fyrir 1. apríl. Allt sem þú misstir af bregst á meðan þú getur enn kveikt aftur á EWS. Eftir 1. apríl er sá möguleiki horfinn. Láttu ársfjórðungsleg og árleg verk líka fá vísvitandi prufukeyrslu fyrir þann tíma: verk sem keyrir þegar fyrsta ársfjórðungi lýkur mun keyra í fyrsta sinn eftir að EWS er horfið.
Hvar þú færð aðstoð
Erfiða tilvikið er samþættingin þar sem upprunalegi forritarinn er farinn. Þjónusta okkar við viðhald eldri kerfa er smíðuð fyrir það: við lesum núverandi kóða, endurskrifum EWS-hlutana gegn Microsoft Graph (heimildir, samstillingu, tilkynningar, flutning auðkenna) og keyrum gamalt og nýtt hlið við hlið þar til tölurnar stemma. Ef þú þarft frekar verkfræðinga til að vinna inni í þínu eigin teymi, sjáðu þjónustu okkar við liðsauka.
Ef notkunarskýrslan þín er full af forritaauðkennum sem enginn kannast við, skrifaðu á office@c9group.dev.