Do you want to switch the language?

Abschaltung von Exchange Web Services

Exchange Web Services wird abgeschaltet: Was Unternehmen jetzt wissen müssen

Microsoft stellt Exchange Web Services (EWS) in Exchange Online ein. Unternehmen, die Anwendungen, Integrationen oder Automatisierungen auf Basis von EWS betreiben, sollten ihre Abhängigkeiten rechtzeitig prüfen und notwendige Anpassungen planen. 

EWS war über viele Jahre eine zentrale Schnittstelle für den Zugriff auf Exchange Online Inhalte. Viele Drittanbieter:innen-Produkte, Migrationstools, Archivierungs- und Backup-Lösungen, CRM- oder ERP-Integrationen sowie individuelle Skripte können EWS verwenden. Künftig sollen moderne Schnittstellen wie Microsoft Graph API und, für bestimmte administrative Szenarien, die Exchange Online Admin API genutzt werden. 

EWS-Abhängigkeiten sollten vor Oktober 2026 identifiziert, bewertet und schrittweise reduziert werden, damit es bei der Deaktivierung nicht zu unerwarteten Funktionsausfällen kommt.

Warum wird EWS eingestellt?

EWS wurde ursprünglich für ältere Exchange-Integrationsszenarien entwickelt. Microsoft verfolgt mit der Abkündigung das Ziel, Legacy-Schnittstellen zu reduzieren und Anwendungen auf modernere, sicherere und cloudgerechte APIs zu migrieren. 

Die strategische Zielarchitektur für viele Anwendungsszenarien ist Microsoft Graph. Damit werden Microsoft 365 Daten und Funktionen über moderne REST-basierte Schnittstellen, OAuth-basierte Authentifizierung und granularere Berechtigungsmodelle bereitgestellt. 

ZeitpunktEreignis / Bedeutung 
Juli 2018Microsoft kündigt an, dass EWS keine neuen Funktionserweiterungen mehr erhält.
2023Microsoft kommuniziert die geplante Deaktivierung von EWS in Exchange Online.
Januar 2024Sicherheitsereignisse wie Midnight Blizzard unterstreichen den Fokus auf moderne und sichere Zugriffsmodelle.
2025Microsoft veröffentlicht bzw. erweitert Hilfsmittel wie EWS Usage Reports, EWS Code Analyzer, EWS Usage Reporting Tool und weitere Migrationshilfen.
Anfang 2026Erweiterte Steuerungsmöglichkeiten werden angekündigt, unter anderem AppID Allow Lists bzw. Baseline Security Mode.
Juni 206EWS-Zugriff für Frontline- und Kiosk-SKUs wird laut Office 365 / Microsoft 365 for IT Pros stärker eingeschränkt.
Oktober 2026Microsoft startet die globale, schrittweise Deaktivierung von EWS in Exchange Online.
April 2027EWS soll laut Microsoft-Timeline vollständig deaktiviert sein.
we transform for the better

Welche Anwendungen können betroffen sein?

Anwendungen und technische Integrationen mit EWS-Abhängigkeiten

Betroffen sind vor allem Anwendungen und technische Integrationen, die noch EWS verwenden. Typische Beispiele sind: 

  • Backup- und Archivierungslösungen
  • Migrationstools
  • CRM- und ERP-Integrationen
  • Signatur- und Workflow-Lösungen
  • Mobile oder branchenspezifische Anwendungen
  • Eigene Skripte, Automatisierungen und Legacy-Anwendungen
  • Hybrid- oder Coexistence-nahe Szenarien, sofern diese noch EWS-Abhängigkeiten enthalten

Wie erkennen Sie, ob EWS genutzt wird? 

Der zentrale Einstiegspunkt ist der Exchange Web Services Usage Report im Microsoft 365 Admin Center. Der Report zeigt, welche Anwendungen EWS SOAP Actions verwenden und welches Aufrufvolumen dazu vorliegt. 

Navigation im Microsoft 365 Admin Center: Reports → Usage → Exchange → EWS Usage 

Der Report unterstützt Kunden insbesondere bei folgenden Aufgaben: 

  • Erkennen aktiver Anwendungen, die EWS verwenden
  • Auswertung der Application IDs aus Microsoft Entra ID
  • Zuordnung der verwendeten SOAP Actions
  • Bewertung des Aufrufvolumens und der letzten Aktivität
  • Export der Reportdaten als CSV zur weiteren Analyse
EWS

Empfohlenes Vorgehen für Kunden 

  1. EWS Usage Report im Microsoft 365 Admin Center auswerten. 
  2. Application IDs prüfen und Microsoft-, Drittanbieter- oder Eigenentwicklungen zuordnen. 
  3. Mit Herstellern klären, ob eine Version ohne EWS-Abhängigkeit verfügbar ist. 
  4. Eigene Anwendungen auf EWS Managed API, ExchangeService, SOAP-Aufrufe, Autodiscover und Application Impersonation prüfen. 
  5. Migrationspfad planen – in der Regel zu Microsoft Graph; für bestimmte administrative Szenarien ggf. zur Exchange Online Admin API. 
  6. Änderungen kontrolliert testen, bevor produktive Abhängigkeiten blockiert werden. 
GettyImages-1442272025

CANCOM M365 Pro-Active Services

Relevante Microsoft 365 Änderungen frühzeitig mit CANCOM erkennen

Microsoft 365 entwickelt sich laufend weiter. Neue Funktionen, technische Änderungen, potenzielle Risiken und Abkündigungen sind fester Bestandteil moderner Cloud-Umgebungen. Die CANCOM M365 Pro-Active Services unterstützen Microsoft 365-Administratoren dabei, relevante Entwicklungen frühzeitig zu erkennen, deren Auswirkungen zu bewerten und die eigene Umgebung optimal darauf vorzubereiten.

Im Kontext der EWS-Abschaltung bedeutet das: CANCOM hilft Kunden nicht mit einem isolierten Readiness Assessment, sondern im Rahmen der allgemeinen Microsoft 365 Betriebs- und Konfigurationsunterstützung.

Ziel ist es, relevante Änderungen frühzeitig sichtbar zu machen, Konfigurationen gemeinsam zu bewerten und notwendige Anpassungen fachlich zu begleiten.

Bleiben Sie bei Microsoft 365 Änderungen einen Schritt voraus. Mit den CANCOM M365 Pro-Active Services erhalten Sie regelmäßige Informationen, strukturierte Berichte und praxisnahe Handlungsempfehlungen zu relevanten Änderungen in Ihrer Microsoft 365 Umgebung – von Release-Änderungen über Security Insights bis hin zur Tenant-Konfiguration.

Leistungsbausteine gemäß CANCOM M365 Pro-Active Services

BausteinNutzen im Kontext EWS / M365 Betrieb
Release RadarRelevante Neuerungen und kommende Änderungen werden professionell gefiltert und für die IT-Praxis aufbereitet.
Regelmäßige GAP-AnalyseKonfigurationsabweichungen werden auf Basis bewährter CANCOM Best Practices sichtbar gemacht.
Security InsightsHinweise zu Identitätsrisiken und sicherheitsrelevanten Ereignissen im Kundenmandanten.
Adoption InsightsAuswertungen zur Nutzung von Microsoft 365 Services, MFA- und Self-Service-Passwort-Reset-Status.
Serviceverfügbarkeit Zusammenfassung relevanter Störungen und Ausfälle innerhalb der Microsoft 365 Cloud Services.
Tenant Health Review / M365 Tenant BegutachtungJährlicher Expertenblick auf Microsoft 365 Daten und kritische Einstellungen inklusive persönlicher Beratung.

Das könnte Sie auch interessieren:

Abschaltung von Microsoft SMS & Voice Authentication

Mehr lesen

Microsoft Secure‑Boot‑Zertifikate

Mehr lesen

Kontakt
CANCOM Austria

Die CANCOM Austria AG verarbeitet Ihre personenbezogenen Daten ausschließlich im Rahmen Ihrer Anfrage. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrags oder einer Anfrage. Für das Speichern und Hosten nutzen wir IT-Dienstleister, die dabei Zugriff auf Ihre Daten erhalten können. Die Angabe Ihrer Daten ist freiwillig, ohne diese kann Ihre Anfrage jedoch nicht bearbeitet werden. Bei Fragen erreichen Sie uns unter info@cancom.com.

Unter diesem Link finden Sie unsere Datenschutzerklärung mit weiteren Informationen.
Wie kann ich Ihnen helfen?
Die CANCOM Austria AG verarbeitet Ihre personenbezogenen Daten ausschließlich im Rahmen Ihrer Anfrage. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrags oder einer Anfrage. Für das Speichern und Hosten nutzen wir IT-Dienstleister, die dabei Zugriff auf Ihre Daten erhalten können. Die Angabe Ihrer Daten ist freiwillig, ohne diese kann Ihre Anfrage jedoch nicht bearbeitet werden. Bei Fragen erreichen Sie uns unter info@cancom.com.

Unter diesem Link finden Sie unsere Datenschutzerklärung mit weiteren Informationen.