Zum Inhalt

EWS-API für die Sicherung von In-Place- beziehungsweise Onlinearchiven aktiviert lassen

Microsoft stellt Exchange Web Services (EWS) in Exchange Online ein (auf Englisch) und setzt stattdessen auf Microsoft Graph, das die aktuellen Anforderungen von Microsoft an Sicherheit, Skalierbarkeit und Zuverlässigkeit besser erfüllt. Die Einstellung beginnt am 1. Oktober 2026 und kann bis zum 1. April 2027 aufgeschoben werden, indem Sie EWS für Ihren Microsoft 365-Mandanten ausdrücklich zulassen und sicherstellen, dass die ID der Afi-Anwendung in der EWS-Zulassungsliste enthalten ist.

Afi verwendet derzeit bereits die Graph-API für alle unterstützten Exchange-Workloads mit Ausnahme der Sicherung von In-Place- beziehungsweise Onlinearchiven, da Microsoft noch keine Graph-API für Archivpostfächer allgemein verfügbar gemacht hat. Um Daten in In-Place- beziehungsweise Onlinearchiven auch nach dem 1. Oktober 2026 weiter zu schützen, folgen Sie den Anweisungen in diesem Abschnitt.

Information

Afi verfolgt die Microsoft 365-Roadmap und wird eine auf Graph basierende Version der Sicherung von In-Place- beziehungsweise Onlinearchiven implementieren, sobald die entsprechenden APIs aufseiten von Microsoft 365 verfügbar sind.

Stand der EWS-Migration bei Afi für Exchange-Workloads

Afi wurde von Anfang an so konzipiert, dass es für Exchange-Workloads hauptsächlich die moderne Graph-API verwendet, wobei die EWS-API dort zum Einsatz kam, wo zu diesem Zeitpunkt keine Graph-Alternative verfügbar war. Nachdem Microsoft 365 die bevorstehende Einstellung der EWS-API angekündigt hatte, begann Afi damit, Workloads, die zuvor auf der EWS-API beruhten, zu Graph zu migrieren, und hat die Migration inzwischen für alle Workloads mit Ausnahme von In-Place- beziehungsweise Onlinearchiven abgeschlossen.

Afi verwendet derzeit die Graph-API, um E-Mails, Kontakte, Kalender und Aufgaben (Microsoft To Do-Aufgaben) in primären Benutzerpostfächern, primären freigegebenen Postfächern sowie primären Raum- und Gerätepostfächern und außerdem E-Mails in Gruppenpostfächern zu sichern. Wenn die entsprechende Option in den Einstellungen der SLA-Sicherungsrichtlinie aktiviert ist, werden für Benutzerpostfächer, freigegebene Postfächer sowie Raum- und Gerätepostfächer auch die Ordner für wiederherstellbare Elemente gesichert.

Im Gegensatz zu bestimmten Anbietern, die bei Anforderungsdrosselung (Rate Limiting) oder bestimmten Fehlern der Graph-API weiterhin auf die EWS-API zurückgreifen, sichert Afi primäre Postfächer vollständig über die Graph-API und kann auftretende Graph-API-Fehler angemessen behandeln.

EWS-API für Afi aktiviert lassen

Die folgenden Anweisungen erläutern, wie Sie Daten in In-Place- beziehungsweise Onlinearchiven nach dem 1. Oktober 2026 und bis zur vollständigen Abschaltung von EWS am 1. April 2027 weiterhin sichern können.

Stellen Sie über ein Konto mit der Rolle Exchange-Administrator (Exchange Administrator) eine Verbindung zu Exchange Online PowerShell her und führen Sie das folgende Skript aus. Es aktiviert EWS und fügt die ID der Afi-Anwendung zu EWSAllowedAppIDs hinzu, wobei alle vorhandenen Einträge erhalten bleiben:

# Stellen Sie eine Verbindung mit Exchange Online her.
Connect-ExchangeOnline -ErrorAction Stop

# Anwendungs-ID (Client-ID) von Afi.
$afiAppId = "d46ecdff-bc8c-4d98-a863-7b496bbb4321"

# Lesen Sie die aktuelle Liste, damit vorhandene Einträge erhalten bleiben.
$ewsConfig = Get-OrganizationConfig `
    -RetrieveEwsOperationAccessPolicy `
    -ErrorAction Stop

# Fügen Sie Afi nur hinzu, wenn die Anwendung noch nicht aufgeführt ist.
$allowedAppIds = $ewsConfig.EwsAllowedAppIDs
if (($allowedAppIds -split ",") -notcontains $afiAppId) {
    $allowedAppIds = "$allowedAppIds,$afiAppId".Trim(",")
}

# Speichern Sie die aktualisierte Liste und aktivieren Sie EWS.
Set-OrganizationConfig `
    -EwsAllowedAppIDs $allowedAppIds `
    -EwsEnabled $true

Information

Microsoft beginnt am 1. Oktober 2026 damit, die Zulassungsliste für Anwendungs-IDs durchzusetzen, wobei die Änderung Mandanten zu unterschiedlichen Zeitpunkten erreicht. Wenn EWSEnabled = True gilt und keine Liste konfiguriert wurde, erstellt Microsoft eine Liste anhand der EWS-Aktivitäten der vergangenen 60 Tage.

EWS soll am 1. April 2027 vollständig abgeschaltet werden (auf Englisch). Diese Einstellungen können die Verfügbarkeit von EWS nach diesem Datum nicht aufrechterhalten.