EWS

Exchange Online blokkeert EWS: dit moet je als beheerder weten

Exchange Online blokkeert EWS: dit moet je als beheerder weten

Microsoft is op 1 oktober 2026 begonnen met het uitfaseren van Exchange Web Services (EWS) in Exchange Online. Tenants die niets hebben ingesteld, verliezen standaard de toegang tot deze verouderde API. Op 1 april 2027 volgt de definitieve stop, waarna terugkeren niet meer mogelijk is.

Wat is Exchange Web Services?

EWS is een API waarmee applicaties al jaren toegang krijgen tot mailboxen, agenda's en contactpersonen in Exchange. Veel maatwerk, back-up- en migratietools, CRM-koppelingen en zelfs sommige multifunctionele printers die scannen naar e-mail maken er gebruik van. Microsoft beschouwt de techniek als verouderd en kondigde de uitfasering begin 2026 aan.

Wat verandert er concreet?

Sinds 1 oktober 2026 wordt EWS in Exchange Online standaard geblokkeerd, tenzij een beheerder dit vooraf anders heeft geregeld. Bij tenants zonder expliciete configuratie zet Microsoft de instelling EWSEnabled op False. Toepassingen die van EWS afhankelijk zijn, kunnen daardoor zonder waarschuwing foutmeldingen geven of stoppen met synchroniseren.

Welke tijdlijn hanteert Microsoft?

De uitfasering verloopt in fasen:

  • Eind augustus 2026: uiterste moment om EWSEnabled op True te zetten en een AppID-allowlist te configureren.
  • 1 oktober 2026: EWS is standaard uitgeschakeld in Exchange Online.
  • Oktober 2026 tot en met maart 2027: overgangsperiode waarin beheerders onder voorwaarden toegang kunnen heropenen.
  • 1 april 2027: definitieve uitschakeling, zonder uitzonderingen.

Wie krijgt hiermee te maken?

De maatregel geldt alleen voor Exchange Online binnen Microsoft 365. Een on-premises Exchange Server blijft gewoon EWS ondersteunen. Organisaties met een hybride omgeving moeten dus per koppeling nagaan met welke omgeving de applicatie praat.

Wat is het alternatief?

Microsoft wijst Microsoft Graph aan als opvolger. Volgens het bedrijf biedt Graph bijna dezelfde functionaliteit voor de meest voorkomende scenario's, met moderne authenticatie en betere beveiliging. Leveranciers van software die nu nog op EWS leunt, moeten hun producten dus omzetten naar Graph.

Wat betekent dit voor beheerders?

Wie nog niet heeft gehandeld, kan het beste de volgende stappen volgen:

  1. Breng in kaart welke applicaties, scripts en apparaten EWS gebruiken, bijvoorbeeld via de rapportages in het Microsoft 365-beheercentrum.
  2. Vraag leveranciers of hun software al Microsoft Graph ondersteunt en wanneer een update beschikbaar komt.
  3. Gebruik een AppID-allowlist alleen als tijdelijke oplossing voor toepassingen die nog niet zijn omgezet.
  4. Test scannen-naar-mail en andere apparaatkoppelingen, want die vallen vaak pas op als ze niet meer werken.

Wat kun je hieruit meenemen?

EWS in Exchange Online is op weg naar de uitgang. Sinds 1 oktober 2026 staat de API standaard uit voor tenants zonder eigen configuratie, en op 1 april 2027 verdwijnt de mogelijkheid om hem weer in te schakelen.

Organisaties die nog afhankelijk zijn van EWS, hebben nog een beperkt tijdvenster. Een allowlist geeft lucht, maar is bedoeld als tijdelijke brug. De structurele oplossing is migreren naar Microsoft Graph, waarvoor je ook je softwareleveranciers nodig hebt.

Controleer daarom nu welke koppelingen nog op EWS draaien en maak een planning voor de overstap. Voor on-premises Exchange verandert er niets, maar ook daar blijft het verstandig om nieuwe koppelingen op Graph te baseren waar dat kan.

Volgende lezen

Windows 11: update van 22 september laat apps met AC-3-audio crashen