Op 1 oktober 2026 heeft het Exchange Team op het Exchange Team Blog een aankondiging gepubliceerd over de start van de uitfasering van Exchange Web Services (EWS) in Exchange Online. Dit is een meerstappenproces waarin het niet langer voldoende is om enkel EWSEnabled op True te zetten om EWS functioneel te houden in de tenant.
De aankondiging van EWS-uitfasering
Startend in oktober 2026 vereist Microsoft dat tenants een AppID-allowlist (EWSAllowedAppIDs) instellen als EWS is ingeschakeld. Zonder deze lijst werkt EWS niet meer op basis van alleen de EWSEnabled-instelling. Deze wijziging treft als eerste de multi-tenant (WW) cloud van Microsoft. Tenants in andere clouds ontvangen specifieke communicatie en tijdschema's via het Message Center.
Tijdlijn voor bestaande tenants
Klanten in de multi-tenant (WW) cloud die EWSEnabled al op True hadden gezet maar nog geen EWSAllowedAppIDs hadden geconfigureerd, krijgen te maken met een aantal opeenvolgende stappen:
| Datum | Gebeurtenis | Betekenis |
|---|---|---||
| 2 oktober 2026 (einde dag Pacific Time) | Microsoft legt een lijst vast van tenants waarvoor EWSEnabled = True staat en EWSAllowedAppIDs ontbreekt. | Na deze datum moeten tenant-beheerders die EWSEnabled inschakelen de EWSAllowedAppIDs zelf populeren. |
| 8-9 oktober 2026 (einde dag Pacific Time) | Microsoft maakt de EWSAllowedAppIDs-lijst aan en vult deze met EWS AppIDs die in de voorafgaande zestig dagen zijn gebruikt. | Dit geldt enkel voor tenants die op 2 oktober op de vastgelegde lijst stonden. |
| Start op 10 oktober 2026 | Microsoft schakelt de cloudinstelling in die vereist dat EWSAllowedAppIDs aanwezig is als EWSEnabled = True. | Vanaf deze dag is de AppID-allowlist verplicht in de WW-cloud wanneer EWS in de tenant is ingeschakeld. |
Nadat deze wijziging effect heeft gehad, volgt een tweede fase. Microsoft schakelt EWS uit voor klanten in de multi-tenant (WW) cloud die EWSEnabled niet hebben aangepast (zodat deze nog op Null staat) en geen EWSAllowedAppIDs hebben aangemaakt. Geselecteerde tenants ontvangen hiervoor een waarschuwing van zeven dagen in het Message Center. Vlak voordat Microsoft EWSEnabled op False zet, vullen zij de EWSAllowedAppIDs op basis van zestig dagen gebruik. Indien nodig kunnen beheerders EWSEnabled daarna handmatig weer op True zetten.
Instellingen en configuratie
Bij het beheren van de gerelateerde EWS-instellingen dienen beheerders rekening te houden met de volgende verwerkingstijden:
- Wijzigingen in
EWSAllowedAppIDsnemen ongeveer 24 uur in beslag voordat deze van kracht worden. - Wijzigingen in
EWSEnablednemen ongeveer 1 uur in beslag. - De
EWSAllowList-eigenschap hoeft niet te worden geconfigureerd of gewijzigd, aangezien deze niet gerelateerd is aan de uitfasering van EWS.
Microsoft-toepassingen en EWS-gebruik
Verkeer afkomstig van bepaalde Microsoft-toepassingen moet eveneens aan de EWSAllowedAppIDs-lijst worden toegevoegd om functioneel te blijven. Voor specifieke clients gelden de volgende richtlijnen:
- Outlook voor Windows: Beheerders dienen de nieuwste builds te gebruiken, te weten de augustus 2026 build 16.0.20430.20092 of hoger.
- Outlook voor Mac: Het advies is te updaten naar de nieuwste builds en over te stappen op de nieuwe Outlook voor Mac. Bij gebruik van Classic Outlook dient de "Microsoft Office" AppID te worden opgenomen in de
EWSAllowedAppIDs-lijst. - Excel Power Query en Power BI: Raadpleeg de documentatie via de beschikbare koppelingen voor specifieke instructies.
- Exchange Server en Exchange hybrid: Hiervoor is afzonderlijke documentatie beschikbaar gesteld met betrekking tot hybride coëxistentie en cross-org sharing.
Wat dit betekent voor beheer
Beheerders kunnen controleren of hun tenant is opgenomen in de inventarisatie en moeten controleren of de benodigde AppIDs correct in de allowlist staan vermeld. Het testen van de impact op kantoorclients, zoals Outlook, is noodzakelijk om te verifiëren of het blokkeren van EWS zonder de juiste AppID tot verstoringen leidt.


