מיקרוסופט נפרדת מ-EWS: כך תיערכו למעבר ל-Microsoft Graph

מאת: נועם הירש, סמנכ"ל טכנולוגיות בחברת UBTECH

מיקרוסופט נערכת לשינוי משמעותי באופן שבו מערכות ויישומים מתחברים ל-Exchange Online: החל מאוקטובר 2026 יחל תהליך הביטול ההדרגתי של EWS, ממשק ותיק ששימש במשך שנים לחיבור בין תיבות דואר, יומנים ומערכות ארגוניות. במקומו, מיקרוסופט מקדמת מעבר ל-Microsoft Graph API, ממשק מודרני, מאובטח וגמיש יותר, שמחייב ארגונים למפות את התלות הקיימת ב-EWS ולהיערך מבעוד מועד כדי למנוע פגיעה ברציפות העסקית.

מה זה EWS ואיפה פגשנו אותו?


שירות EWS (Exchange Web Services) הוא פרוטוקול תקשורת ותיק שמלווה את סביבות Microsoft Exchange מזה כ-20 שנה (מאז הושק ב-Exchange Server 2007). במשך שני עשורים, EWS היה עמוד השדרה לחיבור בין אפליקציות צד-שלישי ורכיבי ארגון לבין תיבות הדואר.

בין השימושים השכיחים ביותר ב-EWS פגשנו:
סנכרון יומנים ומוצרים חיצוניים: מערכות CRM, מערכות לניהול חדרי ישיבות, ואפליקציות ניידות.
גישה לנתוני תיבה: כלי גיבוי (Backup), ארכוב, ומיגרציות של תיבות דואר.
תצורה היברידית (Hybrid Setup) ושיתוף Free/Busy: זהו אחד השימושים הקריטיים ביותר. EWS משמש כצינור התקשורת להעברת מידע זמינות (Free/Busy), נתוני יומן, וזיהוי נמענים (MailTips) בין משתמשים הממוקמים ב-Exchange On-Premises לבין משתמשים שכבר הועברו ל-Exchange Online.

אוקטובר 2026: תחילת הביטול ההדרגתי, Microsoft Graph והיערכות בתצורה היברדית

החל מ-1 באוקטובר 2026, מיקרוסופט מתחילה באופן רשמי בתהליך הביטול והחסימה של EWS עבור ארגונים ב-Exchange Online.

תהליך הביטול יבוצע בהדרגה בכלל הטננטים ב-Microsoft 365. בשלב הראשון (אוקטובר 2026 עד מרץ 2027) תתאפשר הפעלה מחדש ידנית של השירות במידת הצורך, ואילו החל מאפריל 2027 יבוצע ביטול סופי ללא אפשרות החזרה. הפעלת השירות לא תוכל להתבצע באופן גורף לכל הטננט אלא נדרש יהיה לציין את מזהי האפליקציות (App ID) שנרצה לאפשר להם המשך עבודה עם EWS (מזהי האפליקציות כפי שמופיעים ב-Enterprise Application ב-Entra ID).

הדור הבא – Microsoft Graph API

מיקרוסופט מנתבת את כל הפיתוחים והחיבורים ב-Microsoft 365 אל Microsoft Graph API. Graph הוא ממשק RESTful מתקדם ומאובטח המהווה נקודת גישה אחת לכל המידע בענן של מיקרוסופט. הוא מספק ביצועים טובים יותר, הרשאות ממוקדות, ואבטחה ברמה גבוהה בהרבה בהשוואה ל-EWS הוותיק.

היערכות בארגונים שעובדים עם תצורת Exchange היברידית:

ארגונים שעדיין מחזיקים בתיבות דואר פעילות בסביבת ה-Exchange המקומית, שעובדים בתצורה היברידית עם Exchange Online יידרשו לפעול לפי נוהל ייעודי שהגדירה מיקרוסופט לצורך העברת התצורה ההיברידית לעבודה על בסיס Graph API במקום EWS.

במסגרת זו, התנאי המקדים לביצוע תהליך זה הינו שדרוג סביבת ה-Exchange המקומית ל-Exchange SE והתקנת עדכון האבטחה של חודש מאי 2026 או עדכון מאוחר יותר. ביצוע הנוהל ומעבר ההגדרות לתקשורת מבוססת Graph API מבטיח שרכיבים כמו שיתוף Free/Busy ויומנים ימשיכו לעבוד באופן רציף גם לאחר ביטול EWS ב-Exchange Online.

התאמת מערכות

ארגון אשר עושה שימוש במערכות הניגשות אל תיבות הדואר ב-Exchange Online על גבי ממשק EWS (שימו לב: מדובר על גישה לתוכן התיבה וביצוע פעולות בתוכה, ולא על פרוטוקולי שליחת דואר כגון SMTP), יידרש לבצע התאמות למערכת כך שתעבוד על בסיס Graph API.

במידה ומדובר במוצר מדף, נדרש ליצור קשר עם ספק המערכת ולבדוק האם המערכת תומכת ב-Graph API, ובמידה ולא, האם קיימת גרסה או התאמה מתוכננת. לגבי מערכות בפיתוח עצמי, נדרש לבצע התאמה של הקוד כך שיעבוד מול Graph API.

כאמור, החל מאוקטובר נדרש יהיה להפעיל באופן יזום את האפשרות לעבודה ב-EWS ב-Exchange Online, זאת עד לאפריל 2027, אז יבוצע ביטול מלא וסופי של השירות.

כחלק ממהלכי ההיערכות לביטול השירות, מיקרוסופט הוסיפה דוח ייעודי בפורטל הניהול של Microsoft 365 המאפשר לקבל נראות מלאה על ה-EWS בארגון. הדוח מציג את היקף השימוש הכולל בשירות ומפרט אילו אפליקציות (לפי App ID) מבצעות קריאות EWS מול תיבות הדואר.

כדי לרדת לרזולוציה של משתמשי הקצה וכתובות ה-IP שמהן מבוצעות הקריאות, ניתן להצליב את מזהה האפליקציה מול ה-Sign-in Logs ב-Entra ID.

סיכום והמלצות לפעולה

כדי להימנע מפגיעה ברציפות העסקית, עליכם לבחון את הערכות הארגון לפי שני הנדבכים המרכזיים:

ראשית, בסביבות היברידיות, חובה לשדרג את שרתי ה-Exchange המקומיים לגרסת Exchange SE, להתקין את עדכוני מאי 2026 (או חדשים יותר) ולבצע את נוהל המעבר לתקשורת מבוססת Graph API עבור שירותים כמו Free/Busy.

שנית, לגבי מערכות ארגוניות הניגשות לתיבות הדואר, יש למפות את השימוש ב-EWS ולבחון תאימות מול ספקי מוצרי המדף או להתאים את קוד הפיתוח העצמי ל-Graph API. במידת הצורך, ניתן לממש את נוהל ההחרגה הזמני החל מאוקטובר, אך יש להשלים את המעבר המלא ל-Microsoft Graph לפני הביטול הסופי באפריל 2027.

למידע נוסף