社畜の所業

社畜の所業

Microsoft365の機能について解説をしていきたいと思います。このブログの情報をご活用いただければ幸いです。たまに他の情報も取り入れていきたいと思います。

※このサイトはPR記事を含みます。

【Microsoft365参考書】Exchange OnlineのEWS廃止?時期や影響、確認方法をわかりやすく解説

Exchange OnlineのEWS廃止?時期や影響、確認方法をわかりやすく解説

Microsoftは、Exchange Onlineで利用されている「Exchange Web Services(EWS)」の廃止を正式に発表しています。 現在EWSを利用しているアプリケーションやシステムは、今後Microsoft Graph APIへの移行が必要になります。

この記事では、EWS廃止の時期や影響範囲、現在利用しているかどうかの確認方法について解説します。

 

 

 

EWS(Exchange Web Services)とは?

EWS(Exchange Web Services)は、メール、予定表、連絡先などのExchange OnlineデータへアクセスするためのAPIです。

以下のようなシステムやアプリケーションで利用されています。

  • メールアーカイブ製品
  • バックアップツール
  • CRMシステムとの連携
  • ワークフローシステム
  • 独自開発のメール連携アプリ
  • 一部のサードパーティ製メールクライアント

Microsoftは近年、よりセキュアで高機能な「Microsoft Graph API」への移行を推進しています。

 

 

 

なぜEWSが廃止されるのか

Microsoftは以下の理由からEWSの廃止を進めています。

  • 古いAPIアーキテクチャのため
  • セキュリティ強化が必要なため
  • Microsoft Graphへ機能を統合するため
  • 運用管理をシンプルにするため

2024年に発生したセキュリティインシデント「Midnight Blizzard」も、EWS廃止を加速させる要因になったとされています。

 

 

 

EWS廃止スケジュール

時期 内容
2018年 EWSの機能追加停止を発表
2023年 Exchange Onlineでの廃止予定を発表
2025年 EWS利用レポートや移行支援ツール提供開始
2026年10月1日 Exchange OnlineでEWSの無効化開始
2027年4月1日 EWS完全停止

Microsoftは2026年10月から段階的にEWSを無効化し、2027年4月1日に完全廃止すると発表しています。 

 

 

 

影響を受ける環境

今回の廃止対象はExchange Online(Microsoft 365)のみです。

  • Microsoft 365(Exchange Online) → 影響あり
  • Exchange Server オンプレミス → 影響なし

オンプレミス環境のEWSは引き続き利用できます。

 

対応が必要なのはサードパーティー製のアプリケーションのみであり、ファーストパーティー製のアプリケーション (Microsoft製) については、EWS の廃止の影響がないように、EWS へアクセスしない方法で利用ができるように内部で作業を進めているのでそのまま利用することができます。

 

 

 

EWSを利用しているか確認する方法

方法1:Microsoft 365管理センターのEWS利用レポートを確認

Microsoft 365管理センターには「Exchange Web Services Usage Report」が提供されています。

このレポートでは以下を確認できます。

  • EWSを利用しているアプリケーション
  • 利用回数
  • 利用しているSOAPアクション
  • アプリケーションごとの利用状況

管理センターから利用状況を確認することで、どのシステムがEWSを利用しているか把握できます。

 

1.テナントで利用のある EWS アプリケーションを確認する

以下のレポートには、対象ではないファーストパーティー製のアプリケーションなども含め利用しているアプリケーションがすべて表示されます。
 
1. 管理者アカウントにて Microsoft 365 管理センターにサインインします。
2. [レポート] > [利用状況] の順にクリックします。
3. [Exchange] > [EWS Usage] タブをクリックします。
4. "使用状況の詳細" 項目下部の [エクスポート] より CSV ファイルにエクスポート可能です。
 
上記で出力したファイルをもとに以下手順で、アプリケーションを確認します。
"AppID" 項目の値を確認します。

 


 

2.Microsoft のアプリケーションであるか確認する

"EWS Usage" に記載されているアプリケーション ID について、公開情報に一部の対応しているファーストパーティー製のアプリケーションの記載があります。
そのため、"EWS Usage" に記載されている"アプリケーション ID " がファーストパーティー製であるか確認する場合は、以下の公開情報から確認してみてください。
 

learn.microsoft.com

 


 
公開情報に記載がないアプリケーションが存在する場合、以下の手順に進みます。
 

3.EntraID からアプリケーションを確認する

検索欄に入力した場合には、オブジェクト ID に一致したものは表示されますが、アプリケーション ID に一致するものは表示されないことを確認してます。

アプリケーション ID でフィルターすることも可能ですが、確認したアプリケーションの情報をあとから利用できるように CSV ファイルへ一旦保存しておくことをおすすめします。
 
1. 管理者アカウントより Microsoft Entra 管理センター (https://entra.microsoft.com) にサインインします。
2. 画面左メニューより [エンタープライズアプリ] > [すべてのアプリケーション] の順にクリックします。
3. 表示された画面中部の既定のフィルターにございます [アプリケーションの種類] よりアプリケーションの種類の値を "すべてのアプリケーション" にして、[適用] をクリックします。
4. 画面上部の [↓ ダウンロード (エクスポート)] をクリックします。
5. ファイル名を任意で設定していただき、[一括操作の開始] をクリックします。
6. [各操作の状態を表示するには、ここをクリックします] 項目をクリックします。
7. 該当のレポートのファイル名をクリックし、CSV ファイルをダウンロードします。
8. 上記にて保存した CSV ファイル内から、"EWS usage" に記載されている "アプリケーション ID" を検索し、一致するか確認してください。

 

方法2:ベンダーへ確認する

バックアップソフトやメールアーカイブ製品などを利用している場合は、ベンダーへ以下を確認しましょう。

  • EWSを利用しているか
  • Microsoft Graph対応予定はあるか
  • 移行時期はいつか

特に古い製品はEWS依存のケースがあるため注意が必要です。

 

方法3:独自開発システムを調査する

社内で開発したシステムがある場合は以下を確認します。

  • ExchangeServiceクラスの利用
  • EWS Managed APIの利用
  • SOAPによるExchange接続

これらが見つかった場合はMicrosoft Graphへの移行を検討する必要があります。

 

 

 

今後何をすればいい?

Microsoftは以下の対応を推奨しています。

  1. EWS利用状況を調査する
  2. 利用中の製品ベンダーへ確認する
  3. Microsoft Graphへの移行計画を立てる
  4. 2026年10月までに対応を完了する

特にバックアップ製品や連携ツールは影響が大きいため、早めの確認が重要です。

 

 

 

2026 年 10 月以降も EWS を利用するには?

前提として、EWS の完全廃止は 2027 年 4 月を予定しており、段階的な廃止が 2026 年 10 月から始まります。
2027 年 4 月には完全に EWS が利用できなくなりますが、EWS に関する設定を実施することで、段階的な廃止が始まる 2026 年 10 月から完全廃止までの期間において、EWS の継続利用が可能となります。
 
EWSEnabled の設定値に基づいた EWS の利用可否は以下となります。
 

  • EWSEnabled が True の場合:許可リスト (EWSAllowedAppIDs) に登録のあるアプリのみ EWS の利用が可能
  • EWSEnabled が Null の場合:許可リスト (EWSAllowedAppIDs) に関係なく、すべてのアプリで EWS の利用が可能
  • EWSEnabled が False の場合:許可リスト (EWSAllowedAppIDs) に関係なく、すべてのアプリで EWS の利用が不可能
     

10 月 1 日時点で EWSEnabled が Null の場合、自動で False に変更されます。
False に自動変更された後、手動で Null に戻すことは可能ですが、設定の変更前や設定変更の反映のために、False となる時間が発生し、一時的に EWS が利用できなくなる時間帯が発生する可能性があります。

 

そのため、事前準備が可能である EWSEnabled を True に設定の上、運用することをオススメします。
 
なお、上記の通り、EWSEnabled が True の場合、許可リストに登録されているアプリのみが EWS を利用できる状態となります。

許可リストは利用しているアプリを把握するために作成を推奨してますが、ファーストパーティ製のアプリケーションの登録も必要となることから、8 月中に許可リストの作成がない場合には、Microsoft 側でお客様テナントの EWS の利用状況に基づいて許可リストを自動的に作成します。

 

そのため、EWSEnabled が True であることが前提となりますが、許可リストを設定する場合には設定したアプリのみ EWS の利用が可能となり、許可リストを設定しない場合には Microsoft にて設定したアプリのみ EWS の利用が可能となります。
 
そのため、許可リストを設定しなくても Microsoft 側で作成するため、大きな影響はありません。
ただし、Microsoft 側で作成した際にどのアプリが登録されたかについては、作成後に実際に確認する必要があり、正確に管理するためにも、許可リストの作成をオススメしています。

 
以下に確認方法と設定をおこなう手順をご紹介します。
 
以下の記事をもとに管理者アカウントにて Exchange Online に接続してから実行してください。
 

it-bibouroku.hateblo.jp

 

許可リストの作成

[構文]
Set-OrganizationConfig -EwsEnabled $true -EwsAllowedAppIDs "アプリケーション ID"
 
[実行例]
Set-OrganizationConfig -EwsEnabled $true -EwsAllowedAppIDs "aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee,11111111-2222-3333-4444-555555555555"
 

許可リストの確認

Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Format-List EwsAllowedAppIDs

 

 

it-bibouroku.hateblo.jp

 

it-bibouroku.hateblo.jp

 

it-bibouroku.hateblo.jp