ZPE: Umstellung von EWS auf Microsoft Graph
Microsoft stellt die EWS-Schnittstelle in Exchange Online schrittweise ab und ersetzt sie durch Microsoft Graph. Nutzen Sie den Zentralen Posteingang (ZPE) mit einem Postfach in Microsoft 365, ist eine Umstellung der Anbindung erforderlich. Auf dieser Seite finden Sie den Zeitplan, die notwendigen Schritte sowie die passenden Anleitungen zum Download, damit Ihre Kanzlei rechtzeitig vorbereitet ist.
Wichtige Informationen
EWS wird abgeschaltet: ZPE-Anbindung auf Microsoft Graph umstellen
Microsoft stellt die EWS-Schnittstelle in Exchange Online ein. Kanzleien, die für den Zentralen Posteingang (ZPE) ein Postfach in Microsoft 365 / Exchange Online nutzen, müssen die Anbindung auf die Microsoft-Graph-Schnittstelle umstellen.
Hintergrund
Der Zentrale Posteingang (ZPE) ruft E-Mails über eine Schnittstelle zu Ihrem Postfach ab und versendet darüber auch E-Mails. Bei vielen Kanzleien erfolgt diese Anbindung bislang über EWS (Exchange Web Services). Microsoft stuft EWS als veraltet ein und ersetzt die Schnittstelle durch Microsoft Graph.
Betroffen ist ausschließlich die Anbindung von Postfächern, die bei Microsoft 365 / Exchange Online liegen. Für lokal betriebene Exchange-Server (On-Premises) ändert sich nichts.
Zeitplan
Nach aktuellem Stand von Microsoft:
- 1. Oktober 2026: Microsoft beginnt mit der schrittweisen Deaktivierung von EWS in Exchange Online. Mandanten ohne hinterlegte Ausnahme werden automatisch gesperrt.
- 1. April 2027: EWS wird in Exchange Online endgültig abgeschaltet, eine Ausnahme ist dann nicht mehr möglich.
Wir empfehlen, die Umstellung nicht bis zum Stichtag aufzuschieben, sondern frühzeitig auf Microsoft Graph umzustellen.
Wer ist betroffen?
Sie sind betroffen, wenn beide Punkte zutreffen:
- Ihre Kanzlei nutzt den Zentralen Posteingang (ZPE), um E-Mails zu empfangen oder zu versenden.
- Das angebundene Postfach liegt bei Microsoft 365 / Exchange Online.
Nicht betroffen sind Postfächer bei anderen Anbietern sowie lokal betriebene Exchange-Server.
So gehen Sie vor
- Systemverwaltung öffnen und den Bereich „Azure App Verwaltung“ aufrufen.
- Einrichtung starten – wahlweise manuell (Schritt für Schritt, mit optionaler Detailanleitung zu jedem Schritt) oder automatisch über den Einrichtungsassistenten.
- Berechtigung erteilen (z. B. „Postfach lesen“) und die Zustimmung in Ihrem Microsoft-Tenant bestätigen.
- Client-Secret notieren – es wird nur einmal direkt nach der Erstellung angezeigt.
- eMail-Konto umstellen: Anwendungs-ID, Client-ID und Client-Secret hinterlegen, Authentifizierungsmethode auf OAuth und Protokoll auf MS Graph stellen, anschließend die Verbindung testen.
Die vollständige Anleitung mit allen Zwischenschritten und Screenshots finden Sie zum Download weiter unten.
Optional, aber aus Sicherheitsgründen empfohlen: Schränken Sie den Zugriff der Azure-App auf die tatsächlich benötigten Postfächer ein, statt ihr tenant-weiten Zugriff zu erteilen. Die passende Anleitung dazu finden Sie ebenfalls zum Download.
Downloads
FAQ
Was passiert, wenn ich nichts unternehme?
Ab dem 1. Oktober 2026 kann Microsoft den EWS-Zugriff auf Ihr Postfach automatisch blockieren, sofern keine Ausnahme hinterlegt wurde. Der Mailabruf über ZPE würde dann nicht mehr funktionieren, bis die Umstellung auf Microsoft Graph erfolgt ist.
Betrifft das auch Postfächer bei anderen Anbietern oder lokale Exchange-Server?
Nein. Die Abschaltung betrifft ausschließlich Postfächer bei Microsoft 365 / Exchange Online.
Ist die Einschränkung auf bestimmte Postfächer verpflichtend?
Nein, sie ist optional. Wir empfehlen sie zusätzlich aus Sicherheitsgründen, damit die Azure-App nur auf die tatsächlich benötigten Postfächer zugreifen kann.
Kann ich die Umstellung selbst durchführen?
Ja, die Anleitung führt Sie Schritt für Schritt durch den Vorgang. Bei Bedarf unterstützt Sie unser Team auch kostenpflichtig.