Zu Content springen
Deutsch
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

M365 Backup: Microsoft Graph Berechtigungen freigeben (EWS wird abgeschaltet)

Microsoft schaltet Exchange Web Services (EWS) in Exchange Online ab. Damit M365 Backup Ihre Postfächer weiterhin sichern und wiederherstellen kann, muss ein Global Administrator Ihres Microsoft 365 Tenants einmalig die aktualisierten Berechtigungen für die Microsoft Graph API freigeben. Ohne diese Freigabe schlagen Postfach-Backups fehl, sobald Microsoft den EWS-Zugriff sperrt.

Betroffene Services

  • M365 Backup (Netstream Security Service, Microsoft 365 Seats)
  • Sicherung und Wiederherstellung von Exchange Online Postfächern, inklusive Shared Mailboxes und Raumpostfächer

Symptom

In der Backup-Konsole erscheint eine Warnung mit folgendem Inhalt:

Microsoft EWS API is being deprecated. To continue backing up and recovering Microsoft 365 mailboxes, an administrator must approve the permissions required by the Microsoft Graph API for Exchange Online.

Das Banner enthält die Schaltfläche Review and approve permissions und listet die betroffenen Microsoft 365 Workloads auf. Die Warnung erscheint zunächst mit der Stufe

Sobald Microsoft den EWS-Zugriff tatsächlich sperrt und Backups fehlschlagen, wird sie auf Critical hochgestuft.

Ursache

M365 Backup greift über eine Applikationsregistrierung in Ihrem Microsoft 365 Tenant auf Exchange Online zu. Bei der ursprünglichen Einrichtung hat ein Administrator die damals benötigten Berechtigungen erteilt, die auf EWS basierten.

Microsoft ersetzt EWS durch die Microsoft Graph API. Die Applikation benötigt deshalb neue Berechtigungen. Diese Freigabe kann ausschliesslich ein Global Administrator Ihres Tenants erteilen. Netstream kann sie nicht in Ihrem Namen vornehmen.

Vorgehen

Voraussetzung: Zugang zur Backup-Konsole als Administrator sowie ein Microsoft 365 Global Administrator Konto Ihres Tenants.

  1. Melden Sie sich als Administrator in der Backup-Konsole an.
  2. Navigieren Sie zu Geräte > Microsoft 365.
  3. Klicken Sie auf Review and approve permissions.
  4. Melden Sie sich mit einem Microsoft 365 Global Administrator Konto Ihrer Organisation an.
  5. Prüfen Sie die angeforderten Microsoft Graph Berechtigungen und bestätigen Sie diese.

rtaImage (1)

Nach erfolgreicher Freigabe verschwindet die Warnung und die Postfach-Backups laufen über die Microsoft Graph API weiter.

Bei mehreren Microsoft 365 Organisationen führen Sie die Schritte für jede betroffene Organisation einzeln aus.

Wenn Review and approve permissions nicht erscheint, wurden die benötigten Berechtigungen für diesen Tenant bereits erteilt. Es ist keine weitere Aktion erforderlich.