Anleitung | M365 | Neue zwingend notwendige API Berechtigungen

Anleitung | M365 | Neue zwingend notwendige API Berechtigungen

Frage oder Herausforderung

Seit Version 26.1 (ausgerollt am 20.04.2026) müssen für neue M365 Archivierungs-Jobs zusätzlich die folgenden Berechtigungen erteilt werden:

Hintergrund der Änderung: Microsoft stellt die bisher für die Archivierung genutzte Schnittstelle Exchange Web Services (EWS) für Exchange Online / Microsoft 365 schrittweise ein. Erste Einschränkungen können je nach Lizenz bereits ab Juni 2026 greifen; ab August 2026 kann Microsoft den EWS-Zugriff abhängig von der Nutzung vorbereiten bzw. einschränken. Ab 1. Oktober 2026 wird der EWS-Zugriff deutlich eingeschränkt bzw. blockiert, die vollständige Abschaltung ist für April 2027 vorgesehen.

Damit MailStore auch nach dieser Umstellung weiterhin zuverlässig archivieren kann, müssen betroffene Microsoft-365-Archivierungsprofile auf die modernen Zugriffswege, insbesondere die Microsoft Graph API, umgestellt werden. Dafür sind zusätzliche Berechtigungen in Microsoft Entra ID erforderlich.

Lösung oder Antwort


Es müssen insgesamt 5 Berechtigungen gesetzt werden:
(Nummer 2, 4 & 5 sind die neu dazugekommenen)

  1. Microsoft Graph → Anwendungsberechtigungen → Directory.Read.All

  2. Microsoft Graph → Anwendungsberechtigungen → Mail.ReadWrite

  3. Office 365 Exchange Online → Anwendungsberechtigungen → full_access_as_app

  4. Office 365 Exchange Online → Anwendungsberechtigungen → SMTP.SendAsApp

  5. Office 365 Exchange Online → Anwendungsberechtigungen → IMAP.AccessAsApp

Microsoft Graph Berechtigungen:

image-20240119-165643.png
image-20240119-165828.png
chrome_LejHfSz08u-20260512-162051.png

Office 365 Exchange Online Berechtigungen:

image-20240119-165957.png
image-20240119-170040.png
chrome_oa69TUhNat-20260518-120258.png
image-20260703-094912.png

Aktivieren der gesetzten Berechtigungen:

image-20260703-094733.png

Microsoft 365 EWS-Profil konvertieren:

Das betroffene Microsoft 365 EWS-Archivierungsprofil öffnen und über Convert auf Graph API umstellen. Anschließend speichern und den Archivierungslauf erneut testen.

image-20260519-091735.png

 

Weitere Artikel

Hier findest du weitere Artikel zu diesem Produkt.


Danke, dass du die SYNAXON Services Knowledge Base nutzt.
Bitte beachte die wichtigen Informationen zur Rechtsberatung im Haftungsausschluss auf folgender Seite: Rechtliches