Anleitung | M365 | Neue zwingend notwendige API Berechtigungen
Frage oder Herausforderung
Seit Version 26.1 (ausgerollt am 20.04.2026) müssen für neue M365 Archivierungs-Jobs zusätzlich die folgenden Berechtigungen erteilt werden:
Hintergrund der Änderung: Microsoft stellt die bisher für die Archivierung genutzte Schnittstelle Exchange Web Services (EWS) für Exchange Online / Microsoft 365 schrittweise ein. Erste Einschränkungen können je nach Lizenz bereits ab Juni 2026 greifen; ab August 2026 kann Microsoft den EWS-Zugriff abhängig von der Nutzung vorbereiten bzw. einschränken. Ab 1. Oktober 2026 wird der EWS-Zugriff deutlich eingeschränkt bzw. blockiert, die vollständige Abschaltung ist für April 2027 vorgesehen.
Damit MailStore auch nach dieser Umstellung weiterhin zuverlässig archivieren kann, müssen betroffene Microsoft-365-Archivierungsprofile auf die modernen Zugriffswege, insbesondere die Microsoft Graph API, umgestellt werden. Dafür sind zusätzliche Berechtigungen in Microsoft Entra ID erforderlich.
Lösung oder Antwort
Es müssen insgesamt 5 Berechtigungen gesetzt werden:
(Nummer 2, 4 & 5 sind die neu dazugekommenen)
Microsoft Graph → Anwendungsberechtigungen →
Directory.Read.AllMicrosoft Graph → Anwendungsberechtigungen →
Mail.ReadWriteOffice 365 Exchange Online → Anwendungsberechtigungen →
full_access_as_appOffice 365 Exchange Online → Anwendungsberechtigungen →
SMTP.SendAsAppOffice 365 Exchange Online → Anwendungsberechtigungen →
IMAP.AccessAsApp
Microsoft Graph Berechtigungen:
Office 365 Exchange Online Berechtigungen:
Aktivieren der gesetzten Berechtigungen:
Microsoft 365 EWS-Profil konvertieren:
Das betroffene Microsoft 365 EWS-Archivierungsprofil öffnen und über Convert auf Graph API umstellen. Anschließend speichern und den Archivierungslauf erneut testen.
Weitere Artikel
Hier findest du weitere Artikel zu diesem Produkt.