Kennis & inzichten > beveiliging > Microsoft 365 mailkoppeling werkt niet: voorkom uitval

Microsoft 365 mailkoppeling werkt niet: voorkom uitval

Yorick van Schie

Yorick van Schie

Software engineer

Je Microsoft 365 mailkoppeling werkt niet meer als die afhankelijk is van EWS en Microsoft die toegang blokkeert. Laat daarom vóór 1 oktober 2026 controleren welke software EWS gebruikt en regel vervanging of tijdelijke toelating.

Microsoft begint vanaf die datum met een gefaseerde blokkade en publiceerde op 4 september 2026 aanvullend advies om verstoringen te voorkomen. Niet ieder bedrijf wordt meteen geraakt, maar wachten tot een koppeling uitvalt is onverstandig. Hieronder lees je welke software aandacht vraagt, wat je beheerder kan controleren en welke afspraken je deze week met leveranciers moet maken.

Vanaf 1 oktober begint de blokkade, april is het eindpunt

Microsoft schakelt EWS vanaf 1 oktober 2026 stapsgewijs uit in Exchange Online, de maildienst binnen Microsoft 365. Volgens de aankondiging over de uitfasering verandert tijdens die uitrol de instelling EWSEnabled van de standaardwaarde Null naar False: uitgeschakeld. Dat gebeurt niet noodzakelijk bij iedere organisatie op dezelfde dag.

Op 1 april 2027 stopt EWS in Exchange Online definitief. Vanaf dat moment kunnen beheerders de toegang niet meer aanzetten. Microsoft kondigt geen uitzonderingen na die datum aan.

Deze planning geldt niet voor EWS op een lokale Exchange Server. Wel kan lokaal geïnstalleerde software verbinding maken met mailboxen in Exchange Online; die afhankelijkheid moet je dus controleren. Microsoft licht dit onderscheid toe in de voorbereiding op het einde van EWS.

Microsoft 365 mailkoppeling werkt niet: controleer EWS

EWS staat voor Exchange Web Services: een technische interface waarmee software onder meer e-mail, agenda’s en contacten kan benaderen. Het gaat volgens de uitleg van Microsoft over Exchange-koppelingen dus om meer dan berichten versturen. Bij een getroffen koppeling kunnen klantmails uit het CRM, je systeem voor klantbeheer, wegblijven of afspraken niet meer synchroniseren.

Een gedocumenteerd voorbeeld is lokaal geïnstalleerde Dynamics 365 Customer Engagement met Exchange Online. Microsoft bevestigt dat deze synchronisatie EWS gebruikt. Dat betekent niet dat iedere Dynamics 365-installatie dezelfde aanpassing nodig heeft: laat jouw versie en inrichting beoordelen.

Controleer ook Microsoft-software. Legacy Outlook voor Mac gebruikt EWS voor Exchange Online; Microsoft adviseert de actuele Outlook voor Mac. Alleen externe leveranciers nalopen is daarom onvoldoende.

Werkt een koppeling niet, laat dan eerst vaststellen of EWS werkelijk de oorzaak is. Verwar deze uitfasering niet met SMTP AUTH, een andere techniek voor het versturen van mail. Daarvoor geldt een afzonderlijke planning; de EWS-deadline bewijst niet dat iedere scanner met scan-to-mail op 1 oktober stopt.

Het gebruiksrapport geeft een beginpunt, geen zekerheid

Je beheerder vindt het EWS-gebruiksrapport in het Microsoft 365-beheercentrum via Reports > Usage > Exchange > EWS usage. Het rapport ondersteunt perioden van 7, 30 en 90 dagen. Vraag voor de inventarisatie om 90 dagen, zodat je niet alleen het meest recente gebruik bekijkt.

Let op de vertraging: volgens de documentatie van het EWS-gebruiksrapport worden gegevens wekelijks verwerkt en kunnen ze tot 10 dagen achterlopen. Een leeg rapport bewijst dus niet dat je bedrijf geen EWS gebruikt. Combineer de uitkomsten met leveranciersinformatie en aanvullende controles door je beheerder.

Laat iedere gevonden applicatie koppelen aan een leverancier, een interne verantwoordelijke en een bedrijfsproces. Neem daarbij weinig gebruikte maand- en kwartaalprocessen mee. Vraag ook om de relevante berichten uit het Message Center: het rapport alleen is geen volledige inventarisatie.

Tijdelijke toegang vraagt om een gecontroleerde lijst

Is vervanging nog niet mogelijk, dan adviseert Microsoft voor tijdelijke toegang de combinatie van EWSEnabled=True en EWSAllowedAppIDs. Dat laatste is de lijst met toegestane applicatie-ID’s, de identificatienummers van applicaties. Na invoering van het nieuwe gedrag mogen alleen opgenomen applicaties EWS gebruiken, zoals beschreven in Microsofts uitleg over tijdelijke toelating.

Vertrouw niet blind op een automatisch aangemaakte lijst. Microsoft kan een ontbrekende lijst vullen op basis van de voorafgaande 60 dagen gebruik. Daardoor kunnen weinig gebruikte applicaties ontbreken, terwijl ongewenste applicaties juist worden meegenomen. Een door de beheerder zelf ingestelde lijst wordt volgens het aanvullende advies van Microsoft niet overschreven.

Laat je beheerder de juiste instelling controleren: EWSAllowedAppIDs is niet hetzelfde als de oudere EWSAllowList. Microsoft waarschuwt voor die verwarring in zijn toelichting op het testen van de applicatielijst. Vraag om tests die zowel toegestane als geblokkeerde toegang controleren.

Wijzigingen aan de lijst kunnen tot 24 uur nodig hebben om door te werken. Wacht daarom niet tot de avond van 30 september en laat vooraf de bestaande configuratie bewaren en een herstelprocedure afspreken. Tijdelijke toelating koopt tijd, maar neemt de einddatum van 1 april 2027 niet weg.

Microsoft Graph vraagt om een functionele controle

Microsoft Graph is de aanbevolen opvolger voor applicaties die Exchange Online-gegevens benaderen. Toch krijgt niet iedere EWS-functie een gelijkwaardige vervanger. De officiële uitfaseringsinformatie bevat bovendien streefdata die kunnen wijzigen. Vraag je leverancier daarom welke functies daadwerkelijk beschikbaar zijn voor jouw koppeling, niet alleen wat op de planning staat.

De mededeling dat software modern aanmelden ondersteunt, is onvoldoende. EWS kan namelijk ook OAuth gebruiken, de techniek waarmee een applicatie toestemming krijgt om gegevens te benaderen. Dat blijkt uit Microsofts documentatie over OAuth bij EWS. Modern aanmelden haalt de afhankelijkheid van EWS dus niet vanzelf weg.

Voor standaardfuncties van Microsoft Graph zijn binnen de geldende gebruikslimieten geen aanvullende kosten verschuldigd boven op de benodigde gebruikerslicentie. Sommige gespecialiseerde interfaces zijn wel betaald, volgens het kostenoverzicht van Microsoft Graph. Daaruit volgt niet dat jouw softwareaanpassing gratis is.

Begroot de inventarisatie, eventuele leveranciersupdates, maatwerkaanpassingen en functionele tests. Zonder inzicht in je applicaties en contracten is een algemeen migratiebedrag niet verantwoord. Vraag daarom een offerte waarin duidelijk staat wat de leverancier aanpast en wie de werking controleert.

Deze week regelen: eigenaar, toegang en testafspraken

Maak één persoon verantwoordelijk voor het geheel. Spreek af dat de IT-partner de Microsoft 365-instellingen beheert, de softwareleverancier een geschikte koppeling levert en iemand binnen je bedrijf het werkproces controleert. Gebruik daarvoor deze checklist:

  1. Haal de inventarisatie op. Vraag je beheerder vandaag om het rapport over 90 dagen en de relevante Message Center-berichten. Maak een gezamenlijke lijst van gevonden applicaties en voeg weinig gebruikte processen toe.
  2. Vraag leveranciers om een schriftelijk antwoord. Leg voor: gebruikt onze huidige versie EWS voor Exchange Online, welke oplossing vervangt dit, wanneer is die beschikbaar en wat kost de aanpassing? Accepteer alleen ‘ondersteunt Microsoft 365’ niet als bevestiging.
  3. Kies per applicatie een route. Gebruik waar mogelijk direct een ondersteunde vervanging. Laat bevestigen dat alle benodigde functies zijn afgedekt en neem verouderde Microsoft-clients mee, waaronder Legacy Outlook voor Mac.
  4. Regel tijdelijke toegang waar nodig. Laat vóór 1 oktober de noodzakelijke applicatie-ID’s en instellingen controleren. Plan ruimte voor de verwerkingstijd, bewaar de bestaande configuratie en spreek af hoe je bij problemen terug kunt.
  5. Test het echte werk. Controleer bijvoorbeeld de verwerking van een klantmail, de synchronisatie van een afspraak en een periodieke taak. Laat daarnaast de technische toegang testen en fouten bewaken; alleen controleren of Outlook opent is onvoldoende.
  6. Leg de definitieve migratie vast. Gebruik bijvoorbeeld februari 2027 als eigen projectdoel, zodat maart beschikbaar blijft voor herstel en aanvullende tests. Dit is planningsadvies, geen Microsoft-deadline: de harde einddatum blijft 1 april 2027.

Bespreek deze controle met je beheerder, eventueel als onderdeel van systeembeheer door AASHQ. Vraag vandaag om het rapport over 90 dagen en wijs één persoon aan die de leveranciers en tests aanstuurt.

Veelgestelde vragen

Hoe controleer ik of mijn bedrijf nog EWS gebruikt?

Laat je beheerder het EWS-gebruiksrapport openen via Reports > Usage > Exchange > EWS usage in het Microsoft 365-beheercentrum. Vraag om een overzicht over 90 dagen en combineer dit met leveranciersinformatie en controles van weinig gebruikte processen. De rapportgegevens kunnen tot 10 dagen achterlopen, dus een leeg rapport biedt geen volledige zekerheid.

Blijft de koppeling tussen mijn CRM en Microsoft 365 werken?

Dat hangt af van de techniek die jouw huidige softwareversie gebruikt. Een koppeling die afhankelijk is van EWS kan bij blokkering de synchronisatie verliezen; dit is onder meer gedocumenteerd voor lokaal geïnstalleerde Dynamics 365 Customer Engagement met Exchange Online. Vraag je leverancier schriftelijk of jouw versie EWS gebruikt en welke vervanging beschikbaar is.

Wanneer stopt EWS definitief in Exchange Online?

De gefaseerde blokkade begint op 1 oktober 2026, maar niet iedere organisatie wordt die dag geraakt. Op 1 april 2027 wordt EWS in Exchange Online permanent uitgeschakeld en kunnen beheerders het niet meer aanzetten. Deze uitfasering betreft niet EWS op een lokale Exchange Server.

Kan mijn IT-beheerder EWS tijdelijk ingeschakeld houden?

Ja, voor tijdelijk behoud adviseert Microsoft EWSEnabled=True in combinatie met een gecontroleerde lijst van toegestane applicatie-ID’s, EWSAllowedAppIDs. Laat je beheerder de noodzakelijke applicaties opnemen en de toegang testen; wijzigingen aan de lijst kunnen tot 24 uur nodig hebben. Deze overbrugging eindigt bij de definitieve uitschakeling op 1 april 2027.

Is overstappen op OAuth voldoende of moet mijn software Microsoft Graph gebruiken?

Alleen overstappen op OAuth is niet voldoende, omdat EWS zelf ook OAuth kan gebruiken. Microsoft Graph is de aanbevolen opvolger voor applicaties die Exchange Online-gegevens benaderen. Laat je leverancier controleren of alle functies van jouw koppeling daarmee daadwerkelijk beschikbaar zijn.

Bronnen

  1. Take control of your EWSAllowedAppIDs list before EWS access changes | Microsoft Community Hub (techcommunity.microsoft.com, geraadpleegd op 25 september 2026)
  2. Exchange Online and Exchange development | Microsoft Learn (learn.microsoft.com, geraadpleegd op 25 september 2026)
  3. Exchange Online EWS, Your Time is Almost Up | Microsoft Community Hub (techcommunity.microsoft.com, geraadpleegd op 25 september 2026)
  4. Introducing EWSAllowedAppIDs: Preparing for the Final Phase of EWS Retirement | Microsoft Community Hub (techcommunity.microsoft.com, geraadpleegd op 25 september 2026)
  5. Exchange Web Services (EWS) Usage Report – Microsoft 365 admin | Microsoft Learn (learn.microsoft.com, geraadpleegd op 25 september 2026)
  6. Connect Dynamics 365 On-Premises to Exchange Online | Microsoft Learn (learn.microsoft.com, geraadpleegd op 25 september 2026)
  7. End of support for legacy Outlook for Mac | Microsoft Support (support.microsoft.com, geraadpleegd op 25 september 2026)
  8. Overview of metered APIs and services in Microsoft Graph – Microsoft Graph | Microsoft Learn (learn.microsoft.com, geraadpleegd op 25 september 2026)
  9. Prepare for EWS retirement in Exchange Online – Skype for Business Hybrid | Microsoft Learn (learn.microsoft.com, geraadpleegd op 25 september 2026)
  10. Deprecation of Exchange Web Services in Exchange Online | Microsoft Learn (learn.microsoft.com, geraadpleegd op 25 september 2026)
  11. Authenticate an EWS application by using OAuth | Microsoft Learn (learn.microsoft.com, geraadpleegd op 25 september 2026)
  12. Notes from the field: testing EWSAllowedAppIDs safely | Microsoft Community Hub (techcommunity.microsoft.com, geraadpleegd op 25 september 2026)
  13. Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline | Microsoft Community Hub (techcommunity.microsoft.com, geraadpleegd op 25 september 2026)
Yorick van Schie

Over de auteur

Yorick van Schie

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus et magnis dis parturient montes

Ook interessante artikelen

Deze artikelen kunnen jou ook misschien aanspreken

aasadmin

Yorick van Schie

Software engineer

aasadmin

Yorick van Schie

Software engineer

Plan een kennismaking van 30 minuten

Vrijblijvend en direct met een engineer. Je krijgt een inventarisatie en een eerste prijsindicatie.

Plan een kennismaking