Co znamená ukončení EWS od Microsoftu pro synchronizaci kalendářů
Exchange Web Services se začnou vypínat 1. října 2026 a definitivně skončí 1. dubna 2027. Zde je přehled toho, co skutečně přestane fungovat, co nikoli, a která dvě nastavení tenanta o tom rozhodují.
Microsoft ukončuje podporu Exchange Web Services (EWS) v Exchange Online. Vypínání začne globálně 1. října 2026 a EWS budou zcela vypnuty 1. dubna 2027. Synchronizace kalendářů postavená na Microsoft Graph zůstává nedotčena. Přestane fungovat sdílení volna/obsazenosti mezi tenanty partnerských organizací, poštovní schránky s licencemi Kiosk, F1 a F3 a všechny aplikace třetích stran, které stále volají EWS.
Stručně: Pokud má váš tenant dnes EWSEnabled nastaveno na Null, Microsoft jej 1. října 2026 přepne na False a všechny aplikace ve vašem tenantu závislé na EWS ten den přestanou fungovat. Null je současná výchozí hodnota, takže nečinnost je také rozhodnutí.
Časová osa s konkrétními daty
Odehrají se čtyři události ve čtyřech různých termínech. Často se o nich informuje jako o jediné události, a právě proto má tolik administrátorů v hlavě špatný termín.
| Datum | Co se stane | Koho se to týká |
|---|---|---|
| 1. září 2026 | Sdílení volna/obsazenosti, MailTips a sdílení kalendářů mezi tenanty dokončí přechod z EWS na Microsoft 365 Cross-Tenant Access Policy. Zavádění začalo v srpnu 2026. | Organizace sdílející dostupnost s partnerskými tenanty |
| 1. října 2026 | Začíná globální vypínání EWS. Tenantům, kteří mají stále hodnotu Null, se přepne na False. Od tohoto data navíc přístup k EWS vyžaduje vyplněný seznam povolených aplikací. | Každý tenant, který nic neudělal |
| 1. října 2026 | Poštovní schránky s licencemi Kiosk, F1 a F3 přijdou o přístup k EWS úplně. Požadavky vracejí HTTP 403. Žádná položka v seznamu povolených je nevyjme. | Pracovníci v první linii a kioskoví uživatelé |
| 1. dubna 2027 | EWS jsou zcela vypnuty. Žádný seznam povolených, licence ani nastavení je neudrží v provozu. | Všichni |
Microsoft poprvé oznámil už v roce 2018, že EWS přestanou dostávat funkční aktualizace, a v roce 2023 stanovil termín vypnutí na říjen 2026. Incident Midnight Blizzard z ledna 2024 se týkal EWS a rozšířil záběr z aplikací třetích stran i na vlastní produkty Microsoftu, a proto se z EWS přesouvají i Outlook, Office, Teams a Dynamics 365.
Dvě nastavení, která rozhodují o všem
Vypínání EWS řídí dvě vlastnosti na úrovni tenanta a právě jejich vzájemné působení organizace zaskočí.
EWSEnabled
Má tři hodnoty: True, False a Null. Null je dnes výchozí hodnota a v současnosti se chová jako True. Až se 1. října 2026 zavádění dostane k vašemu tenantu, změní se Null na False. Tato jediná změna zablokuje EWS naráz pro všechny aplikace v tenantu.
Pokud máte aplikaci, která mezi říjnem 2026 a dubnem 2027 skutečně potřebuje EWS, musíte EWSEnabled výslovně nastavit na True. Ponechat výchozí hodnotu neznamená ponechat věci tak, jak jsou.
EWSAllowedAppIDs
Nastavit EWSEnabled na True už samo o sobě nestačí. Od 1. října 2026 potřebujete také vyplněný seznam povolených položek s App ID aplikací, které smějí volat EWS. Pokud vynecháte kteroukoli z těchto dvou částí, EWS přestanou fungovat pro vše, co na nich závisí.
Microsoft tento seznam před zářím 2026 předvyplňuje tenantům, kteří si jej nesestavili sami, a to na základě skutečně pozorovaného využití v každém tenantu. To pomáhá, ale seznam vychází z toho, co váš tenant nedávno náhodou volal. Aplikace, která běží čtvrtletně nebo která byla během sledovaného období nečinná, může v seznamu, jejž považujete za úplný, chybět.
Jak si zkontrolovat vlastní tenant
Než začnete cokoli plánovat, připojte se k Exchange Online PowerShell a načtěte aktuální stav:
Get-OrganizationConfig | Format-List EWSEnabled, EWSAllowedAppIDs, EWSApplicationAccessPolicy, EWSAllowList, EWSBlockList
Poté zjistěte, zda EWS skutečně něco volá. Sestavy využití EWS v centru pro správu Microsoft 365 ukazují reálný provoz podle aplikací, což je spolehlivější než ptát se kolegů.
Pokud sdílíte dostupnost s partnerskými organizacemi, zkontrolujte tři konfigurace, které pod povrchem spoléhají na EWS:
Get-OrganizationRelationship | Format-List Name, DomainNames, FreeBusyAccessEnabled
Get-AvailabilityAddressSpace | Format-List Name, ForestName, AccessMethod
Get-SharingPolicy | Format-List Name, Domains, Enabled
Prázdné výsledky u všech tří znamenají, že se vás část týkající se sdílení mezi tenanty netýká. Microsoft rozeslal oznámení v centru zpráv každému tenantu, takže velké množství administrátorů dostalo varování ohledně něčeho, co vůbec nepoužívají.
Co přestane fungovat a co ne
Rozhodující je, zda nástroj komunikuje s Exchange Online přes EWS, nebo přes Microsoft Graph. Graph je náhradní rozhraní API a žádné z výše uvedených dat se ho nijak nedotknou.
| Funkce | Stav po říjnu 2026 |
|---|---|
| Synchronizace kalendářů postavená na Microsoft Graph | Beze změny |
| Volno/obsazeno mezi tenanty přes Organization Relationship | Nutný přechod na Cross-Tenant Access Policy |
| MailTips a sdílení kalendářů mezi tenanty | Nutný přechod na Cross-Tenant Access Policy |
| Poštovní schránky pouze s licencí Kiosk, F1 nebo F3 | EWS zablokovány, výjimka není možná |
| Aplikace třetích stran stále volající EWS | Zablokovány, pokud nejsou v seznamu povolených, a to jen do dubna 2027 |
| Starší interní skripty využívající EWS Managed API | Nutné přepsat na Graph |
Týká se to CalendarBridge?
Ne. CalendarBridge se k Microsoft 365 připojuje přes Microsoft Graph s delegovanými oprávněními Calendars.ReadWrite a User.Read. Nemá žádnou závislost na EWS, takže termíny říjen 2026 ani duben 2027 nijak nemění chování vašich synchronizačních spojení a CalendarBridge nepotřebuje položku ve vašem seznamu EWSAllowedAppIDs.
Pokud si před termínem prověřujete dodavatele, právě tuhle otázku má smysl každému z nich položit: Graph, nebo EWS? Každý kalendářový nástroj, který stále běží na EWS, má v dubnu 2027 tvrdý konec a do té doby musí stihnout migraci.
Jak migrovat podle toho, co skutečně máte
Neexistuje jediná univerzální migrace. Postup závisí na tom, které ze čtyř výše uvedených situací se vás týkají, a většina organizací jich má víc než jednu.
| Pokud máte | Udělejte toto | Termín |
|---|---|---|
| Interní skripty nebo aplikace volající EWS | Přepište je na Microsoft Graph. K vyhledání volání použijte nástroj EWS Analyzer a k jejich převodu publikované mapování operací z EWS na Graph. | 1. dubna 2027; zařaďte je do seznamu povolených před 1. říjnem 2026, abyste získali čas |
| Volno/obsazeno mezi tenanty s partnerskou organizací | Buď převeďte Organization Relationship na Cross-Tenant Access Policy, nebo nahraďte dotazování synchronizací kalendářů. Obojí popisujeme níže. | 1. září 2026 |
| Nástroj třetí strany, který používá EWS | Vyžádejte si od dodavatele písemně termín jeho přechodu na Graph. Pokud žádný nemá, plánujte náhradu hned, ne až v březnu 2027. | 1. dubna 2027 |
| Uživatele s licencí Kiosk, F1 nebo F3 používající nástroj na EWS | Převeďte je na licenci s právy k EWS, nebo na nástroj, který EWS vůbec nepotřebuje. Seznam povolených tady nepomůže. | 1. října 2026 |
Nahrazení volna/obsazenosti mezi tenanty synchronizací kalendářů
Část týkající se sdílení mezi tenanty se nejspíš dotkne běžných uživatelů kalendářů, a proto se vyplatí této volbě porozumět, místo abyste automaticky sáhli po migraci jedna ku jedné.
Cross-Tenant Access Policy zachovává stávající model: jeden tenant se v reálném čase dotazuje druhého pokaždé, když někdo otevře asistenta plánování. Zachovává živé dotazování a je správnou odpovědí tam, kde skutečně potřebujete dostupnost aktuální na vteřinu napříč organizacemi. Cenou je, že migrujete konfiguraci důvěry mezi tenanty a oba tenanty ji poté musejí udržovat v provozuschopném stavu.
Synchronizace kalendářů tento model obrací. CalendarBridge se partnerského tenanta nedotazuje, ale kopíruje události do kalendáře ve vašem vlastním tenantu, kde se chovají jako kterékoli jiné události. Blokují čas, zobrazují se v asistentovi plánování i ve funkci Find a Time a přežijí cokoli, co se stane se vztahem mezi oběma tenanty, protože zde není žádné živé dotazování, které by mohlo selhat.
Synchronizace se obvykle hodí lépe tam, kde je požadavkem, aby lidé viděli, kdy mají jejich protějšky obsazeno. Cross-Tenant Access Policy se hodí lépe tam, kde potřebujete přesnost v reálném čase nebo skutečný obousměrný vhled do podrobností partnerova kalendáře.
Nastavení pro vás osobně
- Propojte oba účty s CalendarBridge. Účty Microsoft 365 se připojují přes OAuth s delegovanými oprávněními Graph
Calendars.ReadWriteaUser.Read, takže se EWS vůbec neúčastní a není potřeba žádná položka v seznamu povolených. - Vytvořte jednosměrnou synchronizaci z partnerského nebo sekundárního kalendáře do kalendáře, ve kterém skutečně pracujete.
- V nastavení soukromí synchronizačního spojení nechte položky Subject, Description, Location a Attendees nezaškrtnuté, aby každá kopie byla jen prostým blokem obsazenosti. Zaškrtněte také All Private, pokud chcete, aby se kopie zobrazovaly jako obsazený čas v Outlook Scheduling Assistant a v Google Find a Time.
Nastavení pro celou organizaci
Pokud nahrazujete Organization Relationship, který sloužil celé firmě, chcete spravované synchronizace, nikoli žádat každého uživatele, aby si nastavil svou vlastní:
- Vytvořte skupinový účet se synchronizačními licencemi namísto uživatelských licencí.
- Autorizujte přístup pro spravované synchronizace v každém tenantu, který hostuje potřebné kalendáře. V Microsoft 365 jde o udělení oprávnění na úrovni aplikace administrátorem tenanta, opět přes Graph.
- Připojte ke skupinovému účtu autorizované domény, jednou pro každý tenant.
- Vytvořte spravovaná synchronizační spojení. Do dvaceti je přiřaďte jednotlivě. Od dvaceti výše použijte hromadnou úlohu a celý seznam párování naimportujte v jednom běhu.
Protože tohle běží na oprávněních aplikace udělených administrátorem každého tenanta, nezávisí to na Organization Relationship, Availability Address Space ani na Sharing Policy. Žádná ze tří konfigurací migrovaných v září 2026 tomu nestojí v cestě.
Pokud potřebujete jen zveřejnit dostupnost
Některé vztahy mezi tenanty existují čistě proto, aby externí strana viděla, kdy mají vaši lidé volno. Pro tento účel je veřejný kanál kalendáře jednodušší než kterákoli z výše uvedených možností. Vyberte kalendáře, vypněte všechna pole s podrobnostmi a sdílejte výsledný odkaz nebo adresu URL předplatného ICS. Příjemce nepotřebuje tenant Microsoft 365, vztah s tím vaším ani jakýkoli účet. Podrobnosti po jednotlivých polích najdete v článku jak synchronizovat kalendáře bez sdílení podrobností o událostech.
Ať zvolíte kteroukoli cestu, začněte průzkumem. Před plánováním migrace mezi tenanty spusťte Get-OrganizationRelationship. Velká část tenantů, které toto oznámení v centru zpráv dostaly, nemá sdílení mezi tenanty nakonfigurované vůbec a ohledně zářijového termínu nemusí dělat nic.
Co udělat během následujících šesti týdnů
- Zjistěte svůj současný stav. Spusťte výše uvedený příkaz
Get-OrganizationConfiga poznamenejte si, na jakou hodnotu je dnesEWSEnablednastaveno. - Stáhněte si sestavu využití. Zjistěte, co EWS skutečně volá, místo abyste se spoléhali na firemní paměť.
- Zkontrolujte konfigurace mezi tenanty. Pokud
Get-OrganizationRelationshipnic nevrátí, můžete si se zářijovým termínem přestat dělat starosti. - Prověřte přiřazené licence. Uživatelé s licencí Kiosk, F1 a F3 přijdou o EWS bez možnosti výjimky. Pokud kdokoli z nich závisí na nástroji postaveném na EWS, potřebuje jinou licenci.
- Položte dodavatelům otázku ohledně Graphu. Vyžádejte si odpověď písemně a vyhýbavost berte také jako odpověď.
Seznam povolených aplikací je most, nikoli cíl. Cokoli do něj v říjnu 2026 přidáte, stejně v dubnu 2027 přestane fungovat, takže toto okno využijte k migraci, ne k odkládání.
Často kladené otázky
Kdy přesně EWS přestanou fungovat?
EWS se začnou globálně vypínat 1. října 2026 a zcela vypnuty budou 1. dubna 2027. Mezi těmito daty mohou EWS běžet jen tehdy, pokud má tenant EWSEnabled nastaveno na True a App ID volající aplikace je v seznamu povolených EWSAllowedAppIDs. Po 1. dubnu 2027 je v provozu neudrží žádné nastavení.
Přestane moje synchronizace kalendářů fungovat, až budou EWS ukončeny?
Pouze v případě, že váš nástroj pro synchronizaci kalendářů používá EWS. Nástroje postavené na Microsoft Graph zůstávají nedotčeny, protože Graph je náhradní rozhraní API, nikoli oběť ukončení. CalendarBridge používá Microsoft Graph a nepotřebuje ani položku v seznamu povolených, ani změnu konfigurace.
Co se stane, když do 1. října 2026 neudělám nic?
Tenantům, kteří mají EWSEnabled stále nastaveno na Null, se hodnota v okamžiku, kdy k nim zavádění dorazí, změní na False, což zablokuje EWS pro všechny aplikace v tenantu. Null je současná výchozí hodnota, takže většina tenantů, které nic neudělají, bude vypnuta automaticky.
Ovlivní ukončení EWS sdílení volna/obsazenosti mezi tenanty?
Ano. Sdílení volna/obsazenosti, MailTips i sdílení kalendářů mezi tenanty nakonfigurované přes Organization Relationship, Availability Address Space nebo Sharing Policy běží na EWS. Microsoft je převádí na Microsoft 365 Cross-Tenant Access Policy, přičemž zavádění začalo v srpnu 2026 a dokončí se do 1. září 2026.
Mohou si schránky s licencí Kiosk, F1 a F3 přístup k EWS ponechat?
Ne. Od 1. října 2026 vracejí požadavky EWS ze schránek, které mají pouze licenci Exchange Online Kiosk, Microsoft 365 F1 nebo Office 365 F3, chybu HTTP 403. Seznam povolených je z toho nevyjímá. Tito uživatelé potřebují licenci zahrnující práva k EWS, například Exchange Online Plan 1 nebo 2, případně Microsoft 365 E3 nebo E5.
Jak zjistím, které aplikace EWS stále používají?
Použijte sestavy využití EWS v centru pro správu Microsoft 365, které ukazují skutečný provoz EWS v členění podle aplikací. Microsoft také publikuje nástroj EWS Analyzer pro prohledávání interního kódu na volání EWS.
Zdroje
Časová osa i mechanismus byly ověřeny podle vlastní dokumentace Microsoftu: Deprecation of Exchange Web Services in Exchange Online, Exchange Online EWS, Your Time is Almost Up, Introducing EWSAllowedAppIDs a Migrate to Microsoft 365 Cross-Tenant Access Policy. Odkazy na centrum zpráv: MC1446796, MC1227454, MC1191578.
O jednu migraci na říjnovém seznamu méně
CalendarBridge synchronizuje kalendáře Google, Microsoft 365, iCloud a CalDAV přes Microsoft Graph, takže ukončení EWS na vašich synchronizačních spojeních nic nemění. Žádná položka v seznamu povolených, žádná změna konfigurace, žádný termín.
Vyzkoušet zdarma