Microsoft의 EWS 지원 종료가 캘린더 동기화에 미치는 영향
Exchange Web Services는 2026년 10월 1일부터 차단되기 시작해 2027년 4월 1일에 완전히 종료됩니다. 실제로 무엇이 중단되고 무엇은 그대로인지, 그리고 어느 쪽에 속하게 될지를 결정하는 두 가지 테넌트 설정을 정리했습니다.
Microsoft는 Exchange Online에서 Exchange Web Services(EWS)의 지원을 종료합니다. 전 세계적으로 2026년 10월 1일부터 비활성화가 시작되며, 2027년 4월 1일에 EWS는 완전히 종료됩니다. Microsoft Graph 기반으로 동작하는 캘린더 동기화는 영향을 받지 않습니다. 중단되는 것은 파트너 조직 간 테넌트 간 한가함/바쁨 조회, Kiosk·F1·F3 라이선스가 부여된 사서함, 그리고 여전히 EWS를 호출하는 모든 서드파티 앱입니다.
요약하자면: 오늘 기준으로 테넌트의 EWSEnabled가 Null이라면 Microsoft가 2026년 10월 1일에 이를 False로 전환하며, 그날부터 테넌트 내 EWS 의존 앱이 모두 작동을 멈춥니다. Null이 현재의 기본값이므로, 아무것도 하지 않는 것 역시 하나의 선택입니다.
날짜별 일정
서로 다른 네 개의 날짜에 네 가지 일이 벌어집니다. 이것이 하나의 사건처럼 보도되는 경우가 많아, 많은 관리자가 잘못된 기한을 염두에 두고 있습니다.
| 날짜 | 일어나는 일 | 영향을 받는 대상 |
|---|---|---|
| 2026년 9월 1일 | 테넌트 간 한가함/바쁨, MailTips, 캘린더 공유가 EWS에서 Microsoft 365 Cross-Tenant Access Policy로 마이그레이션을 완료합니다. 롤아웃은 2026년 8월에 시작되었습니다. | 파트너 테넌트와 가용성을 공유하는 조직 |
| 2026년 10월 1일 | EWS가 전 세계적으로 비활성화되기 시작합니다. 여전히 Null로 설정된 테넌트는 False로 전환됩니다. 이 날짜부터는 EWS 접근에 허용 목록이 채워져 있어야 합니다. | 아무 조치도 취하지 않은 모든 테넌트 |
| 2026년 10월 1일 | Kiosk, F1, F3 라이선스 사서함은 EWS 접근 권한을 완전히 잃습니다. 요청은 HTTP 403을 반환하며, 허용 목록에 등록해도 예외가 인정되지 않습니다. | 현장 근로자 및 키오스크 사용자 |
| 2027년 4월 1일 | EWS가 완전히 비활성화됩니다. 어떤 허용 목록, 라이선스, 설정으로도 계속 사용할 수 없습니다. | 모두 |
Microsoft는 2018년에 EWS가 더 이상 기능 업데이트를 받지 않을 것이라고 처음 발표했고, 2023년에 2026년 10월 비활성화 날짜를 확정했습니다. 2024년 1월의 Midnight Blizzard 사건에는 EWS가 연루되었고, 이를 계기로 대상 범위가 서드파티 애플리케이션에서 Microsoft 자체 제품으로까지 확대되었습니다. Outlook, Office, Teams, Dynamics 365가 모두 EWS에서 이전되고 있는 이유가 바로 이것입니다.
모든 것을 결정하는 두 가지 설정
EWS 비활성화는 두 개의 테넌트 수준 속성으로 제어되며, 조직들이 발목을 잡히는 지점은 이 둘의 상호작용입니다.
EWSEnabled
값은 True, False, Null 세 가지입니다. 현재 기본값은 Null이며, 지금은 True처럼 동작합니다. 2026년 10월 1일, 롤아웃이 해당 테넌트에 도달하면 Null이 False로 변경됩니다. 이 한 번의 변경으로 테넌트 내 모든 애플리케이션의 EWS가 한꺼번에 차단됩니다.
2026년 10월과 2027년 4월 사이에 EWS가 정말로 필요한 애플리케이션이 남아 있다면 EWSEnabled를 명시적으로 True로 설정해야 합니다. 기본값 그대로 두는 것은 현 상태를 유지하는 것과 같지 않습니다.
EWSAllowedAppIDs
이제는 EWSEnabled를 True로 설정하는 것만으로는 충분하지 않습니다. 2026년 10월 1일부터는 EWS 호출이 허용된 App ID를 명시한 허용 목록도 채워져 있어야 합니다. 둘 중 하나라도 빠지면 EWS에 의존하는 모든 기능이 멈춥니다.
Microsoft는 허용 목록을 구성하지 않은 테넌트를 위해 2026년 9월 이전에 각 테넌트의 실제 사용 내역을 바탕으로 이 목록을 미리 채워 줍니다. 도움이 되기는 하지만, 이는 해당 테넌트가 최근에 호출한 내용을 기준으로 만들어진 것입니다. 분기마다 실행되는 애플리케이션이나 샘플링 기간에 유휴 상태였던 애플리케이션은, 완전하다고 여겼던 목록에서 빠져 있을 수 있습니다.
내 테넌트를 확인하는 방법
계획을 세우기 전에 Exchange Online PowerShell에 연결해 현재 상태를 먼저 확인하세요:
Get-OrganizationConfig | Format-List EWSEnabled, EWSAllowedAppIDs, EWSApplicationAccessPolicy, EWSAllowList, EWSBlockList
그다음 실제로 EWS를 호출하는 것이 있는지 파악하세요. Microsoft 365 관리 센터의 EWS 사용량 보고서는 애플리케이션별 실제 트래픽을 보여 주며, 사내에 물어보고 다니는 것보다 훨씬 신뢰할 수 있습니다.
파트너 조직과 가용성을 공유하고 있다면, 내부적으로 EWS에 의존하는 세 가지 구성을 확인하세요:
Get-OrganizationRelationship | Format-List Name, DomainNames, FreeBusyAccessEnabled
Get-AvailabilityAddressSpace | Format-List Name, ForestName, AccessMethod
Get-SharingPolicy | Format-List Name, Domains, Enabled
세 가지 모두 결과가 비어 있다면 테넌트 간 항목은 해당 사항이 없습니다. Microsoft가 메시지 센터 공지를 모든 테넌트에 발송했기 때문에, 사용하지도 않는 기능에 대한 경고를 받은 관리자가 상당히 많습니다.
무엇이 중단되고 무엇은 그대로인가
중요한 구분은 해당 도구가 EWS를 통해 Exchange Online과 통신하는지, 아니면 Microsoft Graph를 통해 통신하는지입니다. Graph는 대체 API이며 위의 어떤 날짜에도 전혀 영향을 받지 않습니다.
| 기능 | 2026년 10월 이후 상태 |
|---|---|
| Microsoft Graph 기반 캘린더 동기화 | 영향 없음 |
| Organization Relationship을 통한 테넌트 간 한가함/바쁨 | Cross-Tenant Access Policy로 마이그레이션 필요 |
| 테넌트 간 MailTips 및 캘린더 공유 | Cross-Tenant Access Policy로 마이그레이션 필요 |
| Kiosk, F1 또는 F3 라이선스만 보유한 사서함 | EWS 차단, 예외 없음 |
| 여전히 EWS를 호출하는 서드파티 앱 | 허용 목록에 없으면 차단되며, 등록해도 2027년 4월까지만 유효 |
| EWS Managed API를 사용하는 기존 사내 스크립트 | Graph 기반으로 다시 작성 필요 |
CalendarBridge에도 영향이 있나요?
아니요. CalendarBridge는 위임된 Calendars.ReadWrite 및 User.Read 범위를 사용해 Microsoft Graph를 통해 Microsoft 365에 연결합니다. EWS 의존성이 전혀 없으므로 2026년 10월이나 2027년 4월의 날짜가 동기화 연결의 동작을 바꾸지 않으며, CalendarBridge를 EWSAllowedAppIDs 허용 목록에 등록할 필요도 없습니다.
기한을 앞두고 공급업체를 점검하고 있다면, 각 업체에 물어볼 가치가 있는 질문은 바로 이것입니다: Graph인가 EWS인가. 여전히 EWS를 사용하는 캘린더 도구는 2027년 4월에 완전히 멈추며, 그 전에 마이그레이션을 마쳐야 합니다.
보유 환경별 마이그레이션 방법
단일한 마이그레이션 방법은 없습니다. 위의 네 가지 중 어디에 해당하는지에 따라 해야 할 일이 달라지며, 대부분의 조직은 두 가지 이상에 해당합니다.
| 해당 사항 | 해야 할 일 | 기한 |
|---|---|---|
| EWS를 호출하는 사내 스크립트 또는 앱 | Microsoft Graph 기반으로 다시 작성하세요. EWS Analyzer로 호출 지점을 찾고, 공개된 EWS-Graph 작업 매핑표를 참고해 변환하세요. | 2027년 4월 1일. 시간을 벌려면 2026년 10월 1일 이전에 허용 목록에 등록하세요 |
| 파트너 조직과의 테넌트 간 한가함/바쁨 | Organization Relationship을 Cross-Tenant Access Policy로 마이그레이션하거나, 해당 조회를 캘린더 동기화로 대체하세요. 두 방법 모두 아래에서 다룹니다. | 2026년 9월 1일 |
| EWS를 사용하는 서드파티 도구 | 공급업체에 Graph 마이그레이션 일정을 서면으로 요청하세요. 일정이 없다면 2027년 3월이 아니라 지금 대체 방안을 계획하세요. | 2027년 4월 1일 |
| EWS 기반 도구를 쓰는 Kiosk, F1, F3 사용자 | EWS 권한이 포함된 라이선스로 옮기거나, EWS가 아예 필요 없는 도구로 전환하세요. 허용 목록은 여기서는 도움이 되지 않습니다. | 2026년 10월 1일 |
테넌트 간 한가함/바쁨을 캘린더 동기화로 대체하기
테넌트 간 항목은 일반 캘린더 사용자에게까지 영향이 미칠 가능성이 가장 큰 부분이므로, 동일 기능 마이그레이션을 기본값으로 삼기보다 선택지를 제대로 이해해 둘 필요가 있습니다.
Cross-Tenant Access Policy는 현재 모델을 그대로 유지합니다. 누군가 일정 관리 도우미를 열 때마다 한 테넌트가 다른 테넌트를 실시간으로 조회하는 방식입니다. 실시간 조회를 보존하므로, 조직 간에 정말로 초 단위로 정확한 가용성이 필요하다면 이 방식이 맞습니다. 대신 테넌트 간 신뢰 구성을 마이그레이션해야 하고, 이후에도 양쪽 테넌트가 이를 정상 상태로 유지해야 한다는 비용이 따릅니다.
캘린더 동기화는 모델을 뒤집습니다. 파트너 테넌트를 조회하는 대신, CalendarBridge가 이벤트를 자기 테넌트의 캘린더로 복사해 오고, 복사된 이벤트는 다른 일반 이벤트와 똑같이 동작합니다. 시간을 차단하고, 일정 관리 도우미와 Find a Time에 표시되며, 두 테넌트 사이의 관계에 무슨 일이 생기더라도 그대로 남습니다. 끊어질 실시간 조회 자체가 없기 때문입니다.
요구 사항이 단순히 상대방이 언제 일정이 잡혀 있는지 확인하는 것이라면 대개 동기화가 더 적합합니다. 실시간 정확성이 필요하거나 파트너 캘린더의 세부 정보를 진정한 양방향으로 확인해야 한다면 Cross-Tenant Access Policy가 더 적합합니다.
개인용으로 설정하기
- CalendarBridge에 두 계정을 모두 연결하세요. Microsoft 365 계정은 위임된
Calendars.ReadWrite및User.ReadGraph 범위를 사용해 OAuth로 연결되므로 EWS가 개입하지 않고 허용 목록 등록도 필요 없습니다. - 파트너 또는 보조 캘린더에서 실제로 사용하는 캘린더로 단방향 동기화를 만드세요.
- 동기화 연결의 개인정보 설정에서 Subject, Description, Location, Attendees를 선택 해제한 채로 두면 각 사본이 단순한 바쁨 블록이 됩니다. Outlook Scheduling Assistant와 Google Find a Time에서도 사본이 바쁨으로 표시되기를 원한다면 All Private도 체크하세요.
조직 전체에 설정하기
회사 전체를 담당하던 Organization Relationship을 대체하는 상황이라면, 모든 사용자에게 각자 설정하라고 요청하기보다 관리형 동기화를 사용하는 것이 좋습니다:
- 사용자 라이선스가 아니라 동기화 라이선스로 그룹 계정을 만드세요.
- 필요한 캘린더가 있는 각 테넌트에서 관리형 동기화용 접근 권한을 승인하세요. Microsoft 365에서는 테넌트 관리자가 애플리케이션 권한을 부여하는 방식이며, 이 역시 Graph 기반입니다.
- 테넌트마다 한 번씩, 승인된 도메인을 그룹 계정에 연결하세요.
- 관리형 동기화 연결을 만드세요. 20개 미만이면 개별적으로 할당하고, 20개 이상이면 일괄 작업으로 전체 매핑 목록을 한 번에 가져오세요.
이 방식은 각 테넌트의 관리자가 직접 부여한 애플리케이션 권한으로 동작하므로 Organization Relationship, Availability Address Space, Sharing Policy에 의존하지 않습니다. 2026년 9월에 마이그레이션되는 세 가지 구성 중 어느 것도 경로에 포함되지 않습니다.
가용성만 공개하면 되는 경우
일부 테넌트 간 관계는 외부 관계자가 우리 구성원이 언제 시간이 되는지 확인하기 위해서만 존재합니다. 그런 경우라면 공개 캘린더 피드가 위의 두 방법보다 간단합니다. 캘린더를 고르고, 모든 세부 정보 필드를 끈 다음, 생성된 링크나 ICS 구독 URL을 공유하면 됩니다. 받는 사람에게는 Microsoft 365 테넌트도, 우리 테넌트와의 관계도, 어떤 계정도 필요하지 않습니다. 필드 단위 설명은 일정 세부 정보를 공유하지 않고 캘린더를 동기화하는 방법을 참고하세요.
어떤 경로를 택하든 먼저 현황 조사를 하세요. 테넌트 간 마이그레이션을 계획하기 전에 Get-OrganizationRelationship을 실행하세요. 이 메시지 센터 공지를 받은 테넌트 중 상당수는 테넌트 간 공유를 아예 구성해 두지 않았으며, 9월 날짜와 관련해 할 일이 전혀 없습니다.
앞으로 6주 동안 해야 할 일
- 현재 상태를 확인하세요. 위의
Get-OrganizationConfig명령을 실행하고 오늘EWSEnabled가 어떤 값으로 설정되어 있는지 기록하세요. - 사용량 보고서를 뽑아 보세요. 기억에 의존하지 말고 실제로 무엇이 EWS를 호출하고 있는지 파악하세요.
- 테넌트 간 구성을 확인하세요.
Get-OrganizationRelationship이 아무것도 반환하지 않는다면 9월 날짜는 신경 쓰지 않아도 됩니다. - 라이선스 할당을 점검하세요. Kiosk, F1, F3 사용자는 예외 없이 EWS를 잃습니다. 이들 중 EWS 기반 도구에 의존하는 사람이 있다면 다른 라이선스가 필요합니다.
- 공급업체에 Graph 질문을 던지세요. 답변을 서면으로 받고, 모호한 답변 역시 하나의 답변으로 취급하세요.
허용 목록은 다리일 뿐 목적지가 아닙니다. 2026년 10월에 목록에 추가한 것도 2027년 4월이면 결국 멈추므로, 이 기간을 미루는 데 쓰지 말고 마이그레이션하는 데 쓰세요.
자주 묻는 질문
EWS는 정확히 언제 작동을 멈추나요?
EWS는 2026년 10월 1일부터 전 세계적으로 비활성화되기 시작해 2027년 4월 1일에 완전히 비활성화됩니다. 그 사이 기간에는 테넌트의 EWSEnabled가 True로 설정되어 있고 호출하는 애플리케이션의 App ID가 EWSAllowedAppIDs 허용 목록에 있어야만 EWS를 계속 사용할 수 있습니다. 2027년 4월 1일 이후에는 어떤 설정으로도 계속 사용할 수 없습니다.
EWS 지원이 종료되면 캘린더 동기화가 멈추나요?
캘린더 동기화 도구가 EWS를 사용하는 경우에만 그렇습니다. Microsoft Graph 기반으로 만들어진 도구는 영향을 받지 않습니다. Graph는 지원 종료의 피해자가 아니라 대체 API이기 때문입니다. CalendarBridge는 Microsoft Graph를 사용하므로 허용 목록 등록이나 설정 변경이 필요하지 않습니다.
2026년 10월 1일 전에 아무것도 하지 않으면 어떻게 되나요?
EWSEnabled가 여전히 Null인 테넌트는 롤아웃이 도달하는 시점에 False로 변경되며, 그 결과 테넌트 내 모든 애플리케이션의 EWS가 차단됩니다. Null이 현재 기본값이므로, 아무 조치도 취하지 않은 대부분의 테넌트는 자동으로 차단됩니다.
EWS 지원 종료가 테넌트 간 한가함/바쁨에도 영향을 주나요?
그렇습니다. Organization Relationship, Availability Address Space, Sharing Policy로 구성한 테넌트 간 한가함/바쁨, MailTips, 캘린더 공유는 모두 EWS 위에서 동작합니다. Microsoft는 이를 Microsoft 365 Cross-Tenant Access Policy로 이전하고 있으며, 롤아웃은 2026년 8월에 시작해 2026년 9월 1일까지 완료됩니다.
Kiosk, F1, F3 사서함은 EWS 접근 권한을 유지할 수 있나요?
아니요. 2026년 10월 1일부터 Exchange Online Kiosk, Microsoft 365 F1 또는 Office 365 F3 라이선스만 보유한 사서함의 EWS 요청은 HTTP 403을 반환합니다. 허용 목록으로도 예외가 인정되지 않습니다. 해당 사용자에게는 Exchange Online Plan 1이나 2, 또는 Microsoft 365 E3나 E5처럼 EWS 권한이 포함된 라이선스가 필요합니다.
어떤 애플리케이션이 아직 EWS를 사용하는지 어떻게 알 수 있나요?
Microsoft 365 관리 센터의 EWS 사용량 보고서를 사용하세요. 애플리케이션별로 구분된 실제 EWS 트래픽을 보여 줍니다. Microsoft는 사내 코드에서 EWS 호출을 찾아내는 EWS Analyzer 도구도 제공합니다.
출처
일정과 작동 방식은 Microsoft 공식 문서를 기준으로 확인했습니다: Deprecation of Exchange Web Services in Exchange Online, Exchange Online EWS, Your Time is Almost Up, Introducing EWSAllowedAppIDs, Migrate to Microsoft 365 Cross-Tenant Access Policy. 메시지 센터 참조: MC1446796, MC1227454, MC1191578.
10월 마이그레이션 목록에서 하나를 덜어 내세요
CalendarBridge는 Microsoft Graph를 통해 Google, Microsoft 365, iCloud, CalDAV 캘린더를 동기화하므로 EWS 지원 종료가 동기화 연결에 아무런 영향을 주지 않습니다. 허용 목록 등록도, 설정 변경도, 기한도 없습니다.
무료 체험 시작하기