微软宣布自 2026 年 10 月 10 日起正式强制执行 EWSAllowedAppIDs 策略,替换原有的回退机制。仅设置 EWSEnabled=True 将不再赋予应用程序访问权限,未列入白名单的客户端服务可能面临连接中断风险。

安全架构升级背景
此次强制实施标志着 Microsoft Zero Trust 零信任安全架构推进的深化。传统 EWS 协议(Exchange Web Services)依赖 SOAP 基础架构存在安全漏洞,新策略要求所有第三方应用必须登记在 EWSAllowedAppIDs 白名单中才能获得访问权限。
受影响服务范围
全球、GCC、GCC High 及 DoD 租户将在 2026 年 1 月至 2027 年 7 月间陆续执行新规。微软计划在 2026 年 10 月 8-9 日基于前 60 天的活动数据自动填充符合条件租户的白名单,低频使用的应用需管理员手动补充。
潜在影响与应用清单
Classic Outlook for Mac、Excel Power Query、Power BI 及混合连接器等应用可能因缺少 ID 注册而立即失去连接。企业需通过 PowerShell 命令 Get-OrganizationConfig 验证当前配置状态,预留至少 24 小时使更新生效。
迁移建议与时间节点
管理员应加速向 Microsoft Graph 端点迁移现有集成方案,参考 MC1485116 公告获取详细文档。旧版 SOAP 协议组件建议在截止日期前完成替换,避免因静默连接失败导致业务中断。
via Neowin