Vai al contenuto
Interfaccia dell'applicazione di posta elettronica Microsoft Outlook per desktop e dispositivi mobili.

Foto: Microsoft / Source (Used with permission from Microsoft.)

Microsoft ha fissato il calendario per la fine di Exchange Web Services (EWS) in Exchange Online. Secondo la pagina ufficiale sulla deprecazione di EWS, a ottobre 2026 l’API comincia a essere disattivata a livello globale, secondo un processo i cui dettagli Microsoft descrive in una pagina separata, mentre lo spegnimento completo è previsto per aprile 2027. Chi ha applicazioni, interne o di terze parti, che dipendono da EWS deve migrare, in genere verso Microsoft Graph.

Le tappe dello spegnimento di EWS

La storia, secondo Microsoft, parte a luglio 2018, quando l’azienda annunciò che EWS non avrebbe più ricevuto aggiornamenti di funzionalità. Nel 2023 è arrivata la data di disattivazione, fissata a ottobre 2026.

  • Gennaio 2024: l’incidente di sicurezza Midnight Blizzard, che ha coinvolto EWS e reso più urgente la dismissione.
  • 2025: anteprima di import ed export delle caselle (esclusi gruppi Microsoft 365 e caselle delle cartelle pubbliche), rilascio dell’EWS Code Analyzer, dei report di utilizzo e dello strumento di reporting, di un tutorial per la migrazione assistita dall’IA e anteprima di un’API di amministrazione e possibilità per gli amministratori di disattivare EWS manualmente a livello di organizzazione e di utente.
  • Ottobre 2026: EWS inizia a essere disattivato a livello globale per tutte le organizzazioni.
  • Aprile 2027: EWS è completamente disattivato.

I dettagli del processo di disattivazione sono in una pagina separata a cui rimanda Microsoft.

Perché Microsoft accelera dopo Midnight Blizzard

Microsoft spiega che l’incidente di gennaio 2024 ha aumentato l’urgenza del progetto e ha allargato il perimetro: non più solo le applicazioni di terze parti, ma tutte le applicazioni Microsoft. L’azienda cita Outlook, Office, Teams e Dynamics 365 tra i prodotti da cui sta rimuovendo le dipendenze da EWS, e rimanda alla pagina Baseline Security Mode Settings per l’elenco aggiornato.

Questo lavoro ha anche spinto a colmare le differenze funzionali tra EWS e Microsoft Graph. Molti scenari applicativi hanno già una corrispondenza diretta tra operazioni EWS e API Graph.

Le lacune da colmare: la tabella di marcia

Microsoft pubblica un elenco di funzioni EWS ancora senza equivalente, con date di disponibilità indicate come obiettivi che possono cambiare. L’azienda avverte che, se una funzione non compare in tabella, non bisogna contare su un’alternativa in Graph o nelle Exchange Admin API prima dello spegnimento completo di EWS.

Funzione Cosa permette Stima
Import-export archivio Esportare e importare elementi delle caselle archivio in formato full-fidelity Q4 2026
Import-export cartelle pubbliche Export e import di elementi, senza API CRUD per le cartelle Q4 2026
Import-export gruppi Export e import per le caselle dei gruppi Microsoft 365 Q4 2026
In-Place Archive (CRUD generico) Accedere e gestire elementi in un archivio esistente, senza crearlo Q4 2026
Note Gestire le note di Exchange (IPM.StickyNote) tramite Graph Q3 2026
Exchange Admin API Gestire impostazioni di destinatari e caselle, inclusi i permessi sulle cartelle Q4 2026
Cloud sovrani API Exchange necessarie alla migrazione nei cloud sovrani supportati Q4 2026
Segnala messaggio Segnalare un messaggio come posta indesiderata, phishing o legittimo Q4 2026
Creazione/aggiornamento MIME non bozza Creare o aggiornare messaggi non bozza con contenuto MIME Q4 2026
Oggetti User Configuration Gestire gli oggetti di configurazione utente nelle cartelle Q4 2026
Liste di contatti Gestire le liste di contatti personali Q3 2026
Proprietà aggiuntive dei contatti Accedere a proprietà presenti in EWS ma non in Graph Q3 2026
Segna tutto come letto Aggiornare lo stato di lettura di tutti i messaggi di una cartella in un’unica operazione Q4 2026

Le stime sono espresse in trimestri dell’anno solare 2026: il terzo trimestre va da luglio a settembre, il quarto da ottobre a dicembre. La pagina è stata aggiornata il 4 settembre 2026.

Cosa non arriverà mai in Graph

Microsoft indica tre capacità di EWS che non verranno aggiunte a Microsoft Graph, e invita a pianificare le migrazioni senza un equivalente.

  • Operazioni generiche di creazione, lettura, aggiornamento ed eliminazione su cartelle ed elementi nelle cartelle pubbliche (l’import-export è una funzione distinta).
  • Operazioni generiche su cartelle ed elementi nelle caselle dei gruppi Microsoft 365: per conversazioni, thread e post vanno usate le API Graph previste.
  • L’accesso generico alle vecchie Discovery Mailbox, per cui Microsoft indica le API e i flussi di Purview eDiscovery.

Cosa devono fare le organizzazioni

Microsoft raccomanda di non aspettare la chiusura di tutte le lacune. Il primo passo è censire le applicazioni interne e di terze parti che usano EWS, partendo dagli EWS Usage Reports. Poi si definiscono le priorità con i team di sicurezza e la direzione, si individuano le app migrabili subito e si sollecitano i fornitori.

Per l’analisi e il refactoring del codice l’azienda indica l’EWS Analyzer e l’assistenza dell’IA; in alternativa si può riscrivere la logica con un approccio low-code in Power Platform o come agente Copilot. Microsoft indica inoltre che gli amministratori possono disattivare manualmente EWS a livello di organizzazione e di utente, e rimanda a una guida dedicata.

Leggi anche