Microsoft ha fissato il calendario per la fine di Exchange Web Services (EWS) in Exchange Online. Secondo la pagina ufficiale sulla deprecazione di EWS, a ottobre 2026 l’API comincia a essere disattivata a livello globale, secondo un processo i cui dettagli Microsoft descrive in una pagina separata, mentre lo spegnimento completo è previsto per aprile 2027. Chi ha applicazioni, interne o di terze parti, che dipendono da EWS deve migrare, in genere verso Microsoft Graph.
Le tappe dello spegnimento di EWS
La storia, secondo Microsoft, parte a luglio 2018, quando l’azienda annunciò che EWS non avrebbe più ricevuto aggiornamenti di funzionalità. Nel 2023 è arrivata la data di disattivazione, fissata a ottobre 2026.
- Gennaio 2024: l’incidente di sicurezza Midnight Blizzard, che ha coinvolto EWS e reso più urgente la dismissione.
- 2025: anteprima di import ed export delle caselle (esclusi gruppi Microsoft 365 e caselle delle cartelle pubbliche), rilascio dell’EWS Code Analyzer, dei report di utilizzo e dello strumento di reporting, di un tutorial per la migrazione assistita dall’IA e anteprima di un’API di amministrazione e possibilità per gli amministratori di disattivare EWS manualmente a livello di organizzazione e di utente.
- Ottobre 2026: EWS inizia a essere disattivato a livello globale per tutte le organizzazioni.
- Aprile 2027: EWS è completamente disattivato.
I dettagli del processo di disattivazione sono in una pagina separata a cui rimanda Microsoft.
Perché Microsoft accelera dopo Midnight Blizzard
Microsoft spiega che l’incidente di gennaio 2024 ha aumentato l’urgenza del progetto e ha allargato il perimetro: non più solo le applicazioni di terze parti, ma tutte le applicazioni Microsoft. L’azienda cita Outlook, Office, Teams e Dynamics 365 tra i prodotti da cui sta rimuovendo le dipendenze da EWS, e rimanda alla pagina Baseline Security Mode Settings per l’elenco aggiornato.
Questo lavoro ha anche spinto a colmare le differenze funzionali tra EWS e Microsoft Graph. Molti scenari applicativi hanno già una corrispondenza diretta tra operazioni EWS e API Graph.
Le lacune da colmare: la tabella di marcia
Microsoft pubblica un elenco di funzioni EWS ancora senza equivalente, con date di disponibilità indicate come obiettivi che possono cambiare. L’azienda avverte che, se una funzione non compare in tabella, non bisogna contare su un’alternativa in Graph o nelle Exchange Admin API prima dello spegnimento completo di EWS.
| Funzione | Cosa permette | Stima |
|---|---|---|
| Import-export archivio | Esportare e importare elementi delle caselle archivio in formato full-fidelity | Q4 2026 |
| Import-export cartelle pubbliche | Export e import di elementi, senza API CRUD per le cartelle | Q4 2026 |
| Import-export gruppi | Export e import per le caselle dei gruppi Microsoft 365 | Q4 2026 |
| In-Place Archive (CRUD generico) | Accedere e gestire elementi in un archivio esistente, senza crearlo | Q4 2026 |
| Note | Gestire le note di Exchange (IPM.StickyNote) tramite Graph | Q3 2026 |
| Exchange Admin API | Gestire impostazioni di destinatari e caselle, inclusi i permessi sulle cartelle | Q4 2026 |
| Cloud sovrani | API Exchange necessarie alla migrazione nei cloud sovrani supportati | Q4 2026 |
| Segnala messaggio | Segnalare un messaggio come posta indesiderata, phishing o legittimo | Q4 2026 |
| Creazione/aggiornamento MIME non bozza | Creare o aggiornare messaggi non bozza con contenuto MIME | Q4 2026 |
| Oggetti User Configuration | Gestire gli oggetti di configurazione utente nelle cartelle | Q4 2026 |
| Liste di contatti | Gestire le liste di contatti personali | Q3 2026 |
| Proprietà aggiuntive dei contatti | Accedere a proprietà presenti in EWS ma non in Graph | Q3 2026 |
| Segna tutto come letto | Aggiornare lo stato di lettura di tutti i messaggi di una cartella in un’unica operazione | Q4 2026 |
Le stime sono espresse in trimestri dell’anno solare 2026: il terzo trimestre va da luglio a settembre, il quarto da ottobre a dicembre. La pagina è stata aggiornata il 4 settembre 2026.
Cosa non arriverà mai in Graph
Microsoft indica tre capacità di EWS che non verranno aggiunte a Microsoft Graph, e invita a pianificare le migrazioni senza un equivalente.
- Operazioni generiche di creazione, lettura, aggiornamento ed eliminazione su cartelle ed elementi nelle cartelle pubbliche (l’import-export è una funzione distinta).
- Operazioni generiche su cartelle ed elementi nelle caselle dei gruppi Microsoft 365: per conversazioni, thread e post vanno usate le API Graph previste.
- L’accesso generico alle vecchie Discovery Mailbox, per cui Microsoft indica le API e i flussi di Purview eDiscovery.
Cosa devono fare le organizzazioni
Microsoft raccomanda di non aspettare la chiusura di tutte le lacune. Il primo passo è censire le applicazioni interne e di terze parti che usano EWS, partendo dagli EWS Usage Reports. Poi si definiscono le priorità con i team di sicurezza e la direzione, si individuano le app migrabili subito e si sollecitano i fornitori.
Per l’analisi e il refactoring del codice l’azienda indica l’EWS Analyzer e l’assistenza dell’IA; in alternativa si può riscrivere la logica con un approccio low-code in Power Platform o come agente Copilot. Microsoft indica inoltre che gli amministratori possono disattivare manualmente EWS a livello di organizzazione e di utente, e rimanda a una guida dedicata.