Microsoft отключает EWS: как подготовиться к переходу на Microsoft Graph

Microsoft официально объявила о прекращении поддержки Exchange Web Services (EWS) для новых клиентов. Это решение затрагивает тысячи компаний по всему миру, которые десятилетиями использовали EWS для интеграции почтовых сервисов. Теперь Microsoft делает ставку на более современный и безопасный API —

Microsoft отключает EWS: как подготовиться к переходу на Microsoft Graph

Microsoft официально объявила о прекращении поддержки Exchange Web Services (EWS) для новых клиентов. Это решение затрагивает тысячи компаний по всему миру, которые десятилетиями использовали EWS для интеграции почтовых сервисов. Теперь Microsoft делает ставку на более современный и безопасный API — Microsoft Graph, и старые интеграции постепенно уходят в прошлое. Для организаций это не просто техническое обновление, а сигнал к пересмотру всей ИТ-инфраструктуры, связанной с почтой и совместной работой. В этой статье разберем, что именно происходит, какие риски это создает и как подготовиться к переходу без потери производительности.

Что именно происходит с EWS

Согласно официальному уведомлению Microsoft, новые клиенты больше не смогут создавать приложения, использующие EWS. Существующие клиенты продолжат работать, но Microsoft настоятельно рекомендует всем переходить на Microsoft Graph — единый API для доступа к данным Office 365. Graph предоставляет более широкие возможности, включая доступ к Teams, SharePoint и другим сервисам, а также повышенную безопасность.

Точные сроки полного отключения EWS для существующих клиентов пока не названы, но эксперты ожидают, что это произойдет в течение ближайших трех-пяти лет. Microsoft ужесточает требования к безопасности и стремится сократить поверхность атаки, а EWS, будучи старым протоколом на основе SOAP, не соответствует современным стандартам. Компании, которые не начнут миграцию заранее, рискуют столкнуться с внезапными сбоями в работе критически важных бизнес-процессов.

Предыстория и контекст

EWS был представлен в 2007 году как часть Exchange Server 2007 и быстро стал основным инструментом для разработчиков, создающих интеграции с почтовыми сервисами Microsoft. Он позволял автоматизировать задачи, такие как чтение и отправка писем, управление календарями и контактами, а также синхронизацию с мобильными устройствами. Многие компании встроили EWS в свои CRM-системы, ERP-решения и внутренние скрипты, и за прошедшие годы эти интеграции стали незаменимыми.

Однако с появлением Microsoft Graph в 2015 году Microsoft начала постепенно смещать акцент в сторону нового API. Graph объединяет доступ к данным из различных служб Microsoft, включая Exchange, Teams, SharePoint и другие, и предоставляет единообразный и безопасный интерфейс на основе REST. Несмотря на это, многие компании продолжали использовать EWS, часто из-за устаревших систем или недостатка ресурсов для миграции. Теперь Microsoft вынуждает эти компании действовать.

Эксперты предупреждают, что отключение EWS — это не разовое событие, а часть более широкой стратегии Microsoft по отказу от устаревших технологий. Аналогичные процессы уже происходили с базовой аутентификацией в Exchange Online, которая была отключена в прошлом году. Это означает, что компаниям следует ожидать дальнейших изменений и заранее планировать переход на современные решения, чтобы не оказаться в положении, когда поддержка прекращается внезапно.

Какие риски для существующих интеграций?

Главный риск заключается в том, что многие организации даже не осознают, насколько глубоко EWS встроен в их ИТ-инфраструктуру. Часто EWS используется в фоновых процессах, таких как синхронизация почты с CRM-системами, автоматическое создание задач или мониторинг почтовых ящиков. Если эти интеграции не будут обновлены, они могут перестать работать после отключения EWS, что приведет к сбоям в бизнес-процессах и потере данных.

Кроме того, переход на Microsoft Graph требует не только изменения кода, но и пересмотра архитектуры приложений. Graph использует другие методы аутентификации (например, OAuth 2.0) и предоставляет данные в другом формате (JSON вместо XML), поэтому простая замена вызовов API не всегда возможна. Компаниям потребуется провести аудит всех зависимостей от EWS, оценить трудозатраты и разработать план миграции, чтобы избежать простоев.

Технические детали и сравнение с Microsoft Graph

EWS использует SOAP-протокол, который считается более тяжеловесным и сложным для работы, чем REST-подход, применяемый в Microsoft Graph. Graph также поддерживает расширенные возможности, такие как уведомления в реальном времени через вебхуки, и позволяет получать данные в формате JSON, что упрощает интеграцию с современными веб-приложениями. Кроме того, Graph предоставляет доступ к более широкому набору данных, включая аналитику и метаданные, что открывает новые возможности для автоматизации.

Однако переход на Graph — это не просто техническая замена. Разработчикам придется адаптировать код, изменить методы аутентификации и, возможно, пересмотреть архитектуру безопасности. Для компаний, использующих локальные версии Exchange Server, ситуация еще сложнее: Microsoft объявила, что EWS будет поддерживаться в Exchange Server до 2025 года, но после этого срока даже локальные клиенты останутся без обновлений безопасности. Это означает, что локальные развертывания также должны быть переведены на Graph или альтернативные решения.

Кого затронет и как

В первую очередь это затронет разработчиков и ИТ-администраторов, которые отвечают за интеграцию почтовых сервисов. Им придется переписывать код и обновлять документацию, что потребует времени и ресурсов. Компании, которые используют сторонние приложения, зависящие от EWS, должны связаться с поставщиками и убедиться, что те планируют переход на Graph. В противном случае придется искать альтернативные решения, что может быть дорогостоящим.

Для бизнеса в России и СНГ ситуация усугубляется тем, что многие локальные решения все еще активно используют EWS. Несмотря на санкции и уход некоторых западных вендоров, Microsoft продолжает работать в регионе, но с ограничениями. Компаниям в этом регионе следует особенно внимательно отнестись к планам Microsoft и заранее протестировать альтернативные решения, возможно, даже рассмотреть использование open-source альтернатив, таких как Zimbra или собственные разработки на базе IMAP. Это позволит снизить зависимость от конкретного вендора и обеспечить гибкость.

Как подготовиться к переходу на Microsoft Graph

Первым шагом должен стать аудит всех систем, использующих EWS. Составьте полный список приложений, скриптов и интеграций, которые зависят от этого протокола. Определите, какие из них критически важны для бизнеса, а какие можно отложить. Это поможет расставить приоритеты и распределить ресурсы.

Затем оцените трудозатраты на миграцию. Для каждого приложения определите, какие изменения потребуются: замена вызовов API, обновление аутентификации, переработка логики. Создайте план поэтапного перехода, начиная с наиболее критичных систем. Не забудьте протестировать все изменения в тестовой среде перед внедрением в production.

Также стоит рассмотреть возможность использования инструментов миграции, которые предлагает Microsoft. Например, Microsoft предоставляет библиотеки и SDK для Graph, которые упрощают разработку. Кроме того, существуют сторонние инструменты для автоматизации миграции, но их использование требует осторожности и проверки.

Наконец, обучите свою команду. Разработчики должны быть знакомы с Microsoft Graph, его возможностями и ограничениями. Проведите внутренние семинары или наймите консультантов, если это необходимо. Чем лучше подготовлена команда, тем меньше рисков при переходе.

Что будет дальше

Microsoft, скорее всего, будет постепенно ужесточать условия, сначала ограничивая новые подключения, а затем полностью отключая EWS для всех клиентов. Точные сроки пока неизвестны, но эксперты прогнозируют, что полный переход займет от трех до пяти лет. В этот период Microsoft будет активно продвигать Microsoft Graph, предлагая инструменты для миграции и техническую поддержку.

Компаниям следует начать планирование уже сейчас: провести аудит всех систем, использующих EWS, оценить трудозатраты на миграцию и разработать поэтапный план перехода. Игнорирование проблемы может привести к срочным и дорогостоящим исправлениям в будущем, когда поддержка EWS будет полностью прекращена.

Итог

Отключение EWS — это важный сигнал для всех организаций, которые полагаются на устаревшие технологии Microsoft. Вместо того чтобы рассматривать это как разовое событие, стоит воспринимать его как предупреждение о грядущих изменениях в экосистеме Microsoft. Компании, которые заранее подготовятся к переходу на современные API, смогут избежать сбоев и сохранить конкурентоспособность. Следите за обновлениями Microsoft и планируйте миграцию уже сегодня — это поможет минимизировать риски и обеспечить стабильную работу ваших ИТ-систем в будущем.