| Vem gör detta? | Den som är Microsoft 365-/Exchange-administratör hos er |
| Tid | Ca 10 minuter, plus upp till 24 timmar innan ändringen slår igenom |
| Verktyg | Exchange Online PowerShell (Azure Cloud Shell eller lokal PowerShell) |
| App | Add it |
| Application ID | c55ca600-29f4-42b5-8c9a-a2d53153f8a2 |
Behöver ni göra detta?
Ja, om ni använder kopplingen mellan appen och Microsoft 365 för kalender, kontakter eller mejl. Gör ändringen i god tid före 1 oktober 2026 – då märker era användare inte av övergången alls.
Har synken redan slutat fungera? Då har Microsoft nått er miljö. Samma steg i den här guiden återställer kopplingen. Telefoni och övriga funktioner i appen påverkas inte.
- Gäller: det Microsoft 365-konto som varje användare själv kopplar i sin personliga app för kalender, mejl och kontakter.
- Gäller inte: mejladresser som är kopplade till Contact Center – de påverkas inte av att EWS stängs av.
Innan ni börjar
Bocka av det här först – då går resten på några minuter.
EWSAllowedAppIDs. Application ID c55ca600-29f4-42b5-8c9a-a2d53153f8a2 är detsamma i alla tenanter.Så här gör ni
Kör stegen i ordning och kopiera ett block i taget.
Steg 1 – Öppna PowerShell
Gå till portal.azure.com, öppna Cloud Shell (ikonen >_ i toppmenyn) och välj PowerShell. Lokal PowerShell med Exchange Online-modulen fungerar lika bra.
Steg 2 – Anslut till Exchange Online
Connect-ExchangeOnlineEn inloggningsdialog öppnas. Logga in med ert administratörskonto.
Steg 3 – Läs av nuvarande inställningar
Get-OrganizationConfig | Select-Object EwsEnabled
Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Format-List EwsAllowedAppIDsEwsEnabled
----------
False
EwsAllowedAppIDs : 1a2b3c4d-0000-0000-0000-abcdefabcdefSå tolkar du EwsEnabled:
| Värde | Betyder |
|---|---|
False | All EWS är blockerad – synken fungerar inte. |
True | EWS är på och endast appar i AppID-listan tillåts. |
Null (tomt) | Tillfälligt öppet, men Microsoft kan ändra det till False automatiskt under utrullningen. |
Set-OrganizationConfig -EwsAllowedAppIDs skriver över hela listan. Kopiera värdet från EwsAllowedAppIDs till en textfil innan ni fortsätter, så kan ni återställa om något blir fel. Kommandot i steg 4 är skrivet för att bevara befintliga poster – men ha alltid en kopia.Steg 4 – Lägg till Add it i listan över tillåtna appar
Markera och kör hela blocket. Det läser den befintliga listan, lägger till Add it om det saknas och skriver tillbaka allt – befintliga appar bevaras.
$newAppId = "c55ca600-29f4-42b5-8c9a-a2d53153f8a2"
$currentRaw = Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Select-Object -ExpandProperty EwsAllowedAppIDs
$current = @($currentRaw -split "," | ForEach-Object { $_.Trim() } | Where-Object { $_ })
$updated = @($current + $newAppId | Select-Object -Unique)
Set-OrganizationConfig -EwsAllowedAppIDs ($updated -join ",")Steg 5 – Aktivera EWS
Set-OrganizationConfig -EwsEnabled $trueDå tillåts endast de appar som finns i AppID-listan – inklusive Add it.
Steg 6 – Verifiera
Get-OrganizationConfig | Select-Object EwsEnabled
Get-OrganizationConfig -RetrieveEwsOperationAccessPolicy | Format-List EwsAllowedAppIDsEwsEnabled
----------
True
EwsAllowedAppIDs : c55ca600-29f4-42b5-8c9a-a2d53153f8a2EwsEnabled ska vara True och EwsAllowedAppIDs ska innehålla c55ca600-29f4-42b5-8c9a-a2d53153f8a2 – tillsammans med eventuella appar som fanns där tidigare.
Vill ni också kontrollera en enskild brevlåda:
Get-CASMailbox -Identity "anvandare@foretaget.se" | Select-Object EwsEnabledSå vet ni att det fungerar i appen
- Vänta vid behov upp till 24 timmar – Exchange uppdaterar sin cache periodiskt, så ändringen slår inte alltid igenom direkt.
- Logga in i appen och öppna kalender eller kontakter.
- Kontrollera att möten och kontakter från Microsoft 365 visas som vanligt. Testa gärna i ett InPrivate-/inkognitofönster.
Felsökning
| Symptom | Trolig orsak | Åtgärd |
|---|---|---|
| Synken fungerar fortfarande inte direkt efter ändringen | Exchange-cachen har inte uppdaterats än | Vänta upp till 24 timmar och testa igen i InPrivate/inkognito |
| Fel 403 Forbidden | Appen blockeras av Conditional Access eller saknar godkännande | Kontrollera admin-godkännande för Add it i Entra ID samt Conditional Access-policyer. Granska interaktiva och icke-interaktiva inloggningsloggar |
Add it syns inte i EwsAllowedAppIDs | Blocket i steg 4 kördes inte i sin helhet | Kör hela blocket i steg 4 igen och verifiera enligt steg 6 |
EwsEnabled är False igen | Microsofts utrullning har satt värdet | Kör Set-OrganizationConfig -EwsEnabled $true på nytt |
| Andra integrationer slutade fungera efter ändringen | Listan skrevs över utan de tidigare App ID:n | Lägg tillbaka de sparade App ID:n med samma kommando som i steg 4 |
| En enskild användare saknar synk, övriga fungerar | EWS avstängt på brevlådenivå, eller brevlådan ligger inte i Exchange Online | Kontrollera med Get-CASMailbox enligt steg 6 |
EwsApplicationAccessPolicy/EWSAllowList bygger på User Agent och är inte samma sak som EWSAllowedAppIDs. Om ni använder en sådan äldre policy måste Add it passera båda kontrollerna.Vad händer framåt?
- 1 oktober 2026 – Microsoft börjar stegvis stänga av EWS i kundmiljöer.
- Fram till 1 april 2027 – Stegen i den här guiden håller kopplingen igång.
- 1 april 2027 – EWS stängs permanent. Den nya Microsoftkopplingen, byggd på Microsoft Graph, finns på plats i god tid innan dess och vi återkommer då med nya instruktioner.
Behöver ni hjälp?
Kontakta vår support – vi hjälper gärna till med inställningen.
Vanliga frågor
Vilka delar av appen påverkas av att EWS stängs av?
Enbart den personliga Microsoft 365-kopplingen i användarens app – det vill säga synk av kalender, mejl och kontakter. Telefoni, samtalshistorik och övriga funktioner fungerar som vanligt.
Påverkas mejladresserna som är kopplade till Contact Center?
Nej. Mejladresser som är kopplade till Contact Center hanteras på ett annat sätt och berörs inte av EWS-avvecklingen. Ni behöver inte göra något med dem.
Behöver varje användare göra något själv?
Nej. Det är er Microsoft 365-administratör som gör ändringen en gång för hela organisationen. Användarna behöver inte koppla om sina konton – synken fortsätter fungera när stegen är klara.
Vad händer om vi inte gör något?
När Microsofts avstängning når er miljö slutar synken av kalender, mejl och kontakter att fungera i appen. Den återställs så snart de två stegen i guiden är genomförda.
Är det säkert att tillåta appen Add it?
Ja. Add it får bara åtkomst till det som krävs för synken, och endast för de användare som själva har kopplat sitt Microsoft 365-konto i appen. Appen är dessutom administratörsgodkänd i er Entra ID.
Vi använder lokal Exchange Server – gäller guiden oss?
Nej. Guiden gäller brevlådor i Exchange Online. Kontakta vår support om ni kör Exchange lokalt eller i hybridläge.