Microsoft bắt đầu vô hiệu hóa Exchange Web Services: Hạn chót không thể trì hoãn
Từ ngày 1/10, Microsoft bắt đầu vô hiệu hóa Exchange Web Services (EWS) trên Exchange Online, mở màn cho quá trình khai tử hoàn toàn vào ngày 1/4/2027. Các doanh nghiệp vẫn phụ thuộc vào API cũ này cần gấp rút chuyển đổi sang Microsoft Graph.

Microsoft vừa chính thức bước vào giai đoạn cuối cùng của quá trình khai tử Exchange Web Services (EWS). Kể từ hôm nay, hãng bắt đầu vô hiệu hóa API lâu đời này trên nền tảng Exchange Online, trước khi chấm dứt hoàn toàn vào ngày 1/4/2027.
EWS là gì và vì sao Microsoft khai tử?
Ra đời từ thời Exchange Server 2007, EWS cho phép các ứng dụng truy cập dữ liệu hộp thư bao gồm email, lịch và danh bạ. Đây từng là xương sống của vô số hệ thống tích hợp trong doanh nghiệp, từ công cụ sao lưu, đồng bộ CRM cho đến các quy trình tự động hóa nội bộ.
Tuy nhiên, Microsoft khẳng định dịch vụ này "không còn phù hợp với các yêu cầu về bảo mật, khả năng mở rộng và độ tin cậy hiện nay". Hãng đã ngừng bổ sung tính năng mới cho EWS trên Exchange Online từ năm 2018 và công bố kế hoạch khai tử vào năm 2023. Đích đến thay thế là Microsoft Graph — nền tảng API hợp nhất hiện đại của Microsoft.
Lộ trình vô hiệu hóa diễn ra thế nào?
Bắt đầu từ ngày 1/10, Microsoft sẽ chuyển đổi các thiết lập cấp tenant có tên EwsEnabled đang ở giá trị $null sang $false, qua đó chặn EWS. Các quản trị viên cần duy trì tạm thời có thể:
- Chủ động đặt giá trị EwsEnabled thành
$true - Thêm các ứng dụng đã được phê duyệt vào danh sách EwsAllowedAppIDs
- Mọi ứng dụng không nằm trong danh sách này sẽ bị chặn
"Sẽ không có bất kỳ ngoại lệ nào."
Biện pháp này chỉ mua thêm thời gian đến ngày 1/4/2027, khi Microsoft vô hiệu hóa EWS vĩnh viễn. Đáng lưu ý, việc khai tử chỉ áp dụng cho EWS trên Exchange Online; EWS trong Exchange Server tại chỗ (on-premises) không bị ảnh hưởng.
Thách thức lớn nhất: Không ai biết mình đang dùng EWS ở đâu
Dù đã có nhiều năm chuẩn bị, việc rời bỏ một API ăn sâu vào hệ thống doanh nghiệp chưa bao giờ đơn giản.
Markus Müller, CTO toàn cầu phụ trách quản lý API tại Boomi, nhận định thách thức lớn nhất là xác định được mọi điểm sử dụng EWS:
"Với việc triển khai tích hợp diễn ra nhanh chóng và tài liệu hạn chế, nhiều tổ chức thiếu một bản kiểm kê đầy đủ về các phụ thuộc EWS của mình."
Các lớp lớp chuyển đổi (translation layer) chuyển lệnh EWS thành yêu cầu Microsoft Graph có thể là cầu nối tạm thời, nhưng theo Müller, chúng lại tạo thêm một thành phần phải bảo trì và không loại bỏ nhu cầu chuyển đổi thực sự. Ông khuyến nghị doanh nghiệp nên giám sát API như một phụ thuộc xuyên suốt vòng đời, thay vì chờ đến khi có thông báo ngừng hỗ trợ mới phát hiện ra.
Bài học cho doanh nghiệp Việt Nam
Microsoft không tiết lộ còn bao nhiêu tổ chức hay quy trình vẫn phụ thuộc vào EWS trên Exchange Online. Những tích hợp bị bỏ sót sẽ dần lộ diện khi quá trình chặn theo từng giai đoạn chạm tới tenant của họ — nhiều khả năng thông qua các phiếu hỗ trợ phản ánh rằng những quy trình vốn hoạt động ổn định bỗng dưng ngừng chạy.
Đối với các doanh nghiệp và đơn vị cung cấp dịch vụ CNTT tại Việt Nam, đây là lời nhắc nhở rõ ràng:
- Rà soát ngay mọi hệ thống, script và công cụ nội bộ có thể đang gọi EWS
- Lập bản đồ phụ thuộc thay vì đợi sự cố xảy ra mới xử lý
- Ưu tiên chuyển sang Microsoft Graph để tránh rủi ro gián đoạn trước mốc tháng 4/2027
Thời gian chuẩn bị kéo dài nhiều năm, nhưng với những hệ thống tích hợp phức tạp, việc chuyển đổi chưa bao giờ là chuyện một sớm một chiều. Doanh nghiệp càng trì hoãn, rủi ro gián đoạn vận hành vào năm 2027 càng lớn.


