2026年7月21日(二):因 Cloud Protection 舊功能分階段淘汰,期限已修改為 2026 年 8 月 31 日(一)。此外,移轉相關的規格變更點 已更新為最新資訊。
感謝您一直以來對 HENNGE One 的支持與愛用。
Microsoft 官方宣布,將於 2026 年 10 月 1 日終止 Exchange Web Services(EWS)的提供。
Microsoft 官方資訊:Exchange Online 中 EWS 的淘汰(外部連結)
因此,Cloud Protection 預計自 2026 年 9 月 1 日起,將陸續移轉至更安全且具未來性的 Microsoft Graph API 串接方式,並停止支援 EWS 串接功能。
若要使用基於 Graph API 的串接方式,請於 2026 年 8 月 31 日前,於您的租用戶端事先授權(驗證)「Cloud Protection 使用 Graph API」。
※若未於期限內完成此作業,服務中的 Exchange Online 保護功能可能無法使用。
對象
-
所有於 Cloud Protection 使用 Exchange Online 保護功能的客戶
本次更新為 2026 年 9 月 1 日後持續提供 Exchange Online 安全防護所必須的作業。
對應期限
2026 年 8 月 31 日(一)
步驟
請依照以下步驟進行權限更新作業。
※本作業需以 Microsoft 365 全域管理員帳戶 進行驗證。
請務必於 2026 年 8 月 31 日(一)前完成。
- 登入 Cloud Protection 管理介面(Element Security Center)。
- 從左側選單進入[Collaboration Protection]-[雲端服務]。
-
確認畫面上方顯示「為支援最新功能與改善,請更新 Exchange 權限」的警告橫幅。
-
勾選需更新權限的目標租用戶,並於畫面下方顯示的操作列中,點選[更新 Exchange 權限]。
※目標服務行會顯示驚嘆號(!)標記。 - 將顯示「要設定 Exchange 存取權限嗎?」的彈出視窗,請點選[連線]。
- 將顯示 Microsoft 365 登入畫面,請以全域管理員帳戶進行驗證。
- 於存取權限要求畫面,點選[同意]按鈕。
- 返回[雲端服務]畫面,確認目標服務旁的驚嘆號(!)標記已消失。
※權限更新至此步驟即完成,但請務必確認下方因移轉至 Graph API 所產生的注意事項。
注意事項
移轉至 Graph API 為因應 Microsoft 平台規格所進行的變更,部分功能將與以往 EWS 連接時有不同的行為。
移轉相關的規格變更點
收件匣規則掃描方式變更
-
變更內容:將由原本的推播通知改為定期檢查的輪詢方式。
因 Microsoft Graph API 限制(節流),Cloud Protection 端的檢查頻率可能會受到限制。
因此,規則新增或變更的偵測可能會有些微延遲。
行事曆及聯絡人隔離功能規格變更
2026年7月21日更新:行事曆及聯絡人已不再作為掃描對象。
-
變更內容:
因 Graph API 限制,原有的「隱藏(隔離)」操作將無法使用。未來將改為「重新命名」、「解除連結」或「刪除」其中一種操作。原有以「隱藏」方式的隔離功能將停止,但透過上述替代操作仍可確保威脅無害化。
任務、說明、行事曆、聯絡人不再作為偵測對象
2026年7月21日更新:行事曆及聯絡人已不再作為掃描對象。
-
變更內容:由於 Graph API 未提供與 EWS 相同的偵測機制,移轉後任務、說明、行事曆、聯絡人物件將不再作為偵測對象。
WithSecure 依據過往攻擊統計資料評估,透過任務及說明進行攻擊的風險極低。
目前認為本功能未支援對整體安全性影響輕微,未來若 Microsoft Graph API 功能擴充,將再行評估支援。
上述限制為 Microsoft Graph API 規格所致,無法避免,但移轉至 Graph API 是提升組織整體安全性的必要過程。
為確保服務持續運作,強烈建議您儘速完成權限更新。
我們將全力協助您順利移轉至更安全的 Graph API 環境。
如有任何疑問,歡迎隨時聯絡 HENNGE One 技術支援。