... Enforcement ab 31. März 2027!
Microsoft hat am 30. September 2026 mit MC1483974 eine Action-Required-Meldung für die Exchange Online PowerShell veröffentlicht. Der Kern: Ab dem 31. März 2027 erzwingt Microsoft strengere Anmelderegeln für die Verbindung per ExchangeOnlineManagement-Modul.
Wer bis dahin eine Version vor 3.10.1 einsetzt, riskiert Authentifizierungsfehler. Das trifft die interaktive Anmeldung am Admin-Arbeitsplatz ebenso wie Automationen, Runbooks und geplante Tasks, die sich per Skript an Exchange Online anmelden.
Die Sicherheitsverbesserungen stecken im Modul selbst. Microsoft hat sie mit Version 3.10.1 eingeführt, die seit dem 24. Juli 2026 in der PowerShell Gallery liegt. Wer bereits auf 3.10.1 oder neuer ist, muss nichts weiter tun, außer das Modul aktuell zu halten. Alle anderen haben jetzt ein knappes halbes Jahr Vorlauf, bevor die Durchsetzung greift.
Warum das kein reines Versions-Update ist
Besonders anfällig sind laut Microsoft Szenarien mit PowerShell 7, bei denen der Web Account Manager (WAM) deaktiviert ist. Dort können ältere Modulversionen nach dem Stichtag an der interaktiven Anmeldung scheitern. Das betrifft genau die Automatisierungs-Hosts, die oft jahrelang unangetastet laufen und bei denen niemand mehr weiß, welche Modulversion installiert ist.
Ein zweiter Punkt macht das Update zur Planungsaufgabe statt zum Einzeiler: Modul 3.10.0 und neuer setzen PowerShell 7.6.0 oder höher voraus, wegen der .NET-10-Abhängigkeiten. Wer das Modul auf einem Host mit altem PowerShell 7 aktualisiert, muss also unter Umständen zuerst die PowerShell-Laufzeit heben.
Auf Windows PowerShell 5.1 läuft das Modul zwar weiter, aber die Kombination gehört auf die Prüfliste, weil die REST-basierten V3-Cmdlets ohnehin die Zukunft sind und kein WinRM-Basic-Auth mehr brauchen.
Was jetzt zu tun ist
Zuerst Inventur. Finde jeden Host, der das Modul nutzt: Admin-Arbeitsplätze, Jump-Server, Automationsserver, Azure-Automation-Runbooks und alles mit geplanten Exchange-Skripten. Die installierte Version prüfst du pro Host mit einem Befehl:
Get-Module ExchangeOnlineManagement -ListAvailableLiegt die Version unter 3.10.1, aktualisierst du im gleichen Scope, in dem ursprünglich installiert wurde, und startest die PowerShell danach neu, damit die neue Version geladen wird:
Update-Module -Name ExchangeOnlineManagement -Scope CurrentUserDanach testest du die betroffenen Skripte gegen die neue Version, bevor der Stichtag kommt, nicht danach. Prüfe dabei auch die PowerShell-Version auf den Automations-Hosts, damit dich die 7.6-Anforderung nicht mitten in der Umstellung überrascht.
Fazit
MC1483974 ist eine dieser Meldungen, die leise im Message Center stehen und erst im März 2027 laut werden, wenn eine Signatur-Automation oder ein Postfach-Reporting plötzlich die Anmeldung verweigert. Der Aufwand ist gering, der Zeitpunkt macht den Unterschied.
Ein Modul-Update mit anschließendem Skript-Test im Wartungsfenster lässt sich planen, ein reihenweiser Anmeldeausfall in produktiven Automationen überrascht dich dagegen an einem beliebigen Tag nach dem Stichtag. Wer seine Exchange-Online-Automatisierung kennt, hakt das in einer Stunde ab. Für alle anderen ist diese Meldung der Anlass, sie endlich zu inventarisieren.
weitere Links
| Exchange Team Blog | Action Required, Modul 3.10.1, Enforcement 31. März 2027 | https://techcommunity.microsoft.com/blog/exchange/action-required-upgrade-exchangeonlinemanagement-powershell-module-to-version-3-/4561418 |
| Microsoft Message Center | MC1483974, veröffentlicht 30. September 2026, WAM-Szenario | https://mc.merill.net/message/MC1483974 |
| Microsoft Learn | EXO V3 Modul, PowerShell 7.6 ab Modul 3.10.0 | https://learn.microsoft.com/en-us/powershell/exchange/exchange-online-powershell-v2?view=exchange-ps |
Sei der Erste und starte die Diskussion mit einem hilfreichen Beitrag.
Kommentar hinterlassen
Dein Beitrag wird vor der Veröffentlichung kurz geprüft — fachlich, respektvoll und auf den Punkt ist hier genau richtig.