Microsoft, Graph

Microsoft Graph: Präauthentifizierte Datei-Links fallen ab April 2027 weg

Veröffentlicht am: 10.10.2026 um 11:53 Uhr | Redaktion boerse-global.de

Microsoft will temporäre Authentifizierung bei SharePoint und OneDrive ablösen; betroffene Integrationen benötigen teils Anpassungen.

Microsoft Graph: Änderungen an Datei-Schnittstellen ab April 2027
Ein moderner, minimalistischer Serverraum mit dunklen Server-Racks in einer ruhigen, professionellen Umgebung. Illustration mit AI erstellt.

Der Softwarekonzern Microsoft hat am 9. Oktober 2026 eine weitreichende Anpassung für Entwickler und Administratoren angekündigt. Laut einem Mitteilungsbeitrag im Microsoft 365 Message Center unter der Kennung MC1492958 werden für ausgewählte Datei-Schnittstellen von Microsoft Graph künftig keine präauthentifizierten Adressen mehr bereitgestellt.

Die Umstellung betrifft Dienste rund um SharePoint Online sowie OneDrive und soll zum 1. April 2027 in Kraft treten. Wie das Portal TrustList am 10. Oktober 2026 berichtete, liegt für diese Angaben bisher keine unabhängige Verifizierung vor.

Die sogenannte temporäre Authentifizierung („tempauth“) über vorab autorisierte Webadressen wird nach den Plänen des Unternehmens schrittweise abgelöst. Der weltweite Rollout startet Anfang April 2027 und soll bis Ende April 2027 vollständig umgesetzt sein. Dieser Zeitplan gilt neben den regulären globalen Mandanten auch für die spezialisierten Cloud-Umgebungen der US-Behörden, namentlich GCC, GCC High und DoD.

Umfangreiche Schnittstellenfunktionen vor Umstellung

Die geplante Änderung umfasst zentrale Dateioperationen innerhalb des Ökosystems. Nach Angaben von Microsoft sind unter anderem Funktionen wie das Herunterladen von Daten, Upload-Sitzungen, Kopiervorgänge, Dateivorschauen, Miniaturansichten, die Versionsverwaltung sowie die Formatkonvertierung von der Neuerung betroffen.

Anzeige

Wer sich mit den neuen Sicherheitsanforderungen von Cloud-Diensten befasst, sollte auch die grundlegenden Schutzmaßnahmen für sein Unternehmen im Blick behalten. Dieses Gratis-E-Book enthüllt, wie Sie Sicherheitslücken schließen und gleichzeitig neue gesetzliche Anforderungen erfüllen. IT-Sicherheit stärken ohne teure Investitionen

Anstelle der bisherigen Weiterleitungen auf temporär autorisierte Adressen sollen die Programmierschnittstellen Inhalte künftig entweder direkt zurückgeben oder Adressen innerhalb von Microsoft Graph bereitstellen, die ein reguläres Zugriffstoken für Graph voraussetzen.

Anpassungsbedarf für bestehende Softwareintegrationen

Für Entwickler und IT-Verantwortliche hängt der Handlungsbedarf vom bisherigen Architekturansatz ihrer Anwendungen ab. Anwendungen, die bereits standardmäßige Entra-ID-Tokens für ihre Anfragen nutzen, sind laut Microsoft von den Änderungen nicht betroffen.

Anzeige

Neben technischen Schnittstellenanpassungen rücken auch neue regulatorische Vorgaben immer stärker in den Fokus der Unternehmens-IT. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen. Aktuelle Cyberrisiken und neue Gesetze entdecken

Anpassungen werden jedoch für solche Schnittstellen und Workflows zwingend erforderlich, die eingebettete Authentifizierungsinformationen zwischenspeichern oder Dateien bislang ohne ein nachgelagertes Zugriffstoken über die zuvor generierten Verknüpfungen abrufen.

Um Entwicklerteams und Systemadministratoren die Vorbereitung auf die Neuerungen zu erleichtern, plant Microsoft vorab Steuerungsoptionen auf Mandantenebene. Demnach soll eine vorzeitige Aktivierung der neuen Funktionsweise gezielt für ausgewählte Anwendungs-IDs ermöglicht werden.

Konkrete Bezeichnungen für die entsprechenden PowerShell-Befehle oder Cmdlet-Namen wurden vom Konzern zum Zeitpunkt der Ankündigung allerdings noch nicht veröffentlicht.

Disclaimer...

de | wissenschaft | 70288226 |