
ที่มาภาพ: TechRadar
Microsoft ปิด EWS ตั้งแต่ตุลาคม 2024 – เตือนองค์กรให้ย้ายไป Graph
⚡ สรุป 30 วิ
Microsoft จะหยุดใช้งาน Exchange Web Services ตั้งแต่ 1 ตุลาคม 2024 และยุติอย่างสมบูรณ์ในเดือนเมษายน 2027.…
Microsoft จะเริ่มปิดการใช้งาน **Exchange Web Services (EWS) ตั้งแต่วันที่ 1 ตุลาคม 2024 และกำหนดให้หยุดทำงานอย่างเต็มรูปแบบในเดือน เมษายน 2027 การยุติการสนับสนุน EWS ซึ่งเป็น API ที่ใช้มานานเกือบสองทศวรรษ ถือเป็นสัญญาณเตือนต่อองค์กรหลายแห่งที่พึ่งพาเทคโนโลยีดิจิทัลแบบ “ซ่อนอยู่” โดยเฉพาะด้านความปลอดภัยและการจัดการระบบซอฟต์แวร์ในระยะยาว
Overview
EWS เป็น API ที่ทำหน้าที่เชื่อมต่อกับกล่องจดหมายของ Microsoft Exchange เพื่อให้แอปพลิเคชันต่าง ๆ สามารถเข้าถึงข้อมูลอีเมล ปฏิทิน รายชื่อผู้ติดต่อ และโฟลเดอร์ได้โดยอัตโนมัติ แม้ว่าจะเป็นส่วนหนึ่งของ “ระบบประปา” ที่ทำงานเบื้องหลังการใช้งานสำนักงานหลายแสนคนทั่วโลก แต่ Microsoft ระบุว่า API นี้ไม่สอดคล้องกับมาตรฐานความปลอดภัย ความสามารถในการขยาย และความเชื่อถือที่จำเป็นในยุคปัจจุบัน นอกจากนี้ การมีส่วนร่วมของ EWS ในเหตุการณ์ Midnight Blizzard ปี 2024 ทำให้บริษัทเร่งรีบยุติการสนับสนุนโดยเร็ว
Key Details
ตามประกาศของ Microsoft การปิดใช้งานจะดำเนินการเป็นขั้นตอน: จาก 1 ตุลาคม 2024 จะเริ่ม “disable” ฟังก์ชันบางส่วนของ EWS ก่อน แล้วจึงทำการยกเลิกอย่างสมบูรณ์ในเดือน เมษายน 2027 ทำให้องค์กรต้องวางแผนการเปลี่ยนแปลงล่วงหน้า รายงานวิจัยด้านความปลอดภัยล่าสุดระบุว่า **99 % ขององค์กรเจอปัญหาเกี่ยวกับ API security ในปีที่ผ่านมา ซึ่งทำให้การยุติ EWS ถูกมองว่าเป็นโอกาสในการลดพื้นฐานของช่องโหว่ที่ซ่อนอยู่
Migration Challenges
แม้ Microsoft แนะนำให้เปลี่ยนไปใช้ Microsoft Graph เป็นตัวแทน แต่การย้ายระบบไม่ได้เป็นเพียงการสลับ URL หรือคีย์เดียว เนื่องจาก EWS ถูกฝังอยู่ในกระบวนการทำงานประจำวันของหลายองค์กร โดยเฉพาะบริษัทขนาดใหญ่ที่มีระบบอัตโนมัติเก่า เช่น การจองห้องประชุม การซิงค์ปฏิทิน หรือ CRM ที่บันทึกกิจกรรมอีเมลโดยอัตโนมัติ ปัญหาที่สำคัญคือการมองไม่เห็นว่า EWS ถูกใช้ในที่ใดบ้าง ผู้พัฒนาระบบเดิมหลายคนอาจได้ลาออกแล้ว ทำให้โค้ดหรือสคริปต์ที่เชื่อมต่อกับ EWS ยังคงทำงานโดยไม่มีผู้ดูแล
การพยายาม “แปลง” คำเรียกใช้ EWS ให้ส่งผ่าน Microsoft Graph ดูเหมือนเป็นทางลัดที่ดูน่าสนใจ แต่ในความจริงนั้นเพียงแก้ไขชั่วคราวเท่านั้น ปัญหาด้านความปลอดภัย การมองเห็น และความซับซ้อนของการบูรณาการยังคงอยู่ การเพิ่มเลเยอร์แปลงข้อมูลใหม่จะทำให้สถาปัตยกรรมระบบมีความซับซ้อนมากขึ้นและอาจกลายเป็น “จุดอ่อน” เพิ่มเติมเมื่อขยายขนาด
Best Practices for API Lifecycle Management
เพื่อรับมือกับการเปลี่ยนแปลงเช่นนี้ องค์กรควรนำหลักการจัดการวงจรชีวิตของซอฟต์แวร์มาประยุกต์ใช้กับ API ทั้งหมด โดยเฉพาะ API ที่เป็นส่วนสำคัญต่อการดำเนินงาน การทำเช่นนั้นต้องอาศัยขั้นตอนที่ชัดเจนและต่อเนื่อง:
- **ค้นพบ (Discovery) – ตรวจสอบและบันทึกทุกจุดที่มีการเรียกใช้ EWS หรือ API อื่น ๆ ทั้งภายในและจากผู้ให้บริการภายนอก
- **ทำแผนที่ความขึ้นอยู่กัน (Dependency Mapping) – ระบุว่าแต่ละระบบหรือกระบวนการพึ่งพา API อย่างไรบ้าง และใครเป็นเจ้าของส่วนนี้
- **กำหนดเจ้าหน้าที่รับผิดชอบ (Ownership) – ให้ทีม IT หรือผู้ดูแลเฉพาะด้านรับผิดชอบต่อการตรวจสอบและอัปเดต API อย่างสม่ำเสมอ
- **ทดสอบและตรวจสอบ (Testing & Monitoring) – ใช้เครื่องมือที่สามารถตรวจจับการเปลี่ยนแปลงของ API เวอร์ชันใหม่ ๆ หรือช่องโหว่ด้านความปลอดภัยได้อย่างต่อเนื่อง
การดำเนินการตามขั้นตอนเหล่านี้จะช่วยให้องค์กรไม่พลาด “ส่วนที่ซ่อนอยู่” ของ EWS และสามารถวางแผนการย้ายไปยัง Microsoft Graph หรือทางเลือกอื่น ๆ ได้โดยมีข้อมูลครบถ้วนและความเสี่ยงต่ำกว่า
Future Outlook
การปิดตัวของ EWS ไม่ได้เป็นเหตุการณ์เฉพาะกรณีเดียวที่ผู้ให้บริการคลาวด์จะทำในอนาคต เทคโนโลยีใหม่ๆ จะมุ่งเน้นให้ API มีความปลอดภัยสูงขึ้นและสามารถสเกลตามความต้องการขององค์กรได้อย่างมีประสิทธิภาพ ดังนั้น การจัดการ API ให้เป็นส่วนหนึ่งของ “ห่วงโซ่อุปทานดิจิทัล” จะกลายเป็นข้อกำหนดพื้นฐานสำหรับทุกบริษัทที่พึ่งพาเทคโนโลยีคลาวด์
ในมุมมองของผู้เชี่ยวชาญด้านความปลอดภัย การยุติ EWS เป็นการเตือนให้เห็นว่าการปล่อยให้ส่วนสำคัญของระบบกลายเป็น “ซ่อนเร้น” นั้นเสี่ยงต่อการถูกโจมตีและอาจทำให้เกิดการหยุดชะงักของบริการที่จำเป็น การสร้างกระบวนการตรวจสอบและอัปเดต API อย่างสม่ำเสมอจึงถือว่าเป็นขั้นตอนสำคัญในการเพิ่มความยืดหยุ่นและลดผลกระทบจากการเปลี่ยนแปลงในอนาคต
Summary
Microsoft กำหนดให้ EWS หยุดทำงานเต็มรูปแบบในเมษายน 2027 ทำให้องค์กรต้องเร่งตรวจสอบและย้ายไปใช้ Microsoft Graph การย้ายนี้ซับซ้อนเพราะ EWS ฝังลึกอยู่ในกระบวนการหลายอย่าง จึงจำเป็นต้องมีการจัดการวงจรชีวิตของ API อย่างต่อเนื่องเพื่อให้พร้อมรับการเปลี่ยนแปลงในอนาคต.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Microsoft’s EWS shutdown should be treated as a warning, not a one-off
- ผู้เขียน
- Markus Müller
- แหล่ง
- TechRadar
- วันที่เผยแพร่
- 6 สิงหาคม 2569 เวลา 15:57



