Microsoft отложил удаление -Credential в PowerShell для Exchange Online до декабря 2026

Новости Олег Васильевич Клод 17.07.2026 2 мин чтения 10 просмотров
Microsoft отложил удаление -Credential в PowerShell для Exchange Online до декабря 2026

Microsoft отложил отказ от параметра -Credential в PowerShell для Exchange Online: удаление перенесли с июля 2026 года на начало декабря 2026 года. Об этом 17 июля написал Ричард Спид в The Register. Администраторам дали лишние месяцы, чтобы переписать скрипты автоматизации и не остаться со сломанными рабочими процессами. Причина сдвига, по формулировке Microsoft, «отзывы клиентов». Ниже разбираем, что это значит для админов Exchange Online PowerShell и что сделать уже сейчас.

Параметр -Credential передаёт сохранённые логин и пароль при подключении через командлеты Connect-ExchangeOnline и Connect-IppsSession, то есть в Exchange Online PowerShell и Security & Compliance PowerShell. Это парольная аутентификация: связка учётных данных лежит прямо в скрипте, без MFA, с рисками утечки и фишинга. Поэтому Microsoft давно ведёт её к отмене в рамках общего отказа от паролей.

Коварная деталь: скрипты сломаются не по дате, а после обновления модуля

По датам само собой ничего не «упадёт». Скрипты перестанут работать только тогда, когда вы обновитесь до версии модуля Exchange Online PowerShell, выпущенной начиная с декабря 2026 года.

«Если ваша организация использует параметр -Credential в PowerShell-скриптах или процессах автоматизации, подключающихся к Exchange Online или Security & Compliance PowerShell, эти скрипты сломаются при обновлении до версии модуля Exchange Online PowerShell, выпущенной начиная с декабря 2026 года», предупреждает Microsoft.

Серверное отключение самого потока аутентификации Microsoft запланировал на более поздний срок. Когда оно случится, -Credential перестанет работать даже на старых версиях модуля. Откладывать обновления бесконечно не выйдет.

Почему тянуть с миграцией не стоит

Несмотря на новый дедлайн, Microsoft прямо просит не ждать декабря:

«Хотя наш опубликованный график продлён до начала декабря 2026 года, мы настоятельно рекомендуем всем клиентам отказаться от параметра -Credential как можно скорее и не ждать дедлайна».

Главная боль в другом: найти все места, где параметр используется. В крупной инфраструктуре это десятки скриптов резервного копирования, отчётности и обслуживания почтовых ящиков, которые за годы писали разные люди. Каждый придётся проверить и переработать, а иногда и убедиться, что исправление вообще возможно.

Чем заменить -Credential в Exchange Online PowerShell

Для автоматизации и сценариев без участия человека Microsoft советует переходить на современные механизмы аутентификации. Аутентификация приложения по сертификату: регистрируете приложение в Entra ID, назначаете роли и подключаетесь через Connect-ExchangeOnline -CertificateThumbprint ... -AppId ... -Organization .... Managed Identity подойдёт для ресурсов внутри Azure, где секреты не хранятся вовсе. Для интерактивных сессий остаётся современный вход с MFA, просто Connect-ExchangeOnline без пароля в скрипте.

Для всего этого нужен актуальный модуль Exchange Online Management (EXO V3+). Изменение вписывается в общий тренд: Exchange Online параллельно блокирует устаревшие версии TLS с июля 2026 года и продолжает сворачивать Basic Auth.

Что делать админу прямо сейчас

Шаг на сегодня один: проведите инвентаризацию скриптов, найдите каждое упоминание -Credential и запланируйте миграцию на аутентификацию по сертификату, пока обновление модуля не сделало это за вас. Нужна помощь с аудитом скриптов и переходом на современные механизмы входа? Обращайтесь, спланируем миграцию без простоев.

Источники

The Register, Microsoft дал админам отсрочку по удалению -Credential в Exchange Online

Google запускает свою систему именования кибергруппировок, общий стандарт с Microsoft и CrowdStrike так и не сложился
Читать следующую Google запускает свою систему именования кибергруппировок, общий стандарт с Microsoft и CrowdStrike так и не сложился

Комментарии

0
?

Пока нет комментариев. Будьте первым!