Microsoft отложил удаление -Credential в PowerShell для Exchange Online до декабря 2026

Microsoft отложил отказ от параметра -Credential в PowerShell для Exchange Online: удаление перенесли с июля 2026 года на начало декабря 2026 года. Об этом 17 июля написал Ричард Спид в The Register. Администраторам дали лишние месяцы, чтобы переписать скрипты автоматизации и не остаться со сломанными рабочими процессами. Причина сдвига, по формулировке Microsoft, «отзывы клиентов». Ниже разбираем, что это значит для админов Exchange Online PowerShell и что сделать уже сейчас.
Параметр -Credential передаёт сохранённые логин и пароль при подключении через командлеты Connect-ExchangeOnline и Connect-IppsSession, то есть в Exchange Online PowerShell и Security & Compliance PowerShell. Это парольная аутентификация: связка учётных данных лежит прямо в скрипте, без MFA, с рисками утечки и фишинга. Поэтому Microsoft давно ведёт её к отмене в рамках общего отказа от паролей.
Коварная деталь: скрипты сломаются не по дате, а после обновления модуля
По датам само собой ничего не «упадёт». Скрипты перестанут работать только тогда, когда вы обновитесь до версии модуля Exchange Online PowerShell, выпущенной начиная с декабря 2026 года.
«Если ваша организация использует параметр-Credentialв PowerShell-скриптах или процессах автоматизации, подключающихся к Exchange Online или Security & Compliance PowerShell, эти скрипты сломаются при обновлении до версии модуля Exchange Online PowerShell, выпущенной начиная с декабря 2026 года», предупреждает Microsoft.Серверное отключение самого потока аутентификации Microsoft запланировал на более поздний срок. Когда оно случится,
-Credentialперестанет работать даже на старых версиях модуля. Откладывать обновления бесконечно не выйдет.Почему тянуть с миграцией не стоит
Несмотря на новый дедлайн, Microsoft прямо просит не ждать декабря:
«Хотя наш опубликованный график продлён до начала декабря 2026 года, мы настоятельно рекомендуем всем клиентам отказаться от параметра-Credentialкак можно скорее и не ждать дедлайна».Главная боль в другом: найти все места, где параметр используется. В крупной инфраструктуре это десятки скриптов резервного копирования, отчётности и обслуживания почтовых ящиков, которые за годы писали разные люди. Каждый придётся проверить и переработать, а иногда и убедиться, что исправление вообще возможно.
Чем заменить -Credential в Exchange Online PowerShell
Для автоматизации и сценариев без участия человека Microsoft советует переходить на современные механизмы аутентификации. Аутентификация приложения по сертификату: регистрируете приложение в Entra ID, назначаете роли и подключаетесь через
Connect-ExchangeOnline -CertificateThumbprint ... -AppId ... -Organization .... Managed Identity подойдёт для ресурсов внутри Azure, где секреты не хранятся вовсе. Для интерактивных сессий остаётся современный вход с MFA, простоConnect-ExchangeOnlineбез пароля в скрипте.Для всего этого нужен актуальный модуль Exchange Online Management (EXO V3+). Изменение вписывается в общий тренд: Exchange Online параллельно блокирует устаревшие версии TLS с июля 2026 года и продолжает сворачивать Basic Auth.
Что делать админу прямо сейчас
Шаг на сегодня один: проведите инвентаризацию скриптов, найдите каждое упоминание
-Credentialи запланируйте миграцию на аутентификацию по сертификату, пока обновление модуля не сделало это за вас. Нужна помощь с аудитом скриптов и переходом на современные механизмы входа? Обращайтесь, спланируем миграцию без простоев.Источники
The Register, Microsoft дал админам отсрочку по удалению -Credential в Exchange Online




Пока нет комментариев. Будьте первым!