Ativar ou desativar tokens de Exchange Online legados
Os tokens de Exchange Online legados são preteridos e começarão a ser desativados em todos os inquilinos do Microsoft 365 em fevereiro de 2025. Se for um programador a migrar o seu suplemento do Outlook de tokens legados para tokens de Entra ID e autenticação de aplicações aninhadas, terá de testar as atualizações do seu suplemento. Pode utilizar os cmdlets do Exchange Online PowerShell para ativar ou desativar tokens legados. Desative os tokens legados num inquilino de teste para confirmar que o seu suplemento atualizado do Outlook está a funcionar corretamente.
Para obter mais informações sobre a preterição de tokens de Exchange Online legados, veja FAQ sobre a autenticação de aplicações aninhadas e a preterição de tokens legados do Outlook.
Conectar-se ao Exchange Online PowerShell
Para executar os comandos necessários para ligar ao Exchange Online PowerShell.
- Abra o PowerShell.
- Execute o comando
Import-Module ExchangeOnlineManagement
. Para obter mais informações sobre este comando, veja Exchange Online PowerShell. - Para se certificar de que está na versão mais recente do módulo, execute o comando
Update-Module -Name ExchangeOnlineManagement
. - Execute o comando
Connect-ExchangeOnline
. Inicie sessão com as suas credenciais de administrador do Microsoft 365.
Desativar tokens de Exchange Online legados
O Set-AuthenticationPolicy
comando controla a emissão de tokens de Exchange Online legados. Quando a emissão está desativada, os suplementos já não podem pedir tokens de identidade de utilizador ou tokens de chamada de retorno. Os tokens existentes já emitidos continuarão a funcionar até expirarem. Pode demorar até 24 horas até que todos os pedidos de suplementos do Outlook para tokens de Exchange Online legados sejam bloqueados.
Para desativar os tokens legados, execute o seguinte comando.
Set-AuthenticationPolicy –BlockLegacyExchangeTokens -Identity "LegacyExchangeTokens"
O comando desativa os tokens legados para todo o inquilino. Se um suplemento do Outlook pedir um token legado, não será emitido um token.
Observação
Se confirmou que o seu inquilino não está a utilizar suplementos que necessitem de tokens de Exchange Online legados, recomendamos que desative os tokens de Exchange Online legados como melhor prática de segurança. Para obter mais informações sobre como determinar se o seu inquilino tem suplementos com tokens legados, veja as FAQ sobre a autenticação de aplicações aninhadas e os tokens legados do Outlook preteridos.
Ativar tokens de Exchange Online legados
Para ativar os tokens legados, execute o seguinte comando. Pode demorar até 24 horas até que todos os pedidos de suplementos do Outlook para tokens legados sejam permitidos.
Set-AuthenticationPolicy –AllowLegacyExchangeTokens -Identity "LegacyExchangeTokens"
Só poderá voltar a ativar os tokens até junho de 2025, altura em que todos os tokens legados em todos os inquilinos serão forçados a sair. Para obter mais informações, veja As FAQ sobre a preterição de tokens legados do Outlook e a autenticação de aplicações aninhadas.
Observação
A alteração pode demorar até 24 horas a entrar em vigor em toda a organização. Os tokens legados do Exchange emitidos para os suplementos do Outlook antes de o bloqueio de tokens ser implementado na sua organização permanecerão válidos até expirarem.