Jedna awaria logowania wyłączyła dziesięć pozornie niepowiązanych produktów

O godzinie 17:30 UTC 31 sierpnia 2026 roku Microsoft otworzył incydent EX1464935, później rozszerzony do MO1465074, po tym jak użytkownicy zaczęli zgłaszać awarie poczty około godziny 11:30 czasu wschodniego USA. Własne wyjaśnienie Microsoftu wskazało przyczynę wprost: "podstawowe problemy z konfiguracją uwierzytelniania używane przez wiele wewnętrznych usług w infrastrukturze Exchange Online." Dziesiątki tysięcy użytkowników zgłosiły problemy na Downdetector, zanim dzień się skończył.

Awaria nie ograniczyła się do poczty. Exchange Online, Microsoft Teams, Microsoft Graph, Microsoft Purview, OneDrive for Business, SharePoint Online, Centrum administracyjne Microsoft 365, Microsoft 365 Copilot, Universal Print i Microsoft Defender XDR - wszystkie ucierpiały z tej samej podstawowej przyczyny. Dziesięć produktów, które na pierwszy rzut oka należą do zupełnie różnych obszarów firmy - czat, przechowywanie plików, zgodność z przepisami, narzędzia bezpieczeństwa, nawet drukowanie sieciowe - padło razem, ponieważ wszystkie opierają się na tej samej warstwie uwierzytelniania.

To czwarty raz w 2026 roku, nie pierwszy

Własna historia incydentów Microsoftu pokazuje, że nie był to odosobniony przypadek.

IncydentKiedyCo się zepsuło
Problem z dostępem do skrzynek pocztowychKwiecień 2026Awarie dostępu do skrzynek pocztowych
Awaria protokołu połączeniaKwiecień 2026Awarie połączeń klientów
Awaria przepływu pocztyCzerwiec 2026Przepływ poczty w Ameryce Północnej, regionie Azji i Pacyfiku oraz Europie
Awaria konfiguracji uwierzytelniania31 sierpnia do 2 września 2026Dziesięć usług, około 48 godzin do pełnego przywrócenia

Dziesięć aplikacji, jedna podstawowa przyczyna

Powód, dla którego dziesięć pozornie niepowiązanych produktów padło razem, jest strukturalny, a nie przypadkowy: Teams, OneDrive, SharePoint, Copilot, Defender XDR, Universal Print, Purview, Graph i konsola administracyjna - wszystkie uwierzytelniają się przez tę samą wewnętrzną warstwę tożsamości, z której korzysta też Exchange Online. Gdy ta wspólna warstwa zostaje źle skonfigurowana, nie ma znaczenia, jak niepowiązane wyglądają dwa produkty na schemacie organizacyjnym czy fakturze licencyjnej - jeśli oba sprawdzają tożsamość przez tę samą bramę, padają razem.

Do 2 września większość usług się odzyskała, ale sam Exchange Online zachował okresowe problemy z pobieraniem załączników i Outlook Web Access nawet po przekroczeniu granicy 48 godzin, dłużej niż reszta stosu.

Decyzja, którą to naprawdę powinno zmienić

Pokusa przy takiej awarii to potraktowanie jej jako jednorazowej niedogodności wygładzanej kredytem z umowy o poziomie usług. Bardziej użyteczne jest spojrzenie portfelowe: firma, która koncentruje pocztę, czat, pliki, narzędzia zgodności i konsolę bezpieczeństwa u jednego dostawcy tożsamości, skupiła cztery odrębne funkcje biznesowe za jedną bramą, a ta brama zawiodła już cztery razy w osiem miesięcy.

Konkretną decyzją wartą uwzględnienia w budżecie jest ścieżka awaryjna - łańcuch telefoniczny, niezależny kanał czatu, albo offline'owa kopia plików, których zespół najbardziej potrzebuje - niezależna od tej samej warstwy tożsamości co wszystko inne. Zaplanowanie na to budżetu to ćwiczenie z wymiarowania wobec znanego, powtarzającego się wskaźnika awarii, a nie reakcja kryzysowa na pecha.

Servola Journal

Robimy to dla wszystkich, którzy starają się nadążyć za tym, co technologia robi z naszym życiem. Dla ludzi, którzy ją budują, i dla ludzi, którym się to przydarza. Servola Journal istnieje, aby to, czego się uczymy, należało do nich wszystkich.

Nikt nam za to nie płaci. Żadnych reklam, żadnego muru płatności, za darmo dla wszystkich. Po prostu wierzymy, że zrozumienie tego, co dzieje się z nami wszystkimi, nie powinno zależeć od tego, kogo stać na zapłacenie za to.

Jeśli to dało ci dziś coś, powiedz nam, żebyśmy kontynuowali. Obserwuj nas, zostaw polubienie, albo napisz pozytywny komentarz. Czytamy każdy jeden, i to oni sprawiają, że działamy dalej.