Microsoft onderzoekt een storing in Exchange Online die maandag e-mail liet vertragen of mislukken en authenticatiefouten opleverde, een incident dat het bedrijf in zijn beheercentrum bijhoudt onder de code EX1464935.
Voor een Nederlands bedrijf vallen daarmee twee dingen tegelijk uit die zelden samen wegvallen: het kanaal waarmee je klanten bereikt en de sleutel waarmee je medewerkers binnenkomen. Wie orders, offertes en supporttickets via Outlook laat lopen en tegelijk met een Microsoft-account inlogt op de rest van zijn systemen, heeft tijdens zo'n uur geen tweede route. Of die route er is, bepaal je niet tijdens de storing.
Wat Microsoft meldt
Microsoft noemt in het beheercentrum vijf klachten: vertraging of mislukken bij het verzenden en ontvangen van e-mail, zoekopdrachten in postvakken die traag zijn of onvolledige resultaten geven, authenticatiefouten bij toegang tot Exchange Online, problemen met de Exchange-beheeromgeving, en met tussenpozen falende postvakbewerkingen. Het bedrijf zegt een gemeenschappelijk faalpatroon te hebben gevonden dat samenhangt met authenticatie en protocolverbindingen en analyseert servicetelemetrie om de onderliggende oorzaak te vinden.
Volgens meldingen bij Downdetector gaat het om tienduizenden getroffen gebruikers. Welke regio's geraakt zijn heeft Microsoft niet bekendgemaakt. Wel is de uitval geclassificeerd als incident, het label dat het bedrijf gebruikt voor kritieke serviceproblemen met merkbare gebruikersimpact. Toen de eerste berichten verschenen, kort voor 19.00 uur Nederlandse tijd, stond de status nog op onderzoek en was er geen oorzaak en geen tijdelijke oplossing bekend.

De storing zit in de inlog, niet alleen in de mail
Dat Microsoft het faalpatroon koppelt aan authenticatie is het detail dat er het meest toe doet. E-mail die een half uur later aankomt is hinderlijk. Een authenticatiefout raakt alles wat achter diezelfde inlog hangt, en dat is bij de meeste bedrijven veel meer dan Outlook: bestanden in SharePoint, gesprekken in Teams, en de losse tools waar iemand ooit "inloggen met Microsoft" heeft aangezet.
Op dezelfde dag meldde OpenAI dat gebruikers over meerdere abonnementsvormen geen taken konden starten of voortzetten in ChatGPT Work. Er is geen aanwijzing dat de twee incidenten met elkaar te maken hebben. Het effect op een werkdag is wel hetzelfde: een dienst waar het werk op leunt valt weg en niemand op kantoor kan er iets aan doen.
Wat je achter de hand hoort te hebben
Continuïteit is hier geen back-up van je data maar een tweede weg naar je klanten en je systemen, ingericht op het moment dat mail en inlog bij dezelfde leverancier tegelijk wegvallen. Back-ups helpen niet tegen een storing, want je bestanden zijn niet weg, je komt er alleen niet bij. Vier dingen bepalen of zo'n uur een ergernis is of een stilstand:
- Een communicatiekanaal buiten de leverancier. Toen de NotPetya-aanval in 2017 bij Maersk 45.000 pc's en 4.000 servers binnen enkele minuten platlegde, namen medewerkers orders aan via WhatsApp en privé-Gmail. Dat werkte, maar het was improvisatie. Een vooraf afgesproken kanaal en een actuele telefoonlijst kosten een middag om te regelen.
- Een noodingang naast de gewone inlog. Minstens één beheerdersaccount met een aparte route naar binnen, en het antwoord op de vraag welke kritieke systemen je nog bereikt als de Microsoft-authenticatie hapert.
- Afspraken over wie wat zegt. Klanten die geen antwoord op hun mail krijgen, bellen. Een korte statusmelding op je eigen site scheelt een middag telefoon.
- De vraag of alles bij één leverancier moet staan. Het draaiboek om je werkplek functie voor functie los te maken van Microsoft 365 laat zien dat de abonnementsprijs nauwelijks het verschil maakt: Microsoft 365 Business Standard kost rond 130 euro per gebruiker per jaar en een Nextcloud-stack met gehoste Europese mail komt daar dicht bij. Het verschil zit in grip en beheerlast, en e-mail is daarin het lastigste onderdeel om zelf te doen.
Niet de eerste storing deze zomer
Dit is niet de eerste keer dit seizoen. Eind juli lagen Microsoft 365 en een groot deel van Azure bijna vijf uur plat doordat een bug in Microsofts eigen onderhoudssysteem te veel netwerkapparaten voor onderhoud aanmerkte en IP-routes verwijderde; de meldingen op Downdetector piekten toen op 2.403 tegen een normale achtergrond van 29. Ook Exchange Online zelf ging dit jaar al vaker onderuit, het meest recent in juni, toen de mailstroom haperde voor klanten in Noord-Amerika, Azië en Europa.
Het patroon is niet dat Microsoft onbetrouwbaar is. Een groot cloudplatform haalt doorgaans een hogere beschikbaarheid dan een serverkast op kantoor. Het patroon is dat de storingen die overblijven volledig buiten je bereik liggen: je kunt niets doen behalve wachten tot je leverancier zijn eigen fout terugdraait. Daarmee is de vraag hoeveel functies je aan één account koppelt geen kwestie van wantrouwen, maar van hoeveel uur stilstand je kunt dragen zonder dat je er zelf iets aan kunt veranderen.
Veelgestelde vragen
Uitwijk die echt werkt
Ik help je de afhankelijkheid van één leverancier zichtbaar maken en er een werkende terugvaloptie naast te zetten, van meedenken en ontwerp tot bouwen en automatiseren, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
