Microsoft Edge voor Windows schakelt vanaf versie 157 de oude directe aanmeldroute via Windows Web Account Manager (WAM) uit. Profielen gebruiken voortaan de gedeelde OneAuth-bibliotheek. De wijziging staat in MC1490911.
WAM zelf verdwijnt niet: OneAuth kan WAM nog steeds gebruiken. De verandering betreft de aanmeldimplementatie van Edge.
Planning en impact
De uitrol is gepland voor begin november 2026. De meeste gebruikers merken niets van de overgang. In uitzonderlijke gevallen kan opnieuw aanmelden bij een Edge-profiel nodig zijn. Omgevingen die de OneAuth-route expliciet uitschakelden met --disable-features=msOneAuthWAM verdienen extra aandacht.
1. Controleer de gebruikte aanmeldbibliotheek
Open op een Windows-testapparaat Microsoft Edge en ga naar:
edge://signin-internals
Zoek onder Edge Auth Library Information > Library naar de actieve bibliotheek. OneAuth betekent dat het profiel al de moderne route gebruikt; WAM wijst op de oude directe route. Controleer ook of Edge-profielsynchronisatie en Single Sign-On functioneren.
2. Test de overgang op een pilotapparaat
Gebruik op een apparaat met Edge 155 of nieuwer de volgende opdracht in Uitvoeren of een opdrachtprompt om een testsessie met OneAuth te starten:
msedge.exe --enable-features=msForceOneAuthWAM
Sluit voor een betrouwbare test bestaande Edge-processen, start de testsessie en controleer opnieuw edge://signin-internals. Test aanmelding met een werkaccount, toegang tot Microsoft 365 en profielsynchronisatie. Gebruik deze featureflag als tijdelijke testmaatregel en niet als algemene beleidsinstelling.
3. Verzamel diagnostiek bij aanmeldproblemen
Wanneer de pilot problemen laat zien, start Edge tijdelijk met uitgebreide logging:
msedge.exe --enable-features=msForceOneAuthWAM --enable-logging -v=1 --oneauth-log-level=5
Het standaardlogbestand is:
%LOCALAPPDATA%\Microsoft\Edge\User Data\chrome_debug.log
Controleer logs op gevoelige aanmeldinformatie en deel ze alleen via een beveiligd supportkanaal. Schakel uitgebreide logging na de diagnose weer uit.
Beheeradvies
- Inventariseer aangepaste Edge-startparameters en verwijder verouderde uitschakeling van OneAuth na een geslaagde pilot.
- Informeer de servicedesk over mogelijke eenmalige heraanmelding na de update.
- Controleer relevante Edge-beleidsinstellingen; de oude
OneAuthAuthenticationEnforced-policy wordt uitgefaseerd en is geen blijvende migratieoplossing.
