تحسين الأمان من خلال التغييرات على واجهات API لدفاتر ملاحظات للصفوف في OneNote

ينطبق على
Microsoft Teams Microsoft Teams للتعليم

هام

يمكنك الآن توفير دفاتر الملاحظات والفصول الدراسية على نطاق واسع باستخدام الأساليب البديلة الموضحة هنا: توفير فصول دراسية على نطاق واسع باستخدام PowerShell وMicrosoft Graph.

وفقا لمبادرة المستقبل الآمن من Microsoft ولمعالجة العدد المتزايد من التهديدات الإلكترونية، نجري تغييرا على واجهة برمجة التطبيقات العامة لدفاتر ملاحظات للصفوف في OneNote.  

ما هو التحديث؟

اعتبارا من 31 مارس 2025، سنتجاوز دعم رموز المصادقة المميزة مع أذونات التطبيق في واجهة برمجة التطبيقات العامة لدفاتر ملاحظات للصفوف في OneNote غير المتصلة بالمجموعات الموحدة (المعروفة أيضا باسم مجموعات Microsoft 365). 

في حين أن هذه الرموز المميزة للتطبيق فقط سهلة الاستخدام، فقد يتم استخدامها بسهولة أكبر عند مقارنتها بطرق التفويض الأكثر تعقيدا. 

كيف أعمل معرفة ما إذا كان هذا التحديث يؤثر على الخدمة؟

  1. لن تتأثر خدمتك بهذه التغييرات إذا لم تستخدم جهة خارجية أو تطبيقا داخليا مخصصا (يشار إليه باسم "التطبيق") لإجراء عمليات على دفاتر ملاحظات للصفوف من OneNote (على سبيل المثال، الإنشاء والتوفير والنسخ الاحتياطي) في مدرستك أو منطقتك. 

  2. لن تتأثر خدمتك بهذه التغييرات إذا كنت تستخدم "تطبيقا"، ولكنه يقوم بتنفيذ العمليات فقط باستخدام أذونات "المفوض" (المعروفة أيضا باسم التطبيق+المستخدم).  

  3. لن تتأثر خدمتك بهذه التغييرات إذا كنت تستخدم "تطبيقا"، ولكنه يقوم بتنفيذ العمليات فقط على دفاتر ملاحظات المجموعة الموحدة المتصلة بالصفوف في Microsoft Teams. 

  4. قد تتأثر خدمتك إذا كنت تستخدم "تطبيقا" يقوم بتنفيذ العمليات على دفاتر ملاحظات للصفوف من OneNote التي ليست دفاتر ملاحظات مجموعة موحدة متصلة ب Teams. على سبيل المثال:

    1. ستتأثر خدمتك إذا كان لديك تطبيق داخلي مخصص يستفيد من عناوين URL الجذر للخدمة لدفاتر الملاحظات على دفاتر ملاحظات OneDrive for Business وموقع SharePoint كما هو موثق هنا

    2. ستتأثر خدمتك إذا كان لديك تطبيق داخلي مخصص يقوم بعمليات على دفاتر ملاحظات للصفوف من OneNote التي ليستدفاتر ملاحظات للمجموعة الموحدة المتصلة ب Teams ويستخدم الرموز المميزة المقترنة بأي من النطاقات (الأذونات) التالية:

      1. Notes.Read.All وكما Notes.ReadWrite.All هو موثق هنا.
      2. Notes.ReadWrite.CreatedByApp كما هو موثق هنا.

ما الإجراء المطلوب من جانبي؟

قبل 31 مارس 2025، ستحتاج تطبيقات الجهات الخارجية التي تستخدم الرموز المميزة للتطبيق فقط إلى الترحيل إلى استخدام شكل أكثر أمانا من التخويل. هذا التحديث ضروري لتحسين أمان بياناتك. 

فيما يلي الخطوات التي يمكنك اتخاذها لتقديم شكل أكثر أمانا من التخويل:

  1. إذا كنت تعتمد على شريك متكامل النظام أو حل جهة خارجية آخر لإجراء عمليات على دفاتر ملاحظات للصفوف من OneNote غير التابعة ل Teams في مستأجرك، فالرجاء مشاركة نشرة الدعم هذه معهم حتى يتمكنوا من اتخاذ المزيد من الإجراءات. 
  2. إذا كان لديك تطبيقك الداخلي المخصص الذي يقوم بتنفيذ العمليات على دفاتر ملاحظات للصفوف من OneNote، وليست دفاتر ملاحظات المجموعة الموحدة المتصلة ب Teams ويستخدم الرموز المميزة للتطبيق فقط، فستحتاج إلى الانتقال إلى استخدام حسابات المستخدمين "مسؤول المستأجر العام" أو "مالك OneDrive" للتخويل لتطبيقك. 
  3. إذا كنت شريكا لتكامل النظام، فيمكن الآن تشغيل التطبيق الدقيق الذي كنت تقوم بتشغيله مسبقا كتطبيق فقط بواسطة حساب مستخدم مسؤول مستأجر عام. ولإجراء ذلك، قد تحتاج إلى حساب مستخدم "مسؤول مستأجر عام" تم توفيره بواسطة المستأجر باستخدام التطبيق. 

ماذا سيحدث إذا لم أتخذ أي إجراء؟

الطلبات إلى دفاتر الملاحظات على موقع SharePoint وOneDrive for Businessستقوم نقاط نهاية دفاتر الملاحظات التي تستخدم الرموز المميزة مع أذونات التطبيق بإرجاع 401 خطأ غير مصرح به في نهاية شهر مارس. 

نحن نقدر تعاونك في إجراء هذه التغييرات اللازمة لضمان أمان بياناتك. يمكن إرسال أي أسئلة أو استفسارات إلى apponly-cnb@microsoft.com.