Forbedring af sikkerheden med ændringer af OneNote-klassenotesbog-API'er

Gælder for
Microsoft Teams Microsoft Teams til uddannelse

Vigtig

Du kan nu klargøre notesbøger og klasser i stor skala ved hjælp af alternative metoder, der er beskrevet her: Klargøring af klasser i stor skala ved hjælp af PowerShell og Microsoft Graph.

I overensstemmelse med Microsoft Secure Future Initiative og for at imødegå det stigende antal cybertrusler foretager vi en ændring af den offentlige API til OneNote-klassenotesbøger.  

Hvad er opdateringen?

Fra og med den 31. marts 2025 fraråder vi understøttelse af godkendelsestokens med programtilladelser i den offentlige API til OneNote-klassenotesbøger, der ikke har forbindelse til samlede grupper (også kendt som Microsoft 365-grupper). 

Selvom disse app-tokens er nemme at bruge, kan de lettere udnyttes sammenlignet med mere avancerede godkendelsesmetoder. 

Hvordan ved jeg, om denne opdatering påvirker min tjeneste?

  1. Din tjeneste påvirkes ikke af disse ændringer, hvis du ikke bruger en tredjepart eller et brugerdefineret internt program (en "app") til at udføre handlinger i OneNote-klassenotesbøger (f.eks. oprettelse, klargøring, sikkerhedskopiering) på din skole eller i dit distrikt. 

  2. Din tjeneste påvirkes ikke af disse ændringer, hvis du bruger en "app", men den udfører kun handlinger ved hjælp af "delegerede" (også kendt som app + bruger) tilladelser.  

  3. Din tjeneste påvirkes ikke af disse ændringer, hvis du bruger en "app", men den udfører kun handlinger i Unified Group-notesbøger, der er forbundet til klasser i Microsoft Teams. 

  4. Din tjeneste kan blive påvirket, hvis du bruger en "app", der udfører handlinger på OneNote-klassenotesbøger, der ikke er samlede gruppenotesbøger forbundet til Teams. Som et eksempel:

    1. Din tjeneste påvirkes, hvis du har et brugerdefineret internt program, der udnytter URL-adresserne til tjenesteroden for notesbøger på OneDrive for Business og notesbøger på SharePoint-webstedet, som dokumenteret her

    2. Din tjeneste påvirkes, hvis du har et brugerdefineret internt program, der udfører handlinger på OneNote-klassenotesbøger, der ikke er Unified Group-notesbøger, der er tilknyttet Teams og bruger tokens, der er knyttet til et af følgende områder (tilladelser):

      1. Notes.Read.All og Notes.ReadWrite.All som dokumenteret her.
      2. Notes.ReadWrite.CreatedByApp som dokumenteret her.

Hvad skal jeg gøre?

Før den 31. marts 2025 skal tredjepartsprogrammer, der kun bruger apptokens, overføres til at bruge en mere sikker form for godkendelse. Denne opdatering er nødvendig for at øge sikkerheden af dine data. 

Her er de trin, du kan følge for at indføre en mere sikker form for autorisation:

  1. Hvis du bruger en systemintegratorpartner eller en anden tredjepartsløsning til at udføre handlinger på OneNote-klassenotesbøger, der ikke er Teams i din lejer, skal du dele denne supportbulletin med dem, så de kan foretage yderligere handlinger. 
  2. Hvis du har dit eget brugerdefinerede interne program, der udfører handlinger på OneNote-klassenotesbøger, som ikke er Unified Group-notesbøger , der er forbundet til Teams og kun bruger app-tokens, skal du overgå til at bruge brugerkonti for global lejeradministrator eller OneDrive-ejer til godkendelse af dit program. 
  3. Hvis du er systemintegratorpartner, kan præcis det program, du tidligere kørte som kun app, nu køres af en brugerkonto for en global lejeradministrator. Hvis du vil gøre dette, skal du muligvis bruge en brugerkonto for global lejeradministrator, der er klargjort af lejeren ved hjælp af appen. 

Hvad sker der, hvis jeg ikke foretager mig noget?

Anmodninger til notesbøger på OneDrive for Business- og SharePoint-webstedet Slutpunkter i notesbøger, der bruger tokens med programtilladelser, returnerer 401 uautoriserede fejl i slutningen af marts. 

Vi sætter pris på dit samarbejde om at foretage disse nødvendige ændringer for at garantere dine datas sikkerhed. Eventuelle spørgsmål eller bekymringer kan sendes til apponly-cnb@microsoft.com.