Mejora de la seguridad con cambios en las API de Bloc de notas de clase de OneNote

Se aplica a
Microsoft Teams Microsoft Teams para Educación

Importante

Ahora puede aprovisionar blocs de notas y clases a escala mediante métodos alternativos que se describen aquí: Aprovisionamiento de clases a escala mediante PowerShell y Microsoft Graph.

De acuerdo con la Iniciativa Microsoft para un futuro seguro y para hacer frente al creciente número de amenazas cibernéticas, estamos realizando un cambio en la API pública para blocs de notas de clase de OneNote.  

¿Cuál es la actualización?

A partir del 31 de marzo de 2025, dejaremos de ser compatibles con tokens de autenticación con permisos de aplicación en la API pública para blocs de notas de clase de OneNote no conectados a grupos unificados (también conocidos como Grupos de Microsoft 365). 

Aunque estos tokens de solo aplicación son fáciles de usar, pueden aprovecharse más fácilmente en comparación con métodos de autorización más sofisticados. 

¿Cómo sé si esta actualización afecta a mi servicio?

  1. El servicio no se verá afectado por estos cambios si no usa una aplicación interna personalizada o de terceros (una "aplicación") para realizar operaciones en blocs de notas de clase de OneNote (por ejemplo, creación, aprovisionamiento, copia de seguridad) en su centro educativo o distrito. 

  2. El servicio no se verá afectado por estos cambios si usa una "aplicación", pero realiza operaciones solo con permisos "delegados" (también conocidos como aplicación+usuario).  

  3. El servicio no se verá afectado por estos cambios si usa una "aplicación", pero solo realizará operaciones en blocs de notas de grupo unificado conectados a clases en Microsoft Teams. 

  4. Su servicio puede verse afectado si usa una "aplicación" que realiza operaciones en blocs de notas de clase de OneNote que no sean blocs de notas de grupo unificados conectados a Teams. Por ejemplo:

    1. Su servicio se verá afectado si tiene una aplicación interna personalizada que aprovecha las direcciones URL raíz del servicio para blocs de notas en OneDrive para la Empresa y blocs de notas del sitio de SharePoint, como se documenta aquí

    2. Su servicio se verá afectado si tiene una aplicación interna personalizada que realiza operaciones en blocs de notas de clase de OneNote que no son blocs de notas de grupo unificados conectados a Teams y usa tokens asociados a cualquiera de los siguientes ámbitos (permisos):

      1. Notes.Read.All y Notes.ReadWrite.All como se documenta aquí.
      2. Notes.ReadWrite.CreatedByApp como se documenta aquí.

¿Qué acción es necesaria por mi parte?

Antes del 31 de marzo de 2025, las aplicaciones de terceros que usen tokens solo de aplicación tendrán que migrar para usar una forma de autorización más segura. Esta actualización es necesaria para mejorar la seguridad de sus datos. 

Estos son los pasos que puede seguir para introducir una forma de autorización más segura:

  1. Si confía en un partner integrador de sistemas u otra solución de terceros para realizar operaciones en blocs de notas de clase de OneNote que no sean de Teams en su espacio empresarial, comparta este boletín de soporte técnico con ellos para que puedan tomar medidas adicionales. 
  2. Si tiene su propia aplicación interna personalizada que realiza operaciones en blocs de notas de clase de OneNote, que no son blocs de notas de grupo unificados conectados a Teams y usa tokens solo de aplicación, deberá realizar la transición al uso de cuentas de usuario de administrador global de inquilinos o propietario de OneDrive para la autorización de la aplicación. 
  3. Si es un partner integrador de sistemas, la aplicación exacta que había ejecutado anteriormente como solo aplicación ahora se puede ejecutar con una cuenta de usuario de Administrador de inquilinos global. Para ello, es posible que necesite una cuenta de usuario de Administrador de inquilinos global aprovisionada por el inquilino mediante la aplicación. 

¿Qué ocurrirá si no tomo medidas?

Solicitudes a los Blocs de notas en OneDrive para la Empresa y el sitio SharePoint Los puntos de conexión de Notebooks que usan tokens con permisos de aplicación devolverán errores 401 no autorizados a finales de marzo. 

Agradecemos su cooperación al realizar estos cambios necesarios para garantizar la seguridad de sus datos. Cualquier pregunta o inquietud puede enviarse a apponly-cnb@microsoft.com.