Important
Vous pouvez désormais mettre en service des notebooks et des classes à grande échelle à l’aide d’autres méthodes décrites ici : Approvisionnement de classes à grande échelle à l’aide de PowerShell et Microsoft Graph.
Conformément à l’initiative Microsoft Secure Future et pour faire face au nombre croissant de cybermenaces, nous apportons une modification à l’API publique pour les blocs-notes OneNote pour la classe.
Quelle est la mise à jour ?
À compter du 31 mars 2025, nous allons déconseiller la prise en charge des jetons d’authentification avec des autorisations d’application dans l’API publique pour les blocs-notes OneNote pour la classe non connectés à des groupes unifiés (également appelés Groupes Microsoft 365).
Bien que ces jetons d’application uniquement soient faciles à utiliser, ils peuvent être plus facilement exploités par rapport à des méthodes d’autorisation plus sophistiquées.
Comment faire savoir si cette mise à jour a un impact sur mon service ?
Votre service ne sera pas affecté par ces modifications si vous n’utilisez pas une application interne tierce ou personnalisée (une « application ») pour effectuer des opérations sur les blocs-notes OneNote pour la classe (par exemple, création, approvisionnement, sauvegarde) dans votre école ou votre district.
Votre service ne sera pas affecté par ces modifications si vous utilisez une « application », mais il effectue des opérations uniquement à l’aide d’autorisations « déléguées » (également appelées app+utilisateur).
Votre service ne sera pas affecté par ces modifications si vous utilisez une « application », mais il effectue des opérations uniquement sur les blocs-notes Unified Group connectés aux classes dans Microsoft Teams.
Votre service peut être affecté si vous utilisez une « application » qui effectue des opérations sur des blocs-notes OneNote pour la classe qui ne sont pas des blocs-notes de groupe unifiés connectés à Teams. Par exemple :
Votre service sera affecté si vous avez une application interne personnalisée qui utilise les URL racines du service pour les blocs-notes sur OneDrive Entreprise et les blocs-notes de site SharePoint, comme documenté ici.
Votre service sera affecté si vous disposez d’une application interne personnalisée qui effectue des opérations sur des blocs-notes OneNote pour la classe qui ne sont pas des blocs-notes de groupe unifiés connectés à Teams et utilise des jetons associés à l’une des étendues (autorisations) suivantes :
Quelle action est requise de ma part ?
Avant le 31 mars 2025, les applications tierces utilisant des jetons d’application uniquement devront migrer vers l’utilisation d’un mode d’autorisation plus sécurisé. Cette mise à jour est nécessaire pour renforcer la sécurité de vos données.
Voici les étapes à suivre pour introduire un mode d’autorisation plus sécurisé :
- Si vous faites appel à un partenaire intégrateur système ou à une autre solution tierce pour effectuer des opérations sur des blocs-notes OneNote pour la classe non Teams dans votre client, partagez ce bulletin de support avec lui afin qu’il puisse prendre d’autres mesures.
- Si vous disposez de votre propre application interne personnalisée qui effectue des opérations sur des blocs-notes OneNote pour la classe, qui ne sont pas des blocs-notes de groupe unifiés connectés à Teams et qui utilisent des jetons d’application uniquement, vous devez passer à l’utilisation de comptes d’utilisateur Administrateur client global ou Propriétaire OneDrive pour l’autorisation de votre application.
- Si vous êtes un partenaire intégrateur de systèmes, l’application exacte que vous exécutiez précédemment en tant qu’application uniquement peut désormais être exécutée par un compte d’utilisateur Administrateur client global. Pour ce faire, vous aurez peut-être besoin d’un compte d’utilisateur Administrateur client global provisionné par le client à l’aide de l’application.
Que se passera-t-il si je n’agis pas ?
Les requêtes adressées aux blocs-notes sur les sites OneDrive Entreprise et SharePoint Les points de terminaison des notebooks utilisant des jetons avec des autorisations d’application retournent des erreurs non autorisées 401 à la fin du mois de mars.
Nous apprécions votre coopération dans l’apport de ces modifications nécessaires pour assurer la sécurité de vos données. Toutes les questions ou préoccupations peuvent être envoyées à apponly-cnb@microsoft.com.