שיפור האבטחה באמצעות שינויים בממשקי ה- API של מחברת כיתה של OneNote

חל על
Microsoft Teams Microsoft Teams בתחום החינוך

חשוב

כעת באפשרותך להקצות מחברות וכיתות בקנה מידה נרחב באמצעות שיטות חלופיות המתוארות כאן: הקצאת כיתות בקנה מידה גדול באמצעות PowerShell ו- Microsoft Graph.

בהתאם ליוזמת Microsoft Secure Future Initiative וכדי לטפל במספר ההולך וגדל של איומי סייבר, אנו מבצעים שינוי ב- API הציבורי עבור מחברות כיתה של OneNote.  

מהו העדכון?

החל מ- 31 במרץ 2025, אנחנו נוציא משימוש את התמיכה באסימוני אימות עם הרשאות אפליקציה ב- API הציבורי עבור מחברות כיתה של OneNote שאינן מחוברות לקבוצות מאוחדות (המכונות גם קבוצות Microsoft 365). 

בעוד שאסימונים אלה לאפליקציה בלבד קלים לשימוש, ניתן לנצל אותם בקלות רבה יותר בהשוואה לשיטות הרשאה מתוחכמות יותר. 

כיצד ניתן לבצע אם עדכון זה משפיע על השירות שלי?

  1. השירות שלך לא יושפע משינויים אלה אם לא תשתמש ביישום חיצוני או ביישום פנימי מותאם אישית ("יישום") לביצוע פעולות במחברות כיתה של OneNote (לדוגמה, יצירה, הקצאה, גיבוי) בבית הספר או במחוז. 

  2. השירות שלך לא יושפע משינויים אלה אם אתה משתמש ב "יישום", אך הוא מבצע פעולות באמצעות הרשאות "מוסמך" בלבד (הידועות גם כיישום+משתמש).  

  3. השירות שלך לא יושפע משינויים אלה אם אתה משתמש ב "יישום", אך הוא מבצע פעולות רק מול מחברות של קבוצה מאוחדת המחוברות לכיתות ב- Microsoft Teams. 

  4. השירות שלך עשוי להיות מושפע אם אתה משתמש ב"יישום" שמבצע פעולות במחברות כיתה של OneNote שאינן מחברות קבוצה מאוחדת המחוברות ל- Teams. כדוגמה:

    1. השירות שלך יושפע אם יש לך יישום פנימי מותאם אישית שממנף את כתובות ה- URL המשמשות כבסיס השירות עבור מחברות במחברות ב- OneDrive for Businessובמחברות אתר SharePoint, כפי שמתועד כאן

    2. השירות שלך יושפע אם יש לך יישום פנימי מותאם אישית שמבצע פעולות במחברות כיתה של OneNote שאינןמחברות קבוצה מאוחדות המחוברות ל- Teams ומשתמש באסימונים המשויכים לאחד מהטווחים הבאים (הרשאות):

      1. Notes.Read.All וכפי Notes.ReadWrite.All שמתועד כאן.
      2. Notes.ReadWrite.CreatedByApp כפי שמתועד כאן.

איזו פעולה נדרשת ממני?

לפני 31 במרץ 2025, אפליקציות של ספקים חיצוניים המשתמשות באסימונים של אפליקציות בלבד יצטרכו לעבור לשימוש בצורת הרשאה מאובטחת יותר. עדכון זה נחוץ כדי לשפר את אבטחת הנתונים שלך. 

להלן השלבים שבאפשרותך לבצע כדי להציג צורת הרשאה מאובטחת יותר:

  1. אם אתה מסתמך על שותף משלב מערכות או על פתרון אחר של ספק חיצוני לביצוע פעולות במחברות כיתה של OneNote שאינן של Teams בדייר שלך, שתף עמם עלון תמיכה זה כדי שהם יוכלו לנקוט פעולה נוספת. 
  2. אם יש לך יישום פנימי מותאם אישית משלך שמבצע פעולות במחברות כיתה של OneNote, שאינן מחברות קבוצה מאוחדות המחוברות ל- Teams ומשתמש באסימונים של יישום בלבד, תצטרך לעבור לשימוש בחשבונות משתמש של מנהל דיירים כללי או בעלים של OneDrive לקבלת הרשאה עבור היישום שלך. 
  3. אם אתה שותף של אינטגרטור מערכות, היישום המדויק שהפעלת בעבר כיישום בלבד יכול כעת להיות מופעל על-ידי חשבון משתמש של מנהל דיירים כללי. לשם כך, ייתכן שתזדקק לחשבון משתמש של מנהל דיירים כללי שהוקצה על-ידי הדייר באמצעות היישום. 

מה יקרה אם לא אנקוט פעולה?

בקשות למחברות ב- OneDrive for Businessובאתר SharePoint נקודות קצה המשתמשות באסימונים עם הרשאות יישום יחזירו 401 שגיאות לא מורשות בסוף מרץ. 

אנו מעריכים את שיתוף הפעולה שלך בביצוע שינויים הכרחיים אלה כדי להבטיח את אבטחת הנתונים שלך. ניתן לשלוח שאלות או חששות לכתובת apponly-cnb@microsoft.com.