A biztonság fokozása a OneNote Osztályjegyzetfüzet API-k módosításával

Hatókör
Microsoft Teams Microsoft Teams oktatáshoz

Fontos

Mostantól a jegyzetfüzeteket és az osztályokat az itt ismertetett alternatív módszerekkel is kiépítheti nagy méretekben: Osztályok nagy mértékű kiépítése a PowerShell és a Microsoft Graph használatával.

A Microsoft Secure Future Initiative kezdeményezéssel összhangban és az egyre növekvő számú kiberfenyegetés kezelése érdekében megváltoztatjuk a OneNote-osztályjegyzetfüzetek nyilvános API-ját.  

Mi a frissítés?

2025. március 31-i hatállyal megszüntetjük az alkalmazásengedélyekkel rendelkező hitelesítési jogkivonatok támogatását az egyesített csoportokhoz nem kapcsolódó OneNote osztályjegyzetfüzetek (más néven Microsoft 365-csoportok) nyilvános API-jában. 

Bár ezek a csak alkalmazáshoz használható tokenek könnyen használhatók, a kifinomultabb engedélyezési módszerekkel összehasonlítva könnyebben kihasználhatók. 

Hogyan tudhatom, hogy ez a frissítés hatással van-e a szolgáltatásomra?

  1. A szolgáltatását nem érintik ezek a változások, ha nem használ harmadik fél által készített vagy egyéni belső alkalmazást ("alkalmazás") az iskolájában vagy a kerületében a OneNote-osztályjegyzetfüzeteken végrehajtott műveletekhez (pl. létrehozás, létrehozás, biztonsági mentés). 

  2. Ha "alkalmazást" használ, a módosítások nem érintik az Ön szolgáltatását, azonban az csak "delegált" (más néven app+felhasználó) engedélyekkel végez műveleteket.  

  3. Ha "alkalmazást" használ, az Ön szolgáltatását nem érintik ezek a változások, de az csak olyan egyesített csoportjegyzetfüzeteken végez műveleteket, amelyek a Microsoft Teams-osztályokhoz kapcsolódnak. 

  4. A szolgáltatás működését érintheti, ha olyan "alkalmazást" használ, amely műveleteket végez olyan OneNote-osztályjegyzetfüzeteken, amelyek nem Teamshez csatlakoztatott egyesített csoportjegyzetfüzetek. Például:

    1. A szolgáltatást érinti az a probléma, ha olyan egyéni belső alkalmazással rendelkezik, amely a szolgáltatás legfelső szintű URL-címét használja a OneDrive Vállalati verzió jegyzetfüzeteihez és a SharePoint-webhelyjegyzetfüzetekhez (lásd az itt ismertetett módon). 

    2. A szolgáltatást érinti a szolgáltatás, ha olyan egyéni belső alkalmazással rendelkezik, amely műveleteket végez olyan OneNote-osztályjegyzetfüzeteken, amelyek nemEgyesített csoport jegyzetfüzetek Teamshez kapcsolódnak, és az alábbi hatókörökhöz (engedélyekhez) tartozó tokeneket használ:

      1. Notes.Read.All és Notes.ReadWrite.All ahogy itt dokumentáltuk .
      2. Notes.ReadWrite.CreatedByApp az itt dokumentáltak szerint .

Milyen teendőre van szükség a részemről?

2025. március 31. előtt a csak alkalmazásalapú jogkivonatokat használó külső alkalmazásoknak biztonságosabb engedélyezési formába kell áttérniük. A frissítésre az adatok biztonságának fokozása érdekében van szükség. 

Az alábbi lépésekkel egy biztonságosabb engedélyezési formát vezethet be:

  1. Ha egy rendszerintegrátor partnert vagy más külső megoldást vesz igénybe a nem a Teams OneNote Osztályjegyzetfüzetekkel kapcsolatos műveletek elvégzéséhez a bérlőben, ossza meg vele ezt a támogatási közleményt, hogy elvégezhessék a további lépéseket. 
  2. Ha rendelkezik saját egyéni belső alkalmazással, amely műveleteket végez OneNote-osztályjegyzetfüzeteken, amelyek nem Egyesített csoport jegyzetfüzetek, és csak alkalmazásra használható tokeneket használnak, akkor globális bérlői rendszergazdai vagy OneDrive-tulajdonosi felhasználói fiókokra kell áttérnie az alkalmazás engedélyezéséhez. 
  3. Ha Ön rendszerintegrátor partner, akkor a korábban csak alkalmazásként futtatott alkalmazást most globális bérlői rendszergazdai felhasználói fiók futtathatja. Ehhez szüksége lehet egy globális bérlői rendszergazdai felhasználói fiókra, amelyet a bérlő az alkalmazás használatával hoz létre. 

Mi történik, ha nem teszek lépéseket?

A OneDrive Vállalati verzió szolgáltatásban és a SharePoint-webhelyen található jegyzetfüzetekhez tartozó kérelmek Jegyzetfüzetek alkalmazásengedéllyel rendelkező jogkivonatokat használó végpontjai március végén 401 jogosulatlan hibát fognak visszaadni. 

Nagyra értékeljük együttműködését az adatai biztonsága érdekében szükséges változtatások végrehajtásában. Bármilyen kérdését vagy aggályát a következő címre apponly-cnb@microsoft.comküldheti: .