Importante
Ora è possibile eseguire il provisioning di notebook e classi su vasta scala usando metodi alternativi descritti qui: Provisioning delle classi su larga scala tramite PowerShell e Microsoft Graph.
In conformità con la Microsoft Secure Future Initiative e per affrontare il crescente numero di minacce informatiche, stiamo apportando una modifica all'API pubblica per i blocchi appunti di OneNote per la classe.
Cos'è l'aggiornamento?
A partire dal 31 marzo 2025, verrà deprecato il supporto per i token di autenticazione con autorizzazioni dell'applicazione nell'API pubblica per i blocchi appunti di OneNote per la classe non connessi ai Gruppi unificati (noti anche come Gruppi di Microsoft 365).
Sebbene questi token solo app siano facili da usare, possono essere sfruttati più facilmente rispetto a metodi di autorizzazione più sofisticati.
Ricerca per categorie se l'aggiornamento influisce sul servizio?
Il servizio non sarà interessato da queste modifiche se non si usa un'applicazione interna di terze parti o personalizzata ("app") per eseguire operazioni sui blocchi appunti di OneNote per la classe (ad esempio creazione, provisioning, backup) nell'istituto o distretto scolastico.
Se usi un'app, il servizio non sarà interessato da queste modifiche, ma eseguirà le operazioni solo con autorizzazioni "delegate" (note anche come app+utente).
Se si usa un'app, il servizio non sarà interessato da queste modifiche, ma esegue operazioni solo sui blocchi appunti del gruppo unificato connessi alle classi in Microsoft Teams.
Il servizio potrebbe essere interessato se si usa un'"app" che esegue operazioni su blocchi appunti di OneNote per la classe che non sono blocchi appunti di gruppo unificato connessi a Teams. Ad esempio:
Il servizio sarà influenzato se si dispone di un'applicazione interna personalizzata che sfrutta gli URL radice del servizio per i blocchi appunti in OneDrive for Business e i blocchi appunti del sito di SharePoint, come documentato qui.
Il servizio sarà interessato se si dispone di un'applicazione interna personalizzata che esegue operazioni su blocchi appunti di OneNote per la classe diversi da blocchi appunti di gruppo unificato connessi a Teams e usa token associati a uno degli ambiti (autorizzazioni) seguenti:
Quale azione è richiesta da parte mia?
Prima del 31 marzo 2025, le applicazioni di terze parti che usano token solo per app dovranno eseguire la migrazione a una forma di autorizzazione più sicura. Questo aggiornamento è necessario per migliorare la sicurezza dei dati.
Ecco i passaggi che puoi eseguire per introdurre una forma di autorizzazione più sicura:
- Se ci si affida a un system integrator partner o a un'altra soluzione di terze parti per eseguire operazioni su blocchi appunti di OneNote per la classe non Teams nel tenant, condividere questo bollettino di supporto con loro in modo che possano intraprendere ulteriori azioni.
- Se si ha un'applicazione interna personalizzata che esegue operazioni sui blocchi appunti di OneNote per la classe, che non sono blocchi appunti di gruppo unificato connessi a Teams e usa token solo per le app, sarà necessario passare all'uso degli account utente dell'amministratore tenant globale o del proprietario di OneDrive per l'autorizzazione per l'applicazione.
- Se si è un system integrator partner, l'esatta applicazione precedentemente eseguita come solo app può ora essere eseguita da un account utente Amministratore tenant globale. A tale scopo, potrebbe essere necessario un account utente amministratore tenant globale di cui il tenant ha eseguito il provisioning usando l'app.
Cosa succede se non intervengo?
Le richieste agli endpoint dei blocchi appunti di OneDrive for Business e del sito di SharePoint che usano token con autorizzazioni applicazione restituiranno errori non autorizzati 401 alla fine di marzo.
Apprezziamo la tua collaborazione nell'apportare queste modifiche necessarie per garantire la sicurezza dei tuoi dati. Eventuali domande o dubbi possono essere inviati a apponly-cnb@microsoft.com.