Provisioning di blocchi appunti e siti di classe su vasta scala usando le API di Microsoft Graph

Man mano che Microsoft migliora la postura di sicurezza in tutti i prodotti e servizi, sono state apportate modifiche recenti alla funzionalità delle API che possono influire sui clienti che in precedenza si basavano sulle autorizzazioni solo delle app per eseguire il provisioning dei blocchi appunti per la classe usando le API.

È comunque possibile effettuare il provisioning di siti e notebook su vasta scala usando le API di Microsoft Graph, seguendo un metodo alternativo supportato. Questo articolo descrive i passaggi e fornisce collegamenti alla documentazione pertinente.

Panoramica

Per continuare il provisioning di blocchi appunti per la classe e siti di SharePoint su vasta scala:

  1. Usare l'API CreateEducationClass durante la creazione di nuovi siti (un gruppo/sito per classe)
  2. Per i siti preesistenti, usare l'API CreatePermission di SharePoint per concedere autorizzazioni AppId per il blocco appunti di OneNote per la classe a tale sito.
  3. Una volta completati i passaggi precedenti, la funzionalità del blocco appunti per la classe esistente dovrebbe essere ripristinata e le chiamate API come GetClassNotebooks, AddTeacher e addStudent dovrebbero funzionare come previsto.

Istruzioni dettagliate

1. Creare nuovi siti con CreateEducationClass

Usare l'API CreateEducationClass per creare un nuovo gruppo di Microsoft 365 e un sito di SharePoint associato per ogni classe.

  • Questa API effettua il provisioning del gruppo, del sito e delle risorse associate in un'unica chiamata.
  • Dopo aver creato il sito, è possibile usare le API esistenti per gestire blocchi appunti e autorizzazioni.

Riferimento: documentazione dell'API CreateEducationClass

2. Concedere autorizzazioni ai siti esistenti

Per i gruppi o i siti esistenti, è necessario concedere esplicitamente l'accesso all'app Blocco appunti per la classe usando il modello di autorizzazione Sites.Selected .

Autorizzazioni necessarie

  • Accesso solo all'app con l'ambito Sites.Selected.
  • Concedere all'app OneNote EDU il controllo completo al sito.

Richiesta di esempio

POST https://graph.microsoft.com/v1.0/sites/{sitesId}/permissions Tipo di contenuto: application/json { "roles": ["fullcontrol"], "grantedToIdentities": [{ "application": { "id": "13291f5a-59ac-4c59-b0fa-d1632e8f3292", //ID client dell'applicazione di destinazione "displayName": "EDU OneNote" //Nome visualizzato dell'applicazione di destinazione } }] }

Riferimenti:

API di autorizzazione di creazione

Sviluppare applicazioni che utilizzano le autorizzazioni Sites.Selected per i siti SPO

Blog per sviluppatori di Microsoft 365: Il controllo dell'accesso delle app su specifiche raccolte siti di SharePoint è ora disponibile in Microsoft Graph

3. Usa le API esistenti per la gestione dei notebook

Dopo aver configurato correttamente le autorizzazioni, le funzionalità del blocco appunti per la classe esistenti, ad esempio le API seguenti, dovrebbero continuare a funzionare come prima:

  • GetClassNotebooks

  • AddTeacher

  • AddStudent

  • CreateClassNotebook

    • Nota: come descritto in precedenza, per i nuovi Gruppi/Siti, usare invece CreateEducationClass