OneNote 수업용 전자 필기장 API 변경으로 보안 강화

적용 대상
Microsoft Teams 교육용 Microsoft Teams

중요

이제 PowerShell 및 Microsoft Graph를 사용하여 대규모 클래스 프로비전에 설명된 대체 방법을 사용하여 Notebook과 수업을 대규모로 프로비전할 수 있습니다.

Microsoft Secure Future Initiative 에 따라 증가하는 사이버 위협에 대처하기 위해 OneNote 수업용 전자 필기장용 공용 API를 변경하고 있습니다.  

업데이트란 무엇인가요?

2025년 3월 31일부터 통합 그룹(Microsoft 365 그룹이라고도 함)에 연결되지 않은 OneNote 수업용 전자 필기장에 대한 공용 API에서 응용 프로그램 권한이 있는 인증 토큰에 대한 지원을 사용하지 않습니다. 

이러한 앱 전용 토큰은 사용하기 쉽지만 보다 정교한 인증 방법에 비해 더 쉽게 악용될 수 있습니다. 

이 업데이트가 내 서비스에 영향을 주는지 어떻게 할까요?

  1. 학교나 학군에서 타사 또는 사용자 지정 내부 응용 프로그램("앱")을 사용하여 OneNote 수업용 전자 필기장에 대한 작업(예: 생성, 프로비전, 백업)을 수행하지 않는 경우 서비스는 이러한 변경 사항의 영향을 받지 않습니다

  2. "앱"을 사용하는 경우 서비스는 이러한 변경 사항의 영향을 받지 않지만 "위임된"(앱+사용자라고도 함) 권한만 사용하여 작업을 수행합니다.  

  3. "앱"을 사용하는 경우 서비스는 이러한 변경 사항의 영향을 받지 않지만 Microsoft Teams의 수업에 연결된 통합 그룹 전자 필기장에 대해서만 작업을 수행합니다. 

  4. Teams에 연결된 통합 그룹 전자 필기장이 아닌 OneNote 수업용 전자 필기장에서 작업을 수행하는 "앱"을 사용하는 경우 서비스가 영향을 받을 수 있습니다. 예를 들면 다음과 같습니다.

    1. 여기에 설명된 대로 비즈니스용 OneDrive 및 SharePoint 사이트 전자 필기장의 전자 필기장에 대한 서비스 루트 URL을 활용하는 사용자 지정 내부 응용 프로그램이 있는 경우 서비스가 영향을 받습니다

    2. Teams에 연결된 통합 그룹 전자 필기장이 아닌 OneNote 수업용 전자 필기장에서 작업을 수행하고 다음 범위(권한)와 연결된 토큰을 사용하는 사용자 지정 내부 응용 프로그램이 있는 경우 서비스가 영향을 받습니다.

      1. Notes.Read.All 여기에 Notes.ReadWrite.All 설명되어 있습니다 .
      2. Notes.ReadWrite.CreatedByApp 여기에 설명되어 있습니다.

어떤 작업이 필요한가요?

2025년 3월 31일 이전에 앱 전용 토큰을 사용하는 타사 애플리케이션은 보다 안전한 형태의 인증을 사용하도록 마이그레이션해야 합니다. 이 업데이트는 데이터 보안을 강화하는 데 필요합니다. 

다음은 보다 안전한 형태의 권한 부여를 도입하기 위해 수행할 수 있는 단계입니다.

  1. 시스템 통합자 파트너 또는 기타 타사 솔루션을 사용하여 테넌트의 Teams 이외의 OneNote 수업용 전자 필기장에서 작업을 수행하는 경우 추가 조치를 취할 수 있도록 이 지원 게시판을 공유하세요. 
  2. Teams에 연결된 통합 그룹 전자 필기장이 아니고 앱 전용 토큰을 사용하는 OneNote 수업용 전자 필기장에서 작업을 수행하는 사용자 지정 내부 응용 프로그램이 있는 경우 응용 프로그램에 대한 권한 부여를 위해 전역 테넌트 관리자 또는 OneDrive 소유자 사용자 계정을 사용하도록 전환해야 합니다. 
  3. 시스템 통합자 파트너인 경우 이전에 앱 전용으로 실행했던 정확한 응용 프로그램을 이제 전역 테넌트 관리자 사용자 계정으로 실행할 수 있습니다. 이렇게 하려면 앱을 사용하는 테넌트에서 프로비저닝한 전역 테넌트 관리자 사용자 계정이 필요할 수 있습니다. 

조치를 취하지 않으면 어떻게 되나요?

비즈니스용 OneDrive 및 SharePoint 사이트의 전자 필기장에 대한 요청 응용 프로그램 권한이 있는 토큰을 사용하는 전자 필기장 엔드포인트는 3월 말에 401개의 무단 오류를 반환합니다. 

데이터 보안을 보장하기 위해 필요한 변경을 수행하는 데 협조해 주셔서 감사합니다. 질문이나 우려 사항이 있는 경우 로 보낼 수 있습니다 apponly-cnb@microsoft.com.