Saugos gerinimas pakeitus "OneNote" mokomųjų bloknotų API

Taikoma
Microsoft Teams „Microsoft Teams“ švietimui

Svarbu

Dabar galite parengti bloknotus ir klases pagal dydį naudodami alternatyvius čia aprašytus metodus: Klasių parengimas dideliu mastu naudojant "PowerShell" ir "Microsoft Graph".

Atsižvelgdami į "„Microsoft“" saugios ateities iniciatyvą ir siekdami kovoti su didėjančiu kibernetinių grėsmių skaičiumi, keičiame "OneNote" mokomųjų bloknotų viešąją API.  

Kas yra naujinimas?

Nuo 2025 m. kovo 31 d. nebepalaikysime autentifikavimo atpažinimo ženklų su programos teisėmis viešojoje API, skirtų "OneNote" mokomiesiems bloknotams, neprijungtiems prie vieningų grupių („Microsoft 365“ grupės). 

Nors šiuos tik programėlės atpažinimo ženklus lengva naudoti, juos galima lengviau išnaudoti, palyginti su sudėtingesniais autorizavimo metodais. 

Kaip sužinoti, ar šis naujinimas paveiks mano paslaugą?

  1. Šie pakeitimai neturės įtakos jūsų tarnybai , jei nenaudosite trečiosios šalies arba pasirinktinės vidinės programos ("programos") operacijoms su "OneNote" mokomaisiais bloknotais atlikti (pvz., kurti, parengti, kurti atsargines kopijas) savo mokymo įstaigoje arba rajone. 

  2. Šie pakeitimai neturės įtakos jūsų tarnybai , jei naudojate "taikomąją programą", tačiau ji atlieka operacijas naudodama tik įgaliotąsias (dar vadinamas "programa+vartotojas") teisėmis.  

  3. Šie pakeitimai neturės įtakos jūsų tarnybai , jei naudosite "programėlę", tačiau ji atliks operacijas tik su bendrosios grupės bloknotais, kurie yra prijungti prie "Microsoft Teams" klasių. 

  4. Jūsų tarnyba gali būti paveikta , jei naudojate "programą", kuri atlieka operacijas su "OneNote" mokomaisiais bloknotais, kurie nėravieningosios grupės bloknotai, prijungti prie "Teams". Kaip pavyzdys:

    1. Jūsų paslauga bus paveikta, jei turite pasirinktinę vidinę programą, kuri naudoja tarnybos šakninius URL, skirtus bloknotams "„OneDrive“ verslui" ir "SharePoint" svetainės bloknotuose, kaip dokumentuota čia

    2. Jūsų tarnybai tai turės įtakos, jei turite pasirinktinę vidinę programą, kuri atlieka operacijas su "OneNote" mokomaisiais bloknotais, kurie nėravieningosios grupės bloknotai, prijungti prie "Teams", ir naudoja atpažinimo ženklus, susietus su bet kuria iš šių aprėpčių (teisių):

      1. Notes.Read.All ir Notes.ReadWrite.All kaip dokumentuota čia.
      2. Notes.ReadWrite.CreatedByApp kaip dokumentuota čia.

Kokių veiksmų reikia imtis iš mano pusės?

Iki 2025 m. kovo 31 d. trečiųjų šalių programos, naudojančios tik programų atpažinimo ženklus, turės pereiti naudoti saugesnę autorizavimo formą. Šis naujinimas būtinas siekiant padidinti jūsų duomenų saugą. 

Toliau pateikiami veiksmai, kurių galite imtis, norėdami pristatyti saugesnę autorizacijos formą:

  1. Jei pasikliaujate sistemų integratoriaus partneriu arba kita trečiosios šalies sprendimu atlikdami operacijas su ne "Teams" "OneNote" mokomaisiais bloknotais savo nuomotojuje, bendrinkite su jais šį palaikymo biuletenį, kad jie galėtų imtis tolesnių veiksmų. 
  2. Jei turite savo pasirinktinę vidinę programą, kuri atlieka operacijas su "OneNote" mokomaisiais bloknotais, kurie nėra vieningos grupės bloknotai, prijungti prie "Teams" ir naudoja tik programų atpažinimo ženklus, turėsite pereiti prie visuotinio nuomotojo administratoriaus arba "„OneDrive“" savininko vartotojo paskyrų, kad autorizuotumėte savo programą. 
  3. Jei esate sistemų integratoriaus partneris, nuo šiol būtent programą, kurią naudojote kaip skirtą tik taikomajai programai, dabar galite paleisti naudojant visuotinio nuomotojo administratoriaus vartotojo paskyrą. Norint tai padaryti, jums gali prireikti visuotinio nuomotojo administratoriaus vartotojo paskyros, kurią nuomotojas parengė naudodamas programą. 

Kas nutiks, jei nesiimsiu veiksmų?

Užklausos į bloknotus "„OneDrive“ verslui" ir "SharePoint" svetainėje Bloknotų pabaigos taškai, naudojantys atpažinimo ženklus su programos teisėmis, kovo pabaigoje pateiks 401 neleistiną klaidą. 

Vertiname jūsų bendradarbiavimą atliekant šiuos būtinus pakeitimus, kad užtikrintume jūsų duomenų saugumą. Bet kokius klausimus ar rūpesčius galima siųsti adresu apponly-cnb@microsoft.com.