Viktig
Nå kan du klargjøre notatblokker og klasser i stor skala ved hjelp av alternative metoder som er beskrevet her: Klargjøre klasser i stor skala ved hjelp av PowerShell og Microsoft Graph.
I samsvar med Microsoft Secure Future Initiative og for å håndtere det økende antallet cybertrusler, gjør vi en endring i den offentlige API-en for OneNote-klassenotatblokker.
Hva er oppdateringen?
Fra og med 31. mars 2025 avskriver vi støtte for godkjenningstokener med programtillatelser i den offentlige API-en for OneNote-klassenotatblokker som ikke er koblet til samordnede grupper (også kjent som Microsoft 365 Groups).
Selv om disse app-tokenene er enkle å bruke, kan de utnyttes enklere sammenlignet med mer avanserte autoriseringsmetoder.
Hvordan vet jeg om denne oppdateringen påvirker tjenesten min?
Tjenesten påvirkes ikke av disse endringene hvis du ikke bruker en tredjepart eller et egendefinert internt program (en «app») til å utføre operasjoner på OneNote-klassenotatblokker (for eksempel oppretting, klargjøring, sikkerhetskopiering) på skolen eller i distriktet.
Tjenesten påvirkes ikke av disse endringene hvis du bruker en «app», men den utfører operasjoner bare ved hjelp av «delegerte» (også kjent som app + bruker) tillatelser.
Tjenesten påvirkes ikke av disse endringene hvis du bruker en «app», men den utfører operasjoner bare mot Unified Group-notatblokker som er koblet til klasser i Microsoft Teams.
Tjenesten kan bli påvirket hvis du bruker en app som utfører operasjoner på OneNote-klassenotatblokker som ikke er Unified Group-notatblokker som er koblet til Teams. Som et eksempel:
Tjenesten påvirkes hvis du har et egendefinert internt program som benytter rot-URL-adressene for tjenesten for notatblokker på OneDrive for Business- og SharePoint-nettstedsnotatblokker, som dokumentert her.
Tjenesten påvirkes hvis du har et egendefinert internt program som utfører operasjoner på OneNote-klassenotatblokker som ikke er Unified Group-notatblokker som er koblet til Teams, og bruker tokener som er knyttet til noen av følgende omfang (tillatelser):
Hvilken handling kreves fra min side?
Før 31. mars 2025 må tredjepartsprogrammer som bruker tokener for apper, overføres til en sikrere form for autorisasjon. Denne oppdateringen er nødvendig for å forbedre sikkerheten til dataene dine.
Her er fremgangsmåten du kan følge for å innføre en sikrere form for autorisasjon:
- Hvis du er avhengig av en systemintegratorpartner eller en annen tredjepartsløsning for å utføre operasjoner på OneNote-klassenotatblokker som ikke er Teams i tenanten din, kan du dele denne støttebulletinen med dem slik at de kan gjøre noe mer.
- Hvis du har et eget egendefinert internt program som utfører operasjoner på OneNote-klassenotatblokker som ikke er Unified Group-notatblokker som er koblet til Teams, og som bruker app-tokener, må du gå over til å bruke brukerkontoer for global leieradministrator eller OneDrive-eier for autorisasjon for programmet.
- Hvis du er en systemintegratorpartner, kan det eksakte programmet du tidligere kjørte som bare app, nå kjøres av en brukerkonto for en global leieradministrator. For å gjøre dette trenger du kanskje en brukerkonto for Global leieradministrator som er klargjort av leieren som bruker appen.
Hva skjer hvis jeg ikke gjør noe?
Forespørsler til endepunkter for notatblokker på OneDrive for Business- og SharePoint-nettsteder som bruker tokener med programtillatelser, returnerer 401 uautoriserte feil ved slutten av mars.
Vi setter pris på samarbeidet ditt om å gjøre disse nødvendige endringene for å sikre sikkerheten til dataene dine. Eventuelle spørsmål eller bekymringer kan sendes til apponly-cnb@microsoft.com.