Belangrijk
U kunt nu notitieblokken en klassen op schaal inrichten met behulp van alternatieve methoden die hier worden beschreven: Klassen op schaal inrichten met behulp van PowerShell en Microsoft Graph.
In overeenstemming met het Microsoft Secure Future-initiatief en om het toenemende aantal cyberdreigingen aan te pakken, brengen we een wijziging aan in de openbare API voor OneNote-klasnotitieblokken.
Wat is de update?
Met ingang van 31 maart 2025 wordt de ondersteuning voor verificatietokens met toepassingsmachtigingen in de openbare API afgeschaft voor OneNote Class Notebooks die niet zijn verbonden met geïntegreerde groepen (ook wel Microsoft 365 Groepen genoemd).
Hoewel deze app-tokens gemakkelijk te gebruiken zijn, kunnen ze gemakkelijker worden misbruikt in vergelijking met geavanceerdere autorisatiemethoden.
Hoe kan ik weten of deze update van invloed is op mijn service?
Deze wijzigingen hebben geen gevolgen voor uw service als u geen externe of aangepaste interne toepassing (een 'app') gebruikt om bewerkingen uit te voeren op OneNote-klasnotitieblokken (zoals het maken, inrichten en back-up) op uw school of regio.
Deze wijzigingen hebben geen gevolgen voor uw service als u een 'app' gebruikt , maar deze alleen bewerkingen uitvoert met 'gedelegeerde' machtigingen (ook wel app+gebruiker genoemd).
Uw service wordt niet beïnvloed door deze wijzigingen als u een 'app' gebruikt , maar deze voert alleen bewerkingen uit op Unified Group-notitieblokken die zijn verbonden met klassen in Microsoft Teams.
Uw service kan worden beïnvloed als u een 'app' gebruikt die bewerkingen uitvoert op OneNote Class Notebooks die geenUnified Group-notitieblokken zijn die zijn verbonden met Teams. Bijvoorbeeld:
Het is van invloed op uw service als u een aangepaste interne toepassing hebt die gebruikmaakt van de hoofd-URL's van de service voor notitieblokken in OneDrive voor Bedrijvenen SharePoint-sitenotitieblokken, zoals hier wordt beschreven.
Uw service is van invloed als u een aangepaste interne toepassing hebt die bewerkingen uitvoert op OneNote Class Notebooks die geennotitieblokken van Unified Group zijn die zijn verbonden met Teams en tokens gebruikt die zijn gekoppeld aan een van de volgende bereiken (machtigingen):
Welke actie moet ik ondernemen?
Vóór 31 maart 2025 moeten toepassingen van derden die app-tokens gebruiken, migreren naar een veiligere vorm van autorisatie. Deze update is nodig om de beveiliging van uw gegevens te verbeteren.
Hier volgen de stappen die u kunt nemen om een veiligere vorm van autorisatie in te voeren:
- Als u een beroep doet op een systeemintegrator, partner of een andere oplossing van derden voor het uitvoeren van bewerkingen op niet-Teams OneNote-klasnotitieblokken in uw tenant, kunt u dit ondersteuningsbulletin met hen delen, zodat ze verdere actie kunnen ondernemen.
- Als u uw eigen aangepaste interne toepassing hebt waarmee bewerkingen worden uitgevoerd op OneNote Class Notebooks die geen Unified Group-notitieblokken zijn die zijn verbonden met Teams en die app-tokens gebruiken, moet u overstappen op het gebruik van globale tenantbeheerdersaccounts of OneDrive-eigenaargebruikersaccounts voor autorisatie voor uw toepassing.
- Als u een systeemintegratorpartner bent, kan de toepassing die u eerder als alleen-app hebt uitgevoerd, nu worden uitgevoerd door een globale tenantbeheerder-gebruikersaccount. Hiervoor hebt u mogelijk een hoofdtenantbeheerder nodig die is ingericht door de tenant met behulp van de app.
Wat gebeurt er als ik geen actie onderneem?
Aanvragen voor de notitieblokken in OneDrive voor Bedrijven en op SharePoint-sites Eindpunten voor notitieblokken die tokens met toepassingsmachtigingen gebruiken, retourneren eind maart 401 onbevoegde fouten.
We waarderen uw medewerking bij het aanbrengen van deze noodzakelijke wijzigingen om de veiligheid van uw gegevens te waarborgen. Eventuele vragen of opmerkingen kunnen worden gestuurd naar apponly-cnb@microsoft.com.