Ważne
Teraz możesz aprowizować notesy i klasy na dużą skalę przy użyciu alternatywnych metod opisanych w tym miejscu: Aprowizowanie klas na dużą skalę przy użyciu programu PowerShell i programu Microsoft Graph.
Zgodnie z inicjatywą Microsoft Secure Future Initiative i w odpowiedzi na rosnącą liczbę zagrożeń cybernetycznych wprowadzamy zmianę w publicznym interfejsie API dla notesów zajęć programu OneNote.
Na czym polega aktualizacja?
Od 31 marca 2025 r. wycofamy obsługę tokenów uwierzytelniania z uprawnieniami aplikacji w publicznym interfejsie API dla notesów zajęć programu OneNote niepołączonych z grupami ujednoliconymi (znanych również jako Grupy Microsoft 365).
Chociaż te tokeny tylko w aplikacji są łatwe w użyciu, mogą być łatwiejsze do wykorzystania w porównaniu z bardziej zaawansowanymi metodami autoryzacji.
Jak mogę sprawdzić, czy ta aktualizacja wpływa na usługę użytkownika?
Te zmiany nie mają wpływu na Twoją usługę , jeśli nie używasz innej firmy ani niestandardowej aplikacji wewnętrznej ("aplikacja") do wykonywania operacji na notesach zajęć programu OneNote (na przykład tworzenia, inicjowania obsługi administracyjnej, wykonywania kopii zapasowych) w swojej szkole lub okręgu.
Te zmiany nie wpłyną na Twoją usługę , jeśli używasz "aplikacji", ale wykonuje ona operacje tylko przy użyciu uprawnień "delegowanych" (nazywanych również aplikacja+użytkownik).
Te zmiany nie wpłyną na Twoją usługę , jeśli używasz "aplikacji", ale wykonuje ona operacje tylko na notesach ujednoliconej grupy połączonych z zajęciami w aplikacji Microsoft Teams.
Korzystanie z usługi może mieć wpływ na korzystanie z "aplikacji" wykonującej operacje na notesach zajęć programu OneNote, które nie są notesami ujednoliconej grupy połączonymi z usługą Teams. Na przykład:
Wpływ na Twoją usługę będzie mieć niestandardowa aplikacja wewnętrzna korzystająca z głównych adresów URL usługi dla notesów w usłudze OneDrive dla Firm i notesów witryny programu SharePoint, jak opisano tutaj.
Usługa będzie miała wpływ, jeśli masz niestandardową aplikację wewnętrzną, która wykonuje operacje na notesach zajęć programu OneNote, które nie są notesami grupy ujednoliconej połączonymi z aplikacją Teams i używa tokenów skojarzonych z dowolnym z następujących zakresów (uprawnień):
-
Notes.Read.AlliNotes.ReadWrite.Alljak udokumentowano tutaj. -
Notes.ReadWrite.CreatedByAppzgodnie z dokumentacją podaną tutaj.
-
Jakie działanie muszę wykonać?
Przed 31 marca 2025 r. aplikacje innych firm korzystające z tokenów tylko aplikacji będą musiały przejść na bezpieczniejszą formę autoryzacji. Ta aktualizacja jest konieczna, aby zwiększyć bezpieczeństwo danych.
Poniżej przedstawiono czynności, które można wykonać, aby wprowadzić bezpieczniejszą formę autoryzacji:
- Jeśli polegasz na partnerze integratora systemów lub rozwiązaniu innej firmy w zakresie wykonywania operacji na notesach zajęć programu OneNote w Twojej dzierżawie, udostępnij mu ten biuletyn pomocy technicznej, aby mógł podjąć dalsze działania.
- Jeśli masz własną niestandardową aplikację wewnętrzną, która wykonuje operacje na notesach zajęć programu OneNote, które nie są notesami ujednoliconej grupy połączonymi z aplikacją Teams i używa tokenów tylko w aplikacji, konieczne będzie przejście na używanie kont globalnego administratora dzierżawy lub właściciela usługi OneDrive w celu autoryzacji aplikacji.
- Jeśli jesteś partnerem integratorem systemów, ta sama aplikacja, która wcześniej była uruchamiana tylko jako aplikacja, może być teraz uruchamiana przez konto użytkownika globalnego administratora dzierżawy. W tym celu może być potrzebne konto użytkownika administratora globalnego dzierżawy, którego obsługa administracyjna jest obsługiwana przez dzierżawę przy użyciu aplikacji.
Co się stanie, jeśli nie podejmę działania?
Żądania skierowane do notesów w usłudze OneDrive dla Firm i punktów końcowych notesów witryny programu SharePoint używające tokenów z uprawnieniami aplikacji zwrócą 401 nieautoryzowanych błędów na koniec marca.
Dziękujemy za współpracę przy wprowadzaniu tych niezbędnych zmian w celu zapewnienia bezpieczeństwa Twoich danych. Wszelkie pytania lub wątpliwości można kierować na adres apponly-cnb@microsoft.com.