Melhorar a segurança com alterações às APIs do Blocos de Notas Escolares do OneNote

Aplica-se A
Microsoft Teams Microsoft Teams para Educação

Importante

Agora pode aprovisionar blocos de notas e turmas à escala através dos métodos alternativos descritos aqui: Aprovisionamento de turmas à escala com o PowerShell e o Microsoft Graph.

De acordo com a Iniciativa Microsoft Secure Future e para fazer face ao número crescente de ciberameaças, estamos a fazer uma alteração à API pública para os Blocos de Notas Escolares do OneNote.  

Qual é a atualização?

A partir de 31 de março de 2025, o suporte para tokens de autenticação com permissões de aplicação será preterido na API pública para Blocos de Notas Escolares do OneNote não ligados a Grupos Unificados (também conhecidos como Grupos do Microsoft 365). 

Embora esses tokens somente de aplicativo sejam fáceis de usar, eles podem ser mais facilmente explorados quando comparados a métodos de autorização mais sofisticados. 

Como devo proceder para sabe se esta atualização afeta o meu serviço?

  1. O seu serviço não será afetado por estas alterações se não utilizar uma aplicação interna personalizada ou de terceiros (uma "aplicação") para realizar operações em Blocos de Notas Escolares do OneNote (por exemplo, criação, aprovisionamento, cópia de segurança) na sua escola ou distrito. 

  2. O seu serviço não será afetado por estas alterações se utilizar uma "aplicação", mas realiza operações apenas com permissões "delegadas" (também conhecidas como aplicação+utilizador).  

  3. O seu serviço não será afetado por estas alterações se utilizar uma "aplicação", mas apenas executa operações nos blocos de notas do Grupo Unificado que estão ligados às turmas no Microsoft Teams. 

  4. O seu serviço poderá ser afetado se utilizar uma "aplicação" que execute operações em Blocos de Notas Escolares do OneNote que não sejam blocos de notas do Grupo Unificado ligados ao Teams. A título de exemplo:

    1. O seu serviço será afetado se tiver uma aplicação interna personalizada que utilize os URLs raiz do serviço para Blocos de Notas no OneDrive para Empresas e blocos de notas do Site do SharePoint, conforme documentado aqui

    2. O seu serviço será afetado se tiver uma aplicação interna personalizada que execute operações em Blocos de Notas Escolares do OneNote que não sejam blocos de notas do Grupo Unificado ligados ao Teams e utilize tokens associados a qualquer um dos seguintes âmbitos (permissões):

      1. Notes.Read.All e Notes.ReadWrite.All conforme documentado aqui.
      2. Notes.ReadWrite.CreatedByApp conforme documentado aqui.

Que ação é necessária da minha parte?

Antes de 31 de março de 2025, as aplicações de terceiros que utilizem tokens apenas de aplicação terão de migrar com uma forma de autorização mais segura. Esta atualização é necessária para aumentar a segurança dos seus dados. 

Eis os passos que pode seguir para introduzir uma forma de autorização mais segura:

  1. Se conta com um parceiro integrador de sistemas ou outra solução de terceiros para realizar operações em Blocos de Notas Escolares do OneNote que não sejam do Teams no seu inquilino, partilhe este boletim de suporte com os mesmos para que possam tomar medidas adicionais. 
  2. Se tiver a sua própria aplicação interna personalizada que realiza operações em Blocos de Notas Escolares do OneNote, que não são blocos de notas do Grupo Unificado ligados ao Teams e utiliza tokens apenas para aplicações, terá de passar a utilizar as contas de utilizador Administrador de Inquilino Global ou Proprietário do OneDrive para obter autorização para a sua aplicação. 
  3. Se for um parceiro integrador de sistemas, a aplicação exata que anteriormente executava como apenas aplicação pode agora ser executada por uma conta de utilizador Administrador de Inquilino Global. Para tal, poderá precisar de uma conta de utilizador Administrador de Inquilino Global aprovisionada pelo inquilino através da aplicação. 

O que acontecerá se eu não tomar medidas?

Pedidos para os Blocos de Notas no site OneDrive para Empresas e SharePoint Os pontos finais de blocos de notas que utilizam tokens com permissões de aplicação irão devolver 401 erros não autorizados no final de março. 

Agradecemos a sua cooperação na realização destas alterações necessárias para garantir a segurança dos seus dados. Quaisquer perguntas ou preocupações podem ser enviadas para apponly-cnb@microsoft.com.