Important
Acum puteți asigura accesul la blocnotesuri și clase la scară, utilizând metodele alternative descrise aici: Asigurarea accesului la clase la scară utilizând PowerShell și Microsoft Graph.
În conformitate cu Microsoft Secure Future Initiative și pentru a aborda numărul tot mai mare de amenințări cibernetice, efectuăm o modificare la interfața API publică pentru blocnotesurile școlare OneNote.
Ce este actualizarea?
Începând cu 31 martie 2025, vom retrage suportul pentru tokenurile de autentificare cu permisiuni de aplicație în API-ul public pentru blocnotesurile școlare OneNote care nu sunt conectate la grupurile unificate (numite și Grupuri Microsoft 365).
Deși aceste simboluri doar pentru aplicații sunt ușor de utilizat, ele pot fi exploatate mai ușor comparativ cu metodele de autorizare mai sofisticate.
Cum știu dacă această actualizare îmi afectează serviciul?
Serviciul dvs. nu va fi afectat de aceste modificări dacă nu utilizați o aplicație internă terță sau particularizată (o "aplicație") pentru a efectua operațiuni în blocnotesurile școlare OneNote (de exemplu, crearea, asigurarea accesului, procesul de backup) din școala sau din sectorul dvs.
Serviciul dvs. nu va fi afectat de aceste modificări dacă utilizați o "aplicație", dar efectuează operațiuni doar utilizând permisiuni "delegate" (numite și aplicație+utilizator).
Serviciul dvs. nu va fi afectat de aceste modificări dacă utilizați o "aplicație", dar aceasta efectuează operațiuni doar în blocnotesurile de grup unificat care sunt conectate la clase în Microsoft Teams.
Serviciul dvs. poate fi afectat dacă utilizați o "aplicație" care efectuează operațiuni în blocnotesuri școlare OneNote care nu sunt blocnotesuri de grup unificat conectate la Teams. De exemplu:
Serviciul dvs. va fi afectat dacă aveți o aplicație internă particularizată care valorifică adresele URL rădăcină ale serviciului pentru blocnotesurile de pe OneDrive pentru business și de site SharePoint, după cum este documentat aici.
Serviciul dvs. va fi afectat dacă aveți o aplicație internă particularizată care efectuează operațiuni în blocnotesurile școlare OneNote care nu sunt blocnotesuri de grup unificate conectate la Teams și utilizează simboluri asociate cu oricare dintre următoarele domenii (permisiuni):
Ce acțiune este necesară din partea mea?
Înainte de 31 martie 2025, aplicațiile de la terți care utilizează simboluri doar de aplicație vor trebui să migreze la utilizarea unei forme de autorizare mai sigure. Această actualizare este necesară pentru a îmbunătăți securitatea datelor dvs.
Iată pașii pe care îi puteți parcurge pentru a introduce o formă mai sigură de autorizare:
- Dacă vă bazați pe un partener integrator de sistem sau altă soluție de la terți pentru a efectua operațiuni în blocnotesurile școlare OneNote non-Teams din entitatea dvs. găzduită, partajați acest buletin de asistență cu persoana găzduită, pentru ca aceasta să poată lua măsuri suplimentare.
- Dacă aveți propria aplicație internă particularizată care efectuează operațiuni în blocnotesurile școlare OneNote, care nu sunt blocnotesuri de grup unificat conectate la Teams și utilizează simboluri doar pentru aplicație, va trebui să treceți la utilizarea conturilor de utilizator Administrator global de entități găzduite sau Proprietar OneDrive pentru autorizare pentru aplicația dvs.
- Dacă sunteți partener integrator de sistem, aplicația exactă pe care o rulați anterior doar cu aplicații poate fi rulată acum de un cont de utilizator administrator global de entitate găzduită. Pentru a face acest lucru, poate fi necesar un cont de utilizator Administrator global de entități găzduite, furnizat de entitatea găzduită utilizând aplicația.
Ce se va întâmpla dacă nu iau măsuri?
Solicitările adresate blocnotesurilor din OneDrive pentru business și Blocnotesuri de site SharePoint Punctele finale care utilizează simboluri cu permisiuni de aplicație vor returna 401 erori neautorizate la sfârșitul lunii martie.
Apreciem cooperarea dvs. în efectuarea acestor modificări necesare pentru a asigura securitatea datelor dvs. Orice întrebări sau nelămuriri pot fi trimise la apponly-cnb@microsoft.com.