Izboljšanje varnosti s spremembami API-jev OneNotovega zvezka za predavanja

Velja za
Microsoft Teams Microsoft Teams za izobraževanje

Pomembno

Zdaj lahko omogočite zvezke in razrede v velikem obsegu z nadomestnimi metodami, ki so opisane tukaj: Omogočanje uporabe razredov v velikem obsegu z lupino PowerShell in Microsoft Graph.

V skladu z Microsoftovo pobudo za varno prihodnost in za odpravo naraščajočega števila kibernetskih groženj spreminjamo javni API za OneNotove zvezke za predavanja.  

Kaj je posodobitev?

Od 31. marca 2025 bomo ukinili podporo za žetone za preverjanje pristnosti z dovoljenji za aplikacije v javnem API-ju za OneNotove zvezke za predavanja, ki niso povezani z poenotenimi skupinami (znanimi tudi kot Skupine storitve Microsoft 365). 

Čeprav so ti žetoni samo za aplikacije enostavni za uporabo, jih je mogoče lažje izkoristiti v primerjavi z bolj izpopolnjenimi metodami avtorizacije. 

Kako vem, ali ta posodobitev vpliva na mojo storitev?

  1. Te spremembe ne bodo vplivale na vašo storitev, če ne uporabljate notranjega programa drugega izdelovalca ali internega programa po meri (»program«) za izvajanje postopkov v OneNotovih zvezkih za predavanja (npr. ustvarjanje, omogočanje uporabe, varnostno kopiranje) v šoli ali okrožju. 

  2. Te spremembe ne bodo vplivale na vašo storitev, če uporabljate »aplikacijo«, vendar izvaja postopke samo z »delegiranimi« dovoljenji (imenovanimi tudi app+user).  

  3. Te spremembe ne bodo vplivale na vašo storitev, če uporabljate »aplikacijo«, vendar izvaja postopke le z zvezki poenotene skupine, ki so povezani z razredi v aplikaciji Microsoft Teams. 

  4. Na vašo storitev lahko vpliva, če uporabljate »aplikacijo«, ki izvaja postopke v OneNotovih zvezkih za predavanja, ki niso zvezki poenotene skupine, povezani s storitvijo Teams. Kot primer:

    1. Na vašo storitev bo vplivalo, če imate notranji program po meri, ki uporablja korenske URL-je storitve za zvezke v OneDrive za podjetjain zvezke SharePointovega mesta, kot je dokumentirano tukaj

    2. Na vašo storitev bo vplivalo, če imate interni program po meri, ki izvaja postopke v OneNotovih zvezkih za predavanja, ki niso zvezki poenotene skupine, povezani s storitvijo Teams, in uporablja žetone, povezane s katerim koli od teh obsegov (dovoljenj):

      1. Notes.Read.All in Notes.ReadWrite.All kot je dokumentirano tukaj.
      2. Notes.ReadWrite.CreatedByApp kot je dokumentirano tukaj.

Kakšno ukrepanje je potrebno z moje strani?

Pred 31. marcem 2025 bodo morale aplikacije tretjih oseb, ki uporabljajo žetone samo za aplikacije, migrirati na varnejšo obliko avtorizacije. Ta posodobitev je potrebna za izboljšanje varnosti vaših podatkov. 

Tukaj so koraki, s katerimi lahko uvedete varnejšo obliko avtorizacije:

  1. Če se zanašate na partnerja sistemskega integratorja ali drugo rešitev drugega izdelovalca za izvajanje postopkov z OneNotovimi zvezki za predavanja v vašem najemniku, ki niso v Teamsu, dajte ta bilten podpore v skupno rabo z njimi, da bo lahko nadalje ukrepal. 
  2. Če imate lastno notranjo aplikacijo po meri, ki izvaja postopke v OneNotovih zvezkih za predavanja, ki niso zvezki poenotene skupine , povezani s storitvijo Teams, in uporabljajo žetone samo za aplikacije, boste morali za avtorizacijo za aplikacijo preiti na uporabo uporabniških računov globalnega skrbnika najemnika ali lastnika storitve OneDrive. 
  3. Če ste partner sistemskega integratorja, lahko aplikacijo, ki ste jo prej izvajali samo za aplikacije, zdaj zažene uporabniški račun globalnega skrbnika najemnika. Če želite to narediti, boste morda potrebovali uporabniški račun globalnega skrbnika najemnika, ki ga najemnik omogoči z aplikacijo. 

Kaj se bo zgodilo, če ne ukrepam?

Zahteve za zvezke v OneDrive za podjetja in končne točke zvezkov SharePointovega mesta, ki uporabljajo žetone z dovoljenji programa, bodo konec marca vrnile 401 nepooblaščeno napako. 

Cenimo vaše sodelovanje pri teh potrebnih spremembah, da bi zagotovili varnost vaših podatkov. Vsa vprašanja ali pomisleke lahko pošljete na .apponly-cnb@microsoft.com