Važno
Sada možete da obezbedite beležnice i razrede u razmeri pomoću alternativnih metoda opisanih ovde: Obezbeđivanje klasa u razmeri pomoću programa PowerShell i Microsoft Graph.
U skladu sa inicijativom Microsoft Secure Future i da bismo se pozabavili sve većim brojem sajber pretnji, pravimo promenu javnog API-ja za OneNote beležnice za razred.
Šta je ispravka?
Počev od 31. marta 2025. ukidamo podršku za tokene za potvrdu identiteta sa dozvolama aplikacije u javnom API-ju za OneNote beležnice za razred koje nisu povezane sa objedinjenim grupama (poznate i kao Microsoft 365 grupe).
Iako su ovi tokeni samo za aplikaciju jednostavni za korišćenje, mogu se lakše iskoristiti u poređenju sa sofisticiranijim metodama ovlašćenja.
Kako da znam da li ova ispravka utiče na moju uslugu?
Ove promene neće uticati na uslugu ako ne koristite neku internu aplikaciju nezavisnog proizvođača ili prilagođenu internu aplikaciju ("aplikaciju") za izvršavanje operacija sa OneNote beležnicama za razred (npr. kreiranje, obezbeđivanje, pravljenje rezervne kopije) u školi ili okrugu.
Ove promene neće uticati na uslugu ako koristite "aplikaciju", ali ona izvršava operacije samo koristeći "delegirane" dozvole (poznate i kao aplikacija+korisnik).
Ove promene neće uticati na uslugu ako koristite "aplikaciju", ali ona izvršava operacije samo nad objedinjenim beležnicama grupe koje su povezane sa razredom u usluzi Microsoft Teams.
Na uslugu može da utiče ako koristite "aplikaciju" koja izvršava operacije na OneNote beležnicama za razred koje nisuobjedinjene beležnice grupe povezane sa uslugom Teams. Kao primer:
Na uslugu će to uticati ako imate prilagođenu internu aplikaciju koja koristi osnovne URL adrese usluge za beležnice u usluzi OneDrive for Business i beležnice SharePoint lokacije, kao što je ovde dokumentovano.
Na uslugu će to uticati ako imate prilagođenu internu aplikaciju koja izvršava operacije na OneNote beležnicama za razred koje nisuobjedinjene beležnice grupe povezane sa uslugom Teams i koristi tokene povezane sa bilo kojim od sledećih opsega (dozvola):
-
Notes.Read.AlliNotes.ReadWrite.Allkao što je dokumentovano ovde. -
Notes.ReadWrite.CreatedByAppKao što je dokumentovano ovde.
-
Koju radnju treba da preduzem?
Pre 31. marta 2025. aplikacije nezavisnih proizvođača koje koriste tokene samo za aplikacije moraće da migriraju na korišćenje bezbednijeg oblika autorizacije. Ova ispravka je neophodna radi poboljšanja bezbednosti vaših podataka.
Evo koraka koje možete da preduzmete da biste uveli bezbedniji oblik ovlašćenja:
- Ako se oslanjate na partnera sistemskog integratora ili neko drugo rešenje nezavisnog proizvođača za obavljanje operacija na OneNote beležnicama za razred koje nisu u vašem zakupcu, podelite ovaj bilten podrške sa njima kako bi mogli da preduzmu dodatne radnje.
- Ako imate sopstvenu prilagođenu internu aplikaciju koja izvršava operacije na OneNote beležnicama za razred, koje nisu objedinjene beležnice grupe povezane sa uslugom Teams i koristi tokene samo za aplikacije, moraćete da pređete na korišćenje korisničkih naloga globalnog administratora zakupca ili vlasnika usluge OneDrive za autorizaciju za aplikaciju.
- Ako ste partner sistemski integrator, tačnu aplikaciju koju ste prethodno pokretali samo kao aplikaciju sada može da pokrene korisnički nalog globalnog administratora zakupca. Da biste to uradili, možda će vam biti potreban korisnički nalog globalnog administratora zakupca koji će zakupac obezbediti pomoću aplikacije.
Šta će se desiti ako ne preduzmem ništa?
Zahtevi za beležnice u usluzi OneDrive for Business i na SharePoint lokaciji Krajnje tačke beležnica koje koriste tokene sa dozvolama aplikacije vratiće 401 neovlašćenu grešku krajem marta.
Cenimo vašu saradnju u pravljenju ovih neophodnih izmena kako bismo osigurali bezbednost vaših podataka. Sva pitanja ili nedoumice možete da pošaljete na .apponly-cnb@microsoft.com