Förbättrad säkerhet med ändringar i API:er för OneNote-anteckningsbok för klassen

Gäller för
Microsoft Teams Microsoft Teams för utbildning

Viktigt!

Nu kan du etablera notebook-filer och klasser i stor skala med hjälp av alternativa metoder som beskrivs här: Etablera klasser i stor skala med PowerShell och Microsoft Graph.

I enlighet med Microsoft Secure Future Initiative och för att hantera det växande antalet cyberhot gör vi en ändring i det offentliga API:et för OneNote-anteckningsböcker för klassen.  

Vad är uppdateringen?

Från och med den 31 mars 2025 kommer vi att fasa ut stödet för autentiseringstoken med programbehörigheter i det offentliga API:et för OneNote-klassanteckningsböcker som inte är anslutna till enhetliga grupper (kallas även Microsoft 365-grupper). 

Även om dessa app-only-token är lätta att använda, kan de vara lättare att utnyttja jämfört med mer sofistikerade auktoriseringsmetoder. 

Hur gör jag för att veta om den här uppdateringen påverkar min tjänst?

  1. Din tjänst kommer inte att påverkas av dessa ändringar om du inte använder en tredje part eller ett anpassat internt program (en "app") för att utföra åtgärder på OneNote-klassanteckningsböcker (t.ex. skapa, etablera, säkerhetskopiera) i skolan eller distriktet. 

  2. Tjänsten påverkas inte av de här ändringarna om du använder en "app", men den utför endast åtgärder med behörigheterna "delegerad" (kallas även app+användare).  

  3. Tjänsten påverkas inte av dessa ändringar om du använder en "app", men den utför endast åtgärder mot enhetliga gruppanteckningsböcker som är anslutna till klasser i Microsoft Teams. 

  4. Tjänsten kan påverkas om du använder en "app" som utför åtgärder på OneNote-anteckningsböcker för klassen som inte är enhetliga gruppanteckningsböcker som är anslutna till Teams. Som ett exempel:

    1. Din tjänst påverkas om du har ett anpassat internt program som utnyttjar tjänstens rot-URL: er för anteckningsböcker i OneDrive för företag och SharePoint-webbplatsanteckningsböcker enligt beskrivningen här

    2. Din tjänst kommer att påverkas om du har ett anpassat internt program som utför åtgärder på OneNote-anteckningsböcker för klassen som inte är enhetliga gruppanteckningsböcker anslutna till Teams och använder token som är associerade med någon av följande omfattningar (behörigheter):

      1. Notes.Read.All och Notes.ReadWrite.All som dokumenteras här.
      2. Notes.ReadWrite.CreatedByApp såsom beskrivs här.

Vilken åtgärd krävs från min sida?

Före den 31 mars 2025 måste program från tredje part som använder app-only-token migreras till en säkrare form av auktorisering. Den här uppdateringen är nödvändig för att förbättra säkerheten för dina data. 

Här är de steg som du kan vidta för att införa en säkrare form av auktorisering:

  1. Om du förlitar dig på en systemintegratörspartner eller annan lösning från tredje part för att utföra åtgärder på OneNote-anteckningsböcker för klassen i din klientorganisation som inte är Teams kan du dela den här supportbulletinen med dem så att de kan vidta ytterligare åtgärder. 
  2. Om du har ett eget anpassat internt program som utför åtgärder på OneNote-klassanteckningsböcker, som inte är enhetliga gruppanteckningsböcker som är anslutna till Teams och använder appspecifika token, måste du övergå till att använda global innehavaradministratör eller användarkonton för OneDrive-ägare för auktorisering för ditt program. 
  3. Om du är systemintegratörspartner kan exakt det program som du tidigare körde som endast app nu köras av en global klientadministratörskonto. För att kunna göra detta kan du behöva ett användarkonto som global innehavaradministratör som tillhandahålls av den klientorganisation som använder appen. 

Vad händer om jag inte vidtar åtgärder?

Begäranden till anteckningsböcker på OneDrive för företag och SharePoint-webbplatsen Slutpunkter för anteckningsböcker som använder token med programbehörigheter returnerar 401 obehöriga fel i slutet av mars. 

Vi uppskattar ditt samarbete med att göra dessa nödvändiga ändringar för att säkerställa säkerheten för dina data. Eventuella frågor eller funderingar kan skickas till apponly-cnb@microsoft.com.