Посилення безпеки за допомогою змін в інтерфейсах API Блокнота OneNote для класу

Застосовується до
Microsoft Teams Microsoft Teams для освіти

Важливо

Тепер можна створювати блокноти та класи в масштабі, використовуючи альтернативні методи, описані тут: Підготовка класів у масштабі за допомогою PowerShell і Microsoft Graph.

Відповідно до ініціативи Microsoft Secure Future (Безпечне майбутнє ) і протидія зростаючій кількості кіберзагроз ми змінюємо загальнодоступний інтерфейс API для блокнотів OneNote для класу.  

Що таке оновлення?

З 31 березня 2025 року ми припиняємо підтримку маркерів автентифікації з дозволами програм у загальнодоступних API для Блокнотів OneNote для класу, не підключених до об'єднаних груп (також відомих як Групи Microsoft 365). 

Незважаючи на те, що ці маркери, доступні лише для програми, прості у використанні, їх може бути легше використовувати порівняно зі складнішими методами авторизації. 

Як дізнатися, чи впливає це оновлення на мою службу?

  1. Ці зміни не вплинуть на вашу службу , якщо ви не використовуєте сторонню або спеціальну внутрішню програму ("програму") для виконання операцій із Блокнотами OneNote для класу (наприклад, створення, підготовка, резервне копіювання) у своїй школі чи районі. 

  2. Ці зміни не вплинуть на вашу службу , якщо ви використовуєте "програму", але вона виконує операції лише з використанням дозволів "делегованих" (також відомих як "програма+користувач").  

  3. Ці зміни не вплине на вашу службу , якщо ви використовуєте "програму", але вона виконує операції лише з блокнотами Unified Group, підключеними до класів у Microsoft Teams. 

  4. Ця служба може порушитися, якщо ви використовуєте "програму", яка виконує операції з блокнотами OneNote для класу, не підключеними до Teams блокнотами об'єднаної групи. Як приклад:

    1. Це вплине на службу, якщо у вас є настроювана внутрішня програма, яка використовує кореневі URL-адреси служби для блокнотів у OneDrive для бізнесу і блокнотах сайту SharePoint, як описано тут

    2. Ця проблема вплине на службу, якщо у вас є спеціальна внутрішня програма, яка виконує операції з блокнотами OneNote для класу, відмінними від блокнотів об'єднаної групи, підключених до Teams, і використовує маркери, пов'язані з будь-якою з таких областей (дозволів):

      1. Notes.Read.All і Notes.ReadWrite.All як задокументовано тут.
      2. Notes.ReadWrite.CreatedByApp як задокументовано тут.

Які дії вимагаються з мого боку?

До 31 березня 2025 року програми сторонніх постачальників, які використовують лише маркери програм, необхідно буде перейти на безпечнішу форму авторизації. Це оновлення необхідне, щоб посилити безпеку ваших даних. 

Ось кроки, які ви можете зробити, щоб запровадити безпечнішу форму авторизації:

  1. Якщо ви покладаєтеся на партнера системного інтегратора або інше стороннє рішення для виконання операцій із Блокнотами OneNote для класу не в Teams у вашому клієнті, надайте їм цей бюлетень підтримки, щоб вони могли вжити подальших заходів. 
  2. Якщо у вас є власна внутрішня програма, яка виконує операції з блокнотами OneNote для класу, які не є блокнотами об'єднаної групи , підключеними до Teams, і використовує лише маркери програми, потрібно перейти до використання облікових записів глобального адміністратора клієнта або власника OneDrive, щоб авторизувати цю програму. 
  3. Якщо ви – партнер системного інтегратора, програма, яку ви раніше запускали лише як програму, тепер може запускатися обліковим записом глобального адміністратора-власника. Для цього може знадобитися обліковий запис глобального адміністратора клієнта, підготовлений клієнтом за допомогою програми. 

Що буде, якщо я не вживу заходів?

Запити до блокнотів на OneDrive для бізнесу і сайті SharePoint Кінцеві точки блокнотів, у яких використовуються маркери з дозволами програм, наприкінці березня повернуть повідомлення про несанкціоновану помилку (401). 

Ми цінуємо вашу співпрацю у внесенні цих необхідних змін для забезпечення безпеки ваших даних. Будь-які запитання чи занепокоєння можна надсилати на apponly-cnb@microsoft.comадресу .