Nâng cao tính bảo mật với các thay đổi đối với API OneNote Class Notebook
Áp dụng cho
Microsoft Teams Microsoft Teams dành cho Giáo dục

Quan trọng: Giờ đây, bạn có thể cung cấp sổ tay và lớp học theo tỷ lệ bằng các phương pháp thay thế được mô tả ở đây: Cung cấp lớp học theo tỷ lệ bằng PowerShell và Microsoft Graph.

Phù hợp với Sáng kiến Tương lai an toàn của Microsoft và để giải quyết ngày càng nhiều mối đe dọa trên mạng, chúng tôi đang thực hiện thay đổi đối với API công khai cho OneNote Class Notebook.  

Bản cập nhật là gì?

Kể từ ngày 31 tháng 3 năm 2025, chúng tôi sẽ ngừng hỗ trợ cho mã thông báo xác thực với quyền ứng dụng trong API công khai cho OneNote Class Notebook không được kết nối với Nhóm Thống nhất (còn được gọi là Nhóm Microsoft 365). 

Mặc dù các mã thông báo dành riêng cho ứng dụng này rất dễ sử dụng, nhưng chúng có thể dễ dàng bị khai thác hơn khi so sánh với các phương thức ủy quyền phức tạp hơn. 

Làm cách nào để biết bản cập nhật này có ảnh hưởng đến dịch vụ của tôi hay không?

  1. Dịch vụ của bạn sẽ không bị ảnh hưởng bởi những thay đổi này nếu bạn không sử dụng một bên thứ ba hoặc một ứng dụng nội bộ tùy chỉnh (một "ứng dụng") để thực hiện các hoạt động trên OneNote Class Notebooks (ví dụ: tạo, cung cấp, sao lưu) trong trường học hoặc học khu của bạn. 

  2. Dịch vụ của bạn sẽ không bị ảnh hưởng bởi những thay đổi này nếu bạn sử dụng một "ứng dụng", nhưng dịch vụ chỉ thực hiện các thao tác bằng cách sử dụng các quyền "ủy nhiệm" (còn được gọi là ứng dụng+người dùng).  

  3. Dịch vụ của bạn sẽ không bị ảnh hưởng bởi những thay đổi này nếu bạn sử dụng một "ứng dụng", nhưng nó chỉ thực hiện các hoạt động đối với sổ ghi chép Nhóm Hợp nhất được kết nối với các lớp học trong Microsoft Teams. 

  4. Dịch vụ của bạn có thể bị ảnh hưởng nếu bạn sử dụng một "ứng dụng" thực hiện các thao tác trên OneNote Class Notebook không phải là sổ tay Nhóm Hợp nhất được kết nối với Teams. Ví dụ:  

    1. Dịch vụ của bạn sẽ bị ảnh hưởng nếu bạn có một ứng dụng nội bộ tùy chỉnh tận dụng URL gốc dịch vụ cho Sổ tay trên sổ tay OneDrive for Business và Site SharePoint như được ghi lại ở đây

    2. Dịch vụ của bạn sẽ bị ảnh hưởng nếu bạn có một ứng dụng nội bộ tùy chỉnh thực hiện các thao tác trên OneNote Class Notebook không phải là sổ tay Nhóm Hợp nhất được kết nối với Teams và sử dụng mã thông báo được liên kết với bất kỳ phạm vi nào sau đây (quyền): 

      1. Notes.Read.AllNotes.ReadWrite.All như được ghi lại ở đây.

      2. Notes.ReadWrite.CreatedByApp như được ghi ở đây.

Tôi cần thực hiện hành động nào?

Trước ngày 31 tháng 3 năm 2025, các ứng dụng của bên thứ ba sử dụng mã thông báo dành riêng cho ứng dụng sẽ cần phải di chuyển sang sử dụng một hình thức ủy quyền an toàn hơn. Bản cập nhật này là cần thiết để nâng cao tính bảo mật cho dữ liệu của bạn. 

Dưới đây là các bước bạn có thể thực hiện để giới thiệu một hình thức ủy quyền an toàn hơn: 

  1. Nếu bạn dựa vào một đối tác tích hợp hệ thống hoặc giải pháp bên thứ ba khác để thực hiện các hoạt động trên OneNote Class Notebook không phải của Teams trong đối tượng thuê của mình, vui lòng chia sẻ bản tin hỗ trợ này với họ để họ có thể thực hiện hành động khác. 

  2. Nếu bạn có ứng dụng nội bộ tùy chỉnh của riêng mình thực hiện các thao tác trên OneNote Class Notebook, không phải là sổ tay Nhóm Hợp nhất được kết nối với Teams và sử dụng mã thông báo chỉ dành cho ứng dụng, bạn sẽ cần chuyển sang sử dụng Tài khoản người dùng Người quản trị Đối tượng thuê Toàn cầu hoặc Tài khoản người dùng OneDrive Chủ sở hữu để ủy quyền cho ứng dụng của mình. 

  3. Nếu bạn là đối tác tích hợp hệ thống, ứng dụng chính xác mà trước đây bạn đã chạy dưới dạng ứng dụng giờ đây có thể được chạy bằng tài khoản người dùng Người quản trị Đối tượng thuê Toàn cầu. Để thực hiện điều này, bạn có thể cần tài khoản người dùng Người quản trị Đối tượng thuê Toàn cầu do đối tượng thuê cung cấp bằng cách sử dụng ứng dụng. 

Điều gì sẽ xảy ra nếu tôi không thực hiện hành động?

Yêu cầu đến Sổ tay trên các điểm cuối OneDrive for Businesssite SharePoint Notebook sử dụng mã thông báo với quyền ứng dụng sẽ trả về 401 lỗi trái phép vào cuối tháng Ba. 

Chúng tôi đánh giá cao sự hợp tác của bạn trong việc thực hiện những thay đổi cần thiết này để đảm bảo tính bảo mật cho dữ liệu của bạn. Mọi câu hỏi hoặc mối quan tâm đều có thể được gửi đến apponly-cnb@microsoft.com. 

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.