透過變更 OneNote 課程筆記本 API 增強安全性

套用到
Microsoft Teams Microsoft Teams 教育版

重要

您現在可以使用此處所述的替代方法大規模佈建筆記本和班級: 使用 PowerShell 和 Microsoft Graph 大規模佈建班級。

根據 Microsoft Secure Future Initiative ,為了因應日益增加的網路威脅,我們正在變更 OneNote 課程筆記本的公用 API。  

什麼是更新?

自 2025 年 3 月 31 日起,我們將在未連線至統一群組的 OneNote 課程筆記本 (也稱為 Microsoft 365 群組) 的公用 API 中,淘汰對具有應用程式權限的驗證權杖支援。 

雖然這些僅限應用程式的令牌易於使用,但與更複雜的授權方法相比,它們可能更容易被利用。 

如何?知道此更新是否會影響我的服務?

  1. 如果您使用協力廠商或自訂的內部應用程式 (「應用程式」) 在 OneNote 課程筆記本上執行作業 (例如在您的學校或學區內建立、佈建、備份) ,您的服務將不會受到這些變更的影響。 

  2. 如果您使用「應用程式」,您的服務將不會受到這些變更的影響,但它只會使用「委派」 (也稱為應用程式+使用者) 權限來執行作業。  

  3. 如果您使用「應用程式」,您的服務不會受到這些變更的影響,但它只會針對連線到 Microsoft Teams 中班級的統一群組筆記本執行作業。 

  4. 如果您使用的「應用程式」在非連線到 Teams 的整合群組筆記本上執行作業,您的服務可能會受到影響。 範例:

    1. 如果您有一個自訂內部應用程式,該應用程式利用商務用 OneDrive 和 SharePoint 網站筆記本上的筆記本的服務根 URL,如此所述您的服務就會受到影響。 

    2. 如果您有一個自訂的內部應用程式,該應用程式在非已連線到 Teams 的整合群組筆記本上的 OneNote 課程筆記本上執行作業,並使用與下列任何範圍相關聯的權杖 (權限) ,您的服務就會受到影響

      1. Notes.Read.All如此Notes.ReadWrite.All 所述。
      2. Notes.ReadWrite.CreatedByApp 如此 所述。

我需要採取什麼動作?

在 2025 年 3 月 31 日之前,使用僅限應用程式權杖的第三方應用程式必須移轉到使用更安全的授權形式。 此更新對於增強資料的安全性是必要的。 

您可以採取以下步驟來引入更安全的授權形式:

  1. 如果您仰賴系統整合商合作夥伴或其他協力廠商解決方案,在您的租用戶中的非 Teams OneNote 課程筆記本上執行作業,請與他們分享此支援公告,讓他們可以採取進一步的動作。 
  2. 如果您有自己的自訂內部應用程式,可在 OneNote 課程筆記本上執行作業,而這些應用程式不是連接到 Teams 的整合 群組 筆記本,且使用僅限應用程式權杖,您必須轉換為使用全域租用戶系統管理員或 OneDrive 擁有者使用者帳戶來授權應用程式。 
  3. 如果您是系統整合商合作夥伴,您先前以僅限應用程式方式執行的確切應用程式現在可以由全域租用戶系統管理員使用者帳戶執行。 若要這麼做,您可能需要由租用戶使用應用程式佈建的全域租用戶系統管理員使用者帳戶。 

如果我不採取行動會發生什麼事?

商務用 OneDrive 和 SharePoint 網站上的筆記本的要求 使用具有應用程式權限權杖的筆記本端點將在 3 月底傳回 401 個未經授權的錯誤。 

感謝您合作進行這些必要的更改,以確保您的資料安全。 任何問題或疑慮都可以發送至 apponly-cnb@microsoft.com。