

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Eine Box-Datenquelle verbinden
<a name="kb-managed-ds-box-connect"></a>

Nachdem Sie die Authentifizierung eingerichtet und Ihre Anmeldeinformationen AWS Secrets Manager geheim gespeichert haben, erstellen Sie die Box-Datenquelle in Ihrer Wissensdatenbank. Auf dieser Seite wird beschrieben, wie Sie die Datenquelle mit der AWS-Managementkonsole oder der API erstellen, gefolgt von einer Referenz für die Connector-Parameter, die Sie konfigurieren können.

**Anmerkung**  
Schließen Sie zuerst die Einrichtung der Authentifizierung ab. Siehe [Client Credentials einrichten Grant-Authentifizierung für Box](kb-managed-box-ccg-setup.md) (empfohlen) oder[Richten Sie die OAuth 2.0-Authentifizierung für Box ein](kb-managed-box-oauth2-setup.md). Sie benötigen den geheimen ARN.

## Erstellen Sie die Datenquelle
<a name="kb-managed-ds-box-create"></a>

------
#### [ Console ]

**Um Box mit Ihrer verwalteten Wissensdatenbank zu verbinden**

1. Geben Sie ** unter ** Datenquelle einen Namen für Ihre Datenquelle ein.

1. Wählen Sie in der Dropdownliste „Datenquelle“ die Option ** Box ** aus.

1. Wählen Sie unter ** Authentifizierung ** Ihre Authentifizierungsmethode aus und wählen Sie ein Geheimnis aus. Client Credentials Grant (CCG) dient zum Crawlen von Inhalten in Ihrem Box-Unternehmen; OAuth 2.0 dient zum Crawlen von Inhalten für einen bestimmten Benutzer.

1. (Optional) Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, wählen Sie Dokumentenzugriff mit ACLs kontrollieren aus. ** ** Diese Option ist nur mit der Client Credentials Grant-Authentifizierung verfügbar und kann nach der Erstellung nicht mehr geändert werden. Details hierzu finden Sie unter [Document-level Zugriffskontrollen](kb-managed-ds-box-acl.md).

1. (Optional) Geben Sie für OAuth 2.0-Crawls bestimmte Datei- und Ordner-URLs ein, die Sie crawlen möchten.

------
#### [ API ]

Um eine Box-Datenquelle zu erstellen, senden Sie eine [ CreateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateDataSource.html) Anfrage an einen Build-Time-Endpunkt von Agents for Amazon Bedrock. Im folgenden AWS Command Line Interface Beispiel wird eine Datenquelle erstellt, die die Client Credentials Grant-Authentifizierung verwendet. Um stattdessen OAuth 2.0 zu verwenden, wechseln Sie `authType` zu. `OAUTH2` Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, setzen Sie auf. `aclEnabled` `true` Eine Beschreibung der einzelnen Felder finden Sie in der folgenden Referenz zu den Konnektorparametern.

```
aws bedrock-agent create-data-source \
 --name "{{Box-connector}}" \
 --knowledge-base-id "{{your-knowledge-base-id}}" \
 --data-source-configuration file://box-managed-connector.json
```

Die `box-managed-connector.json` Datei enthält Folgendes:

```
{
    "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
    "managedKnowledgeBaseConnectorConfiguration": {
        "connectorParameters": {
            "type": "BOX",
            "version": "1",
            "aclEnabled": false,
            "connectionConfiguration": {
                "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds}}",
                "authType": "CCG"
            },
            "filterConfiguration": {
                "maxFileSizeInMegaBytes": "500"
            }
        }
    }
}
```

Legen Sie für eine OAuth 2.0-Datenquelle den Wert auf fest`authType`. `OAUTH2` Sie können optional ein `dataEntityConfiguration` with `inclusionFolderIds` und hinzufügen, `inclusionFileIds` um bestimmte Ordner und Dateien zu crawlen:

```
{
    "type": "BOX",
    "version": "1",
    "connectionConfiguration": {
        "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds}}",
        "authType": "OAUTH2"
    },
    "dataEntityConfiguration": {
        "inclusionFolderIds": ["{{123456789}}"],
        "inclusionFileIds": ["{{987654321}}"]
    }
}
```

Bei verwalteten Wissensdatenbanken `CreateDataSource` ist dies asynchron: Der Status der Datenquelle wechselt von `CREATING` zu, `AVAILABLE` wenn der Vorgang abgeschlossen ist.

------

## Connector-Parameter
<a name="kb-managed-config-box"></a>

Die Datenquellenkonfiguration verwendet die folgenden Connector-Parameter. Um eine Verbindung zu Box herzustellen, geben Sie `BOX` als Connector Folgendes ein`connectorParameters`. Informationen zu Feldern, die umgebrochen werden `connectorParameters` (z. B. `deletionProtectionConfiguration` und`mediaExtractionConfiguration`), finden Sie unter[Verbinden einer Datenquelle](kb-managed-connect-ds.md).


**connectionConfiguration**  

| Feld | Erforderlich | Beschreibung | 
| --- | --- | --- | 
| secretArn | Ja | Der ARN des AWS Secrets Manager Geheimnisses, das Ihre Box-Anmeldeinformationen enthält. | 
| authType | Ja | Der Authentifizierungstyp: CCG (empfohlen) oderOAUTH2. Siehe [Authentifizierungsmethoden](kb-managed-ds-box.md#kb-managed-box-auth-methods). | 


**Daten EntityConfiguration (nur OAuth 2.0)**  

| Feld | Erforderlich | Description | 
| --- | --- | --- | 
| inclusionFolderIds | Nein | Eine Liste der Ordner-IDs, die gecrawlt werden sollen. | 
| inclusionFileIds | Nein | Eine Liste der Datei-IDs, die durchsucht werden sollen. | 


**Filterkonfiguration (optional)**  

| Feld | Erforderlich | Description | 
| --- | --- | --- | 
| maxFileSizeInMegaBytes | Nein | Maximale Größe in Megabyte jeder einzelnen Datei, die der Connector aufnimmt. Geben Sie eine numerische Zeichenfolge an (z. B.). "500" Standardeinstellung: "500". | 


**aclEnabled (optional)**  

| Feld | Erforderlich | Description | 
| --- | --- | --- | 
| aclEnabled | Nein | Stellen Sie diese Option auf ein, true um die Zugriffskontrolle auf Dokumentebene zu aktivieren. Erfordert eine AuthentifizierungCCG. Sie können diese Einstellung nicht ändern, nachdem Sie die Datenquelle erstellt haben. Details hierzu finden Sie unter [Document-level Zugriffskontrollen](kb-managed-ds-box-acl.md). | 

## Ändern Sie die Authentifizierungsmethode
<a name="kb-managed-ds-box-change-auth"></a>

Sie können die Authentifizierungsmethode einer Datenquelle ändern (z. B. von OAuth 2.0 zu Client Credentials Grant), indem Sie die Datenquelle mit der neuen `authType` und einem geheimen Schlüssel aktualisieren, der die entsprechenden Anmeldeinformationen enthält. Verwenden Sie dazu den [ UpdateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_UpdateDataSource.html) Vorgang oder den. AWS-Managementkonsole Die Einstellung für die Zugriffskontrolle auf Dokumentebene wird beim Erstellen einer Datenquelle festgelegt. Um ACLs hinzuzufügen oder zu entfernen, müssen Sie eine neue Datenquelle erstellen.

## Nächste Schritte
<a name="kb-managed-ds-box-connect-next"></a>

Nachdem Sie die Datenquelle erstellt haben, synchronisieren Sie sie, um Inhalte in Ihre Wissensdatenbank aufzunehmen. Details hierzu finden Sie unter [Synchronisieren einer Datenquelle](kb-managed-sync.md). Informationen zum Filtern von Abfrageergebnissen nach Benutzerberechtigungen finden Sie unter[Document-level Zugriffskontrollen](kb-managed-ds-box-acl.md).