Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Eine OneDrive Datenquelle verbinden
Nachdem Sie die Authentifizierung eingerichtet und Ihre Anmeldeinformationen AWS Secrets Manager geheim gespeichert haben, erstellen Sie die OneDrive Datenquelle in Ihrer Wissensdatenbank. Auf dieser Seite wird beschrieben, wie Sie die Datenquelle mit der AWS-Managementkonsole oder der API erstellen, gefolgt von einer Referenz für die Connector-Parameter, die Sie konfigurieren können.
Anmerkung
Schließen Sie zuerst die Einrichtung der Authentifizierung ab. Siehe User-managed einrichten (3LO) (am einfachsten), Richten Sie die Microsoft Entra App ID-Authentifizierung ein für OneDrive (empfohlen für die Zugriffskontrolle auf Dokumentebene), oder. Richten Sie die OAuth 2.0-Authentifizierung ein für OneDrive Für das benutzerverwaltete Setup (3LO) melden Sie sich über die Konsole an und Amazon Bedrock erstellt das Geheimnis für Sie (mit einer vom System generierten ARN). Sie geben weder ein Geheimnis noch eine Mandanten-ID an. Für die anderen Methoden benötigen Sie die geheime ARN, Ihre Mandanten-ID und (für die Zugriffskontrolle auf Dokumentebene) den Amazon S3-Speicherort Ihres Zertifikats.
Erstellen Sie die Datenquelle
Connector-Parameter
Die Datenquellenkonfiguration verwendet die folgenden Connector-Parameter. Um eine Verbindung herzustellen OneDrive, geben Sie ONEDRIVE als Connector Folgendes einconnectorParameters. Informationen zu Feldern, die umgebrochen werden connectorParameters (z. B. deletionProtectionConfiguration undmediaExtractionConfiguration), finden Sie unterVerbinden einer Datenquelle.
| Feld | Erforderlich | Beschreibung |
|---|---|---|
secretArn |
Ja | Der ARN des AWS Secrets Manager Geheimnisses, das Ihre OneDrive Anmeldeinformationen enthält. |
tenantId |
Ja | Die Mandanten-ID von Microsoft Entra (Azure AD). |
authType |
Ja | Der Authentifizierungstyp: MANAGED_OAUTH2 (benutzerverwaltetes Setup, 3LO), ENTRA_APP_ID (empfohlen) oder. OAUTH2 Siehe Authentifizierungsmethoden. |
certificateS3Path |
Bedingt | aclEnabledErforderlich, wenn true (Microsoft Entra App ID-Authentifizierung). Enthält s3BucketName und s3KeyName für die .p12 Zertifikatsdatei in Amazon S3. Wird nicht für das Crawlen von Inhalten oder mit verwendet. OAUTH2 |
| Feld | Erforderlich | Description |
|---|---|---|
crawlPersonalDrives |
Nein | Ob die persönlichen Laufwerke der Benutzer gecrawlt werden sollen. |
crawlSharedWithMe |
Nein | Ob Dateien, die mit dem angemeldeten Benutzer geteilt wurden, gecrawlt werden sollen. Wird nur mit Authentifizierung unterstützt. OAUTH2 Die Microsoft Entra App ID-Authentifizierung (nur Anwendung) kann geteilte Dateien nicht crawlen. |
Anmerkung
OneNote Notebooks werden derzeit nicht unterstützt.
| Feld | Erforderlich | Description |
|---|---|---|
inclusionUserEmailAddresses |
Nein | Benutzer-E-Mail-Adressen, deren Laufwerke eingeschlossen werden sollen. |
exclusionUserEmailAddresses |
Nein | Benutzer-E-Mail-Adressen, deren Laufwerke ausgeschlossen werden sollen. |
userFilterPath |
Nein | Eine Amazon S3-URL, die auf eine Datei verweist, in der die Benutzer aufgeführt sind, die ein- oder ausgeschlossen werden sollen. |
inclusionDriveItems |
Nein | Geben Sie die Pfade der einzuschließenden Elemente an. |
exclusionDriveItems |
Nein | Pfade der auszuschließenden Laufwerkselemente. |
includeMimeTypes |
Nein | Einzuschließende MIME-Typen. |
excludeMimeTypes |
Nein | Auszuschließende MIME-Typen. |
absoluteDateBefore |
Nein | Schließt nur Inhalte ein, die vor diesem Datum geändert wurden (ISO 8601). |
absoluteDateAfter |
Nein | Schließt nur Inhalte ein, die nach diesem Datum geändert wurden (ISO 8601). |
Anmerkung
Bei der OAUTH2 Authentifizierung crawlt der Connector im delegierten Kontext des angemeldeten Benutzers. Die benutzerbasierten Filter (inclusionUserEmailAddresses,,userFilterPath) bestimmenexclusionUserEmailAddresses, welche Benutzerlaufwerke der Connector versucht. Laufwerke, auf die der angemeldete Benutzer nicht zugreifen kann, werden stillschweigend übersprungen. Verwenden Sie die Authentifizierung, um alle Benutzer OneDrive in Ihrem Mandanten unabhängig von den Berechtigungen zu crawlen. ENTRA_APP_ID
| Feld | Erforderlich | Description |
|---|---|---|
aclEnabled |
Nein | Stellen Sie diese Option auf ein, true um die Zugriffskontrolle auf Dokumentebene zu aktivieren. Erfordert ENTRA_APP_ID Authentifizierung und eine certificateS3Path PIN. connectionConfiguration Sie können diese Einstellung nicht ändern, nachdem Sie die Datenquelle erstellt haben. Details hierzu finden Sie unter Document-level Zugriffskontrollen. |
Ändern Sie die Authentifizierungsmethode
Sie können die Authentifizierungsmethode einer Datenquelle ändern (z. B. von OAuth 2.0 zu Microsoft Entra App ID), indem Sie die Datenquelle mit den neuen authType und Anmeldeinformationen aktualisieren. Verwenden Sie dazu den UpdateDataSource Vorgang oder den. AWS-Managementkonsole Die Einstellung für die Zugriffskontrolle auf Dokumentebene wird beim Erstellen einer Datenquelle festgelegt. Um ACLs hinzuzufügen oder zu entfernen, müssen Sie also eine neue Datenquelle erstellen.
Nächste Schritte
Nachdem Sie die Datenquelle erstellt haben, synchronisieren Sie sie, um Inhalte in Ihre Wissensdatenbank aufzunehmen. Details hierzu finden Sie unter Synchronisieren einer Datenquelle. Informationen zum Filtern von Abfrageergebnissen nach Benutzerberechtigungen finden Sie unterDocument-level Zugriffskontrollen.