View a markdown version of this page

Eine OneDrive Datenquelle verbinden - Amazon Bedrock

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Eine OneDrive Datenquelle verbinden

Nachdem Sie die Authentifizierung eingerichtet und Ihre Anmeldeinformationen AWS Secrets Manager geheim gespeichert haben, erstellen Sie die OneDrive Datenquelle in Ihrer Wissensdatenbank. Auf dieser Seite wird beschrieben, wie Sie die Datenquelle mit der AWS-Managementkonsole oder der API erstellen, gefolgt von einer Referenz für die Connector-Parameter, die Sie konfigurieren können.

Anmerkung

Schließen Sie zuerst die Einrichtung der Authentifizierung ab. Siehe User-managed einrichten (3LO) (am einfachsten), Richten Sie die Microsoft Entra App ID-Authentifizierung ein für OneDrive (empfohlen für die Zugriffskontrolle auf Dokumentebene), oder. Richten Sie die OAuth 2.0-Authentifizierung ein für OneDrive Für das benutzerverwaltete Setup (3LO) melden Sie sich über die Konsole an und Amazon Bedrock erstellt das Geheimnis für Sie (mit einer vom System generierten ARN). Sie geben weder ein Geheimnis noch eine Mandanten-ID an. Für die anderen Methoden benötigen Sie die geheime ARN, Ihre Mandanten-ID und (für die Zugriffskontrolle auf Dokumentebene) den Amazon S3-Speicherort Ihres Zertifikats.

Erstellen Sie die Datenquelle

Console
Um eine Verbindung OneDrive zu Ihrer verwalteten Wissensdatenbank herzustellen
  1. Geben Sie unter Datenquelle einen Namen für Ihre Datenquelle ein.

  2. Wählen Sie OneDrive aus der Dropdownliste Datenquelle aus.

  3. Geben Sie unter Quelle Ihre OneDrive Mandanten-ID ein. Wenn Sie das benutzerverwaltete Setup (3LO) verwenden, geben Sie keine Mandanten-ID an.

  4. Wählen Sie unter Authentifizierung User-managed Setup (3LO), Microsoft Entra ID App oder OAuth 2.0-Authentifizierung aus. Geben Sie für das benutzerverwaltete Setup (3LO) optional ein geheimes Namenspräfix ein. Wählen Sie dann Anmelden, um sich bei der Verbindung anzumelden OneDrive und die Verbindung zu autorisieren. Sie geben keine geheime ID oder Mandanten-ID an. Amazon Bedrock erstellt ein Geheimnis mit einer vom System generierten ARN, um das Token zu speichern. Details hierzu finden Sie unter User-managed einrichten (3LO).

  5. Wählen oder erstellen Sie ein AWS Secrets Manager Geheimnis, um Ihre Anmeldeinformationen zu speichern.

  6. (Optional) Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, wählen Sie Dokumentenzugriff mit ACLs kontrollieren aus und geben Sie den Zertifikatspfad an — den Amazon S3-Pfad zu Ihrer .p12 Zertifikatsdatei. Diese Option ist nur mit der Microsoft Entra ID App-Authentifizierung verfügbar und kann nach der Erstellung nicht geändert werden. Details hierzu finden Sie unter Document-level Zugriffskontrollen.

  7. (Optional) Erweitern Sie den Synchronisierungsbereich, um auszuwählen, welcher Inhalt gecrawlt werden soll. Mit der Microsoft Entra ID App-Authentifizierung können nur persönliche Laufwerke gecrawlt werden.

  8. (Optional) Erweitern Sie Benutzer-E-Mails, um bestimmte E-Mails von Benutzern hinzuzufügen, deren Daten Sie ein- oder ausschließen möchten.

  9. (Optional) Erweitern Sie Dateipfadfilter, um bestimmte Dateien und Ordner ein- oder auszuschließen.

  10. (Optional) Erweitern Sie das Regex-Muster für MIME-Typen, um Regex-Muster hinzuzufügen, die bestimmte MIME-Typen ein- oder ausschließen.

  11. (Optional) Erweitern Sie die datumsbasierte Entitätssynchronisierung, um Datumsfilter anzugeben.

API

Um eine OneDrive Datenquelle zu erstellen, senden Sie eine CreateDataSource Anfrage an einen Agents for Amazon Bedrock Build-Time-Endpoint. Im folgenden AWS Command Line Interface Beispiel wird eine Datenquelle erstellt, die die Microsoft Entra App ID-Authentifizierung verwendet. Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, setzen Sie auf true und fügen Sie ein aclEnabled bis hinzu. certificateS3Path connectionConfiguration Eine Beschreibung der einzelnen Felder finden Sie in der folgenden Referenz zu den Konnektorparametern.

aws bedrock-agent create-data-source \ --name "OneDrive-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://onedrive-managed-connector.json

Die onedrive-managed-connector.json Datei enthält Folgendes:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "ONEDRIVE", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-onedrive-creds", "tenantId": "12345678-1234-1234-1234-123456789012", "authType": "ENTRA_APP_ID" }, "dataEntityConfiguration": { "crawlPersonalDrives": true } } } }

Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, setzen Sie den Wert auf true und fügen Sie Folgendes aclEnabled hinzucertificateS3Path: connectionConfiguration

{ "type": "ONEDRIVE", "version": "1", "aclEnabled": true, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-onedrive-creds", "tenantId": "12345678-1234-1234-1234-123456789012", "authType": "ENTRA_APP_ID", "certificateS3Path": { "s3BucketName": "your-certificate-bucket", "s3KeyName": "certs/certificate.p12" } }, "dataEntityConfiguration": { "crawlPersonalDrives": true } }

Legen Sie für eine OAUTH2 Datenquelle den Wert auf fest OAUTH2 und lassen Sie authType ihn aus. certificateS3Path Für benutzerverwaltetes Setup (3LO) setzen Sie authType den Wert auf und lassen Sie ihn aus. MANAGED_OAUTH2 certificateS3Path Sie können kein 3LO-Geheimnis über die API erstellen: Melden Sie sich zuerst über die Konsole an, um das Geheimnis zu erstellen, und setzen Sie es dann secretArn auf den ARN dieses Secrets. Details hierzu finden Sie unter User-managed einrichten (3LO).

Bei verwalteten Wissensdatenbanken CreateDataSource ist dies asynchron: Der Status der Datenquelle wechselt von CREATING zu, AVAILABLE wenn der Vorgang abgeschlossen ist.

Connector-Parameter

Die Datenquellenkonfiguration verwendet die folgenden Connector-Parameter. Um eine Verbindung herzustellen OneDrive, geben Sie ONEDRIVE als Connector Folgendes einconnectorParameters. Informationen zu Feldern, die umgebrochen werden connectorParameters (z. B. deletionProtectionConfiguration undmediaExtractionConfiguration), finden Sie unterVerbinden einer Datenquelle.

connectionConfiguration
Feld Erforderlich Beschreibung
secretArn Ja Der ARN des AWS Secrets Manager Geheimnisses, das Ihre OneDrive Anmeldeinformationen enthält.
tenantId Ja Die Mandanten-ID von Microsoft Entra (Azure AD).
authType Ja Der Authentifizierungstyp: MANAGED_OAUTH2 (benutzerverwaltetes Setup, 3LO), ENTRA_APP_ID (empfohlen) oder. OAUTH2 Siehe Authentifizierungsmethoden.
certificateS3Path Bedingt aclEnabledErforderlich, wenn true (Microsoft Entra App ID-Authentifizierung). Enthält s3BucketName und s3KeyName für die .p12 Zertifikatsdatei in Amazon S3. Wird nicht für das Crawlen von Inhalten oder mit verwendet. OAUTH2
Daten EntityConfiguration
Feld Erforderlich Description
crawlPersonalDrives Nein Ob die persönlichen Laufwerke der Benutzer gecrawlt werden sollen.
crawlSharedWithMe Nein Ob Dateien, die mit dem angemeldeten Benutzer geteilt wurden, gecrawlt werden sollen. Wird nur mit Authentifizierung unterstützt. OAUTH2 Die Microsoft Entra App ID-Authentifizierung (nur Anwendung) kann geteilte Dateien nicht crawlen.
Anmerkung

OneNote Notebooks werden derzeit nicht unterstützt.

Filterkonfiguration (optional)
Feld Erforderlich Description
inclusionUserEmailAddresses Nein Benutzer-E-Mail-Adressen, deren Laufwerke eingeschlossen werden sollen.
exclusionUserEmailAddresses Nein Benutzer-E-Mail-Adressen, deren Laufwerke ausgeschlossen werden sollen.
userFilterPath Nein Eine Amazon S3-URL, die auf eine Datei verweist, in der die Benutzer aufgeführt sind, die ein- oder ausgeschlossen werden sollen.
inclusionDriveItems Nein Geben Sie die Pfade der einzuschließenden Elemente an.
exclusionDriveItems Nein Pfade der auszuschließenden Laufwerkselemente.
includeMimeTypes Nein Einzuschließende MIME-Typen.
excludeMimeTypes Nein Auszuschließende MIME-Typen.
absoluteDateBefore Nein Schließt nur Inhalte ein, die vor diesem Datum geändert wurden (ISO 8601).
absoluteDateAfter Nein Schließt nur Inhalte ein, die nach diesem Datum geändert wurden (ISO 8601).
Anmerkung

Bei der OAUTH2 Authentifizierung crawlt der Connector im delegierten Kontext des angemeldeten Benutzers. Die benutzerbasierten Filter (inclusionUserEmailAddresses,,userFilterPath) bestimmenexclusionUserEmailAddresses, welche Benutzerlaufwerke der Connector versucht. Laufwerke, auf die der angemeldete Benutzer nicht zugreifen kann, werden stillschweigend übersprungen. Verwenden Sie die Authentifizierung, um alle Benutzer OneDrive in Ihrem Mandanten unabhängig von den Berechtigungen zu crawlen. ENTRA_APP_ID

ACL aktiviert (optional)
Feld Erforderlich Description
aclEnabled Nein Stellen Sie diese Option auf ein, true um die Zugriffskontrolle auf Dokumentebene zu aktivieren. Erfordert ENTRA_APP_ID Authentifizierung und eine certificateS3Path PIN. connectionConfiguration Sie können diese Einstellung nicht ändern, nachdem Sie die Datenquelle erstellt haben. Details hierzu finden Sie unter Document-level Zugriffskontrollen.

Ändern Sie die Authentifizierungsmethode

Sie können die Authentifizierungsmethode einer Datenquelle ändern (z. B. von OAuth 2.0 zu Microsoft Entra App ID), indem Sie die Datenquelle mit den neuen authType und Anmeldeinformationen aktualisieren. Verwenden Sie dazu den UpdateDataSource Vorgang oder den. AWS-Managementkonsole Die Einstellung für die Zugriffskontrolle auf Dokumentebene wird beim Erstellen einer Datenquelle festgelegt. Um ACLs hinzuzufügen oder zu entfernen, müssen Sie also eine neue Datenquelle erstellen.

Nächste Schritte

Nachdem Sie die Datenquelle erstellt haben, synchronisieren Sie sie, um Inhalte in Ihre Wissensdatenbank aufzunehmen. Details hierzu finden Sie unter Synchronisieren einer Datenquelle. Informationen zum Filtern von Abfrageergebnissen nach Benutzerberechtigungen finden Sie unterDocument-level Zugriffskontrollen.