Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Microsoft OneDrive
Microsoft OneDrive ist ein Cloud-Speicherdienst, mit dem Sie Dateien speichern, teilen und gemeinsam bearbeiten können. Sie können Ihre OneDrive for Business-Instanz als Datenquelle für Ihre verwaltete Wissensdatenbank verbinden, um die persönlichen Laufwerke der Benutzer in Ihrem Microsoft 365-Mandanten zu crawlen.
Unterstützte Features
-
Crawlen Sie die persönlichen Laufwerke der Benutzer. Welche Laufwerke gecrawlt werden, hängt von der Authentifizierungsmethode ab — siehe. Authentifizierungsmethoden
-
Automatische Erkennung gängiger Dokumentfelder (wie Titel, Autor und Erstellungs- oder Änderungsdatum)
-
Filter zum Ein- und Ausschließen von Inhalten verwenden Benutzer-E-Mail-Adressen, Pfade von Laufwerkselementen, MIME-Typen und Datumsbereichen
-
Inkrementelle Inhaltssynchronisierungen für hinzugefügte, aktualisierte und gelöschte Inhalte
-
User-managed (3LO), Microsoft Entra App ID und OAuth 2.0-Authentifizierung
-
Document-level Zugriffskontrolle (ACLs) mit Microsoft Entra App ID-Authentifizierung
Anmerkung
OneNote Notebooks werden derzeit nicht unterstützt.
Authentifizierungsmethoden
Eine OneDrive Datenquelle unterstützt drei Authentifizierungsmethoden. Wählen Sie eine aus, bevor Sie beginnen, da sie bestimmt, welche Anmeldeinformationen Sie erstellen und ob Sie die Zugriffskontrolle auf Dokumentebene verwenden können. Wir empfehlen die Microsoft Entra App ID-Authentifizierung für neue Datenquellen.
| Methode | Wie authentifiziert es | Wann sollte dies verwendet werden? | Einrichtung |
|---|---|---|---|
User-managed (3LO) () MANAGED_OAUTH2 |
Sie melden sich OneDrive direkt an, um die Verbindung zu autorisieren, und Amazon Bedrock Managed Knowledge Base kümmert sich um die Authentifizierung. Dies ist der einfachste Weg, um loszulegen. | Schneller Einstieg, wenn Sie keine Zugriffskontrolle auf Dokumentebene benötigen. Wird bei der Zugriffskontrolle auf Dokumentebene nicht unterstützt. | User-managed einrichten (3LO) |
Microsoft Entra App ID () ENTRA_APP_ID — empfohlen |
Eine Microsoft Entra-Anwendung authentifiziert sich mit einer Anwendungsclient-ID und einem Schlüssel. Dabei wird der OAuth 2.0-Client-Anmeldeinformationen (nur für Anwendungen) verwendet. Keine Benutzeranmeldung. Wenn die Zugriffskontrolle auf Dokumentebene aktiviert ist, authentifiziert sich die Anwendung zusätzlich mit einem Zertifikat. SharePoint | Die meisten Datenquellen und alle Datenquellen, die Zugriffskontrolle auf Dokumentebene verwenden. | Richten Sie die Entra App ID-Authentifizierung ein |
OAuth 2.0 () OAUTH2 |
Eine Client-ID und ein Geheimnis der Anwendung zusammen mit einem delegierten Aktualisierungstoken, das Sie durch eine Benutzeranmeldung erhalten. Der Connector verwendet das Aktualisierungstoken, um Zugriffstoken für das Crawlen abzurufen. | Verwenden Sie es, wenn ein einzelner Microsoft 365-Benutzer Zugriff auf alle OneDrive Inhalte hat, die Sie crawlen möchten — sein eigenes Laufwerk sowie alle Laufwerke, die mit ihm geteilt werden oder auf denen er SharePoint Administratorzugriff hat. Die Microsoft Entra App ID-Authentifizierung ist erforderlich, um alle Benutzer OneDrive in Ihrem Mandanten einheitlich zu crawlen. | Richten Sie die OAuth 2.0-Authentifizierung ein |
Wichtig
Für die OAUTH2 Methode ist ein Aktualisierungstoken erforderlich. Aktualisierungstoken haben eine begrenzte Microsoft-side Lebensdauer und müssen neu geprägt werden, bevor sie ablaufen. OAUTH2unterstützt auch keine Zugriffskontrolle auf Dokumentebene. Verwenden Sie die Microsoft Entra App ID-Authentifizierung, wenn Sie eine Zugriffskontrolle auf Dokumentebene benötigen oder alle Benutzer in Ihrem Mandanten crawlen müssen. OneDrive
Voraussetzungen
Stellen Sie in Microsoft 365 sicher, dass Sie:
-
Kopieren Sie Ihre Mandanten-ID von Microsoft 365. Sie finden Ihre Mandanten-ID in den Eigenschaften Ihres Portals von Microsoft Entra. Einzelheiten finden Sie unter Finden Sie Ihre Microsoft 365-Mandanten-ID
auf der Microsoft Learn-Website.
Stellen Sie in Ihrem AWS Konto sicher, dass Sie:
-
Speichern Sie Ihre Anmeldeinformationen für die Authentifizierung in einem AWS Secrets Manager -Secret und notieren Sie sich dessen Amazon-Ressourcennamen (ARN).
-
Die genauen Schlüssel-Wert-Paare, die im Secret gespeichert werden sollen, finden Sie auf der Einrichtungsseite für Ihre Authentifizierungsmethode: Richten Sie die Microsoft Entra App ID-Authentifizierung ein für OneDrive oder. Richten Sie die OAuth 2.0-Authentifizierung ein für OneDrive
-
Nehmen Sie die erforderlichen Berechtigungen zum Herstellen einer Verbindung zu Ihrer Datenquelle in Ihre AWS Identity and Access Management (IAM-) role/permissions Richtlinie für Ihre Wissensdatenbank auf. Informationen zu den erforderlichen Berechtigungen finden Sie unterBerechtigungen für den Zugriff auf Ihre Datenquellen.
Wie richte ich eine OneDrive Datenquelle ein
Das Einrichten einer OneDrive Datenquelle umfasst die folgenden Schritte:
-
Richten Sie die Authentifizierung ein. Folgen Sie der Seite für die von Ihnen gewählte Methode. Mit dem benutzerverwalteten Setup (3LO) melden Sie sich OneDrive direkt an — siehe. User-managed einrichten (3LO) Bei den anderen Methoden registrieren Sie eine Microsoft Entra-Anwendung, konfigurieren Berechtigungen und speichern Ihre Anmeldeinformationen in AWS — siehe oder. Richten Sie die Microsoft Entra App ID-Authentifizierung ein für OneDrive Richten Sie die OAuth 2.0-Authentifizierung ein für OneDrive
-
Stellen Sie eine Verbindung mit der Datenquelle her. Erstellen Sie die OneDrive Datenquelle in der Wissensdatenbank mithilfe der AWS-Managementkonsole oder der API. Siehe Eine OneDrive Datenquelle verbinden.
-
(Optional) Aktivieren Sie die Zugriffskontrolle auf Dokumentebene. Filtern Sie die Abfrageergebnisse nach den OneDrive Berechtigungen der einzelnen Benutzer. Siehe Document-level Zugriffskontrollen.
Wenn Sie beim Einrichten oder Synchronisieren auf Probleme stoßen, finden Sie weitere Informationen unterProblembehandlung bei einer OneDrive Datenquelle.