View a markdown version of this page

Eine SharePoint Datenquelle verbinden - Amazon Bedrock

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Eine SharePoint Datenquelle verbinden

Nachdem Sie die Authentifizierung eingerichtet und Ihre Anmeldeinformationen AWS Secrets Manager geheim gespeichert haben, erstellen Sie die SharePoint Datenquelle in Ihrer Wissensdatenbank. Auf dieser Seite wird beschrieben, wie Sie die Datenquelle mit der AWS-Managementkonsole oder der API erstellen, gefolgt von einer Referenz für die Connector-Parameter, die Sie konfigurieren können.

Anmerkung

Schließen Sie zuerst die Einrichtung der Authentifizierung ab. Siehe User-managed einrichten (3LO) (am einfachsten), Richten Sie die Microsoft Entra App-Only ID-Authentifizierung ein für SharePoint (empfohlen für die Zugriffskontrolle auf Dokumentebene), oder. Richten Sie die OAuth 2.0-Authentifizierung ein für SharePoint Für das benutzerverwaltete Setup (3LO) melden Sie sich über die Konsole an und Amazon Bedrock erstellt das Geheimnis für Sie (mit einer vom System generierten ARN). Sie geben weder ein Geheimnis noch eine Mandanten-ID an. Für die anderen Methoden benötigen Sie die geheime ARN, Ihre Mandanten-ID und (für die Microsoft App-Only Entra-ID-Authentifizierung) den Amazon S3-Speicherort Ihres Zertifikats.

Erstellen Sie die Datenquelle

Console
Um eine Verbindung SharePoint zu Ihrer verwalteten Wissensdatenbank herzustellen
  1. Geben Sie unter Datenquelle einen Namen für Ihre Datenquelle ein.

  2. Wählen Sie SharePoint aus der Dropdownliste Datenquelle aus.

  3. Geben Sie unter Quelle die URLs Ihrer Website ein. Jede URL muss mit einer Website, Teamwebsite oder persönlichen Website beginnen https:// und auf diese verweisen (z. B.https://contoso.sharepoint.com/sites/engineering). Sie können bis zu 100 URLs hinzufügen.

  4. Wählen Sie unter Authentifizierung User-managed Setup (3LO), Microsoft Entra ID App-Only oder OAuth 2.0-Authentifizierung aus. Geben Sie für das benutzerverwaltete Setup (3LO) optional ein geheimes Namenspräfix ein. Wählen Sie dann Anmelden, um sich bei der Verbindung anzumelden SharePoint und die Verbindung zu autorisieren. Sie geben keine geheime ID oder Mandanten-ID an. Amazon Bedrock erstellt ein Geheimnis mit einer vom System generierten ARN, um das Token zu speichern. Details hierzu finden Sie unter User-managed einrichten (3LO).

  5. Wählen oder erstellen Sie ein AWS Secrets Manager Geheimnis, um Ihre Anmeldeinformationen zu speichern.

  6. Geben Sie Ihre Mandanten-ID ein.

  7. Wenn Sie die Microsoft App-Only Entra-ID-Authentifizierung ausgewählt haben, geben Sie den Zertifikatspfad an — den Amazon S3-Pfad zu Ihrer .p12 Zertifikatsdatei.

  8. (Optional) Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, wählen Sie Dokumentenzugriff mit ACLs steuern aus. Diese Option ist nur mit der Microsoft App-Only Entra-ID-Authentifizierung verfügbar und kann nach der Erstellung nicht geändert werden. Details hierzu finden Sie unter Document-level Zugriffskontrollen.

  9. (Optional) Erweitern Sie den Synchronisierungsbereich, um zu konfigurieren, welche Inhalte gecrawlt werden sollen (Dateien, Seiten).

  10. (Optional) Erweitern Sie die datumsbasierte Entitätssynchronisierung, um Datumsfilter anzugeben.

  11. (Optional) Erweitern Sie das Elementpfadmuster, um bestimmte Pfade zum Filtern der zu durchforstenden Elemente hinzuzufügen.

API

Um eine SharePoint Datenquelle zu erstellen, senden Sie eine CreateDataSource Anfrage an einen Build-Time-Endpunkt für Agents for Amazon Bedrock. Im folgenden AWS Command Line Interface Beispiel wird eine Datenquelle erstellt, die die Microsoft Entra-ID-Authentifizierung verwendet. App-Only Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, setzen Sie auf. aclEnabled true Eine Beschreibung der einzelnen Felder finden Sie in der folgenden Referenz zu den Konnektorparametern.

aws bedrock-agent create-data-source \ --name "SharePoint-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://sharepoint-managed-connector.json

Die sharepoint-managed-connector.json Datei enthält Folgendes:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "SHAREPOINT", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-sharepoint-creds", "tenantId": "12345678-1234-1234-1234-123456789012", "authType": "ENTRA_ID_APP_ONLY", "certificateS3Path": { "s3BucketName": "your-certificate-bucket", "s3KeyName": "certs/certificate.p12" } }, "dataEntityConfiguration": { "crawlFiles": true, "crawlPages": true, "siteUrls": [ "https://contoso.sharepoint.com/sites/engineering" ] } } } }

Legen Sie für eine OAUTH2_APP Datenquelle den Wert authType auf fest OAUTH2_APP und lassen Sie ihn certificateS3Path aus. Für benutzerverwaltetes Setup (3LO) setzen Sie authType den Wert auf und lassen Sie ihn aus. MANAGED_OAUTH2 certificateS3Path Sie können kein 3LO-Geheimnis über die API erstellen: Melden Sie sich zuerst über die Konsole an, um das Geheimnis zu erstellen, und setzen Sie es dann secretArn auf den ARN dieses Secrets. Details hierzu finden Sie unter User-managed einrichten (3LO).

Bei verwalteten Wissensdatenbanken CreateDataSource ist dies asynchron: Der Status der Datenquelle wechselt von CREATING zu, AVAILABLE wenn der Vorgang abgeschlossen ist.

Connector-Parameter

Die Datenquellenkonfiguration verwendet die folgenden Connector-Parameter. Um eine Verbindung herzustellen SharePoint, geben Sie SHAREPOINT als Connector Folgendes einconnectorParameters. Informationen zu Feldern, die umgebrochen werden connectorParameters (z. B. deletionProtectionConfiguration undmediaExtractionConfiguration), finden Sie unterVerbinden einer Datenquelle.

connectionConfiguration
Feld Erforderlich Beschreibung
secretArn Ja Der ARN des AWS Secrets Manager Geheimnisses, das Ihre SharePoint Anmeldeinformationen enthält.
tenantId Ja Die Mandanten-ID von Microsoft Entra (Azure AD).
authType Ja Der Authentifizierungstyp: MANAGED_OAUTH2 (benutzerverwaltetes Setup, 3LO), ENTRA_ID_APP_ONLY (empfohlen) oder. OAUTH2_APP Siehe Authentifizierungsmethoden.
certificateS3Path Bedingt Für die ENTRA_ID_APP_ONLY Authentifizierung erforderlich, auch wenn ACLs deaktiviert sind. Enthält s3BucketName und s3KeyName für die Zertifikatsdatei in Amazon S3. Wird nicht mit verwendetOAUTH2_APP.
Daten EntityConfiguration
Feld Erforderlich Beschreibung
siteUrls Ja Liste der SharePoint Site-URLs, die gecrawlt werden sollen. Jede URL ist ein Einstiegspunkt für das Crawlen https:// und muss mit einer Website, Teamwebsite oder persönlichen Website beginnen und auf diese verweisen. Der Pfad muss mit dem /sites/ Namen der Website beginnen oder von diesem /personal/ gefolgt werden (z. B.https://contoso.sharepoint.com/sites/engineering). /teams/ *.sharepoint.comStandarddomänen und benutzerdefinierte (Vanity-) Domains werden beide unterstützt. Auf jeder Site durchsucht der Connector Dateien und Seiten (siehe crawlFiles undcrawlPages). Um bestimmte Elemente als Ziel auszuwählen, verwenden Sie. inclusionItemPaths
crawlFiles Nein Ob Dateien gecrawlt werden sollen. Standardeinstellung: true.
crawlPages Nein Ob Seiten gecrawlt werden sollen. Standardeinstellung: true.
Filterkonfiguration (optional)
Feld Erforderlich Description
modifiedDateBefore Nein Schließt nur Inhalte ein, die vor diesem Datum geändert wurden (ISO 8601).
modifiedDateAfter Nein Schließt nur Inhalte ein, die nach diesem Datum geändert wurden (ISO 8601).
inclusionItemPaths Nein Bestimmte Elementpfade, die eingeschlossen werden sollen. Wenn Sie angebeninclusionItemPaths, durchsucht der Connector diese Elemente und überprüft siteUrls sie nicht.
ACL aktiviert (optional)
Feld Erforderlich Description
aclEnabled Nein Stellen Sie diese Option auf ein, true um die Zugriffskontrolle auf Dokumentebene zu aktivieren. Erfordert eine AuthentifizierungENTRA_ID_APP_ONLY. Sie können diese Einstellung nicht ändern, nachdem Sie die Datenquelle erstellt haben. Details hierzu finden Sie unter Document-level Zugriffskontrollen.

Ändern Sie die Authentifizierungsmethode

Sie können die Authentifizierungsmethode einer Datenquelle ändern (z. B. von OAuth 2.0 zu Microsoft Entra ID App-Only), indem Sie die Datenquelle mit den neuen authType UND-Anmeldeinformationen aktualisieren. Verwenden Sie dazu den UpdateDataSource Vorgang oder den. AWS-Managementkonsole Die Einstellung für die Zugriffskontrolle auf Dokumentebene wird beim Erstellen einer Datenquelle festgelegt. Um ACLs hinzuzufügen oder zu entfernen, müssen Sie also eine neue Datenquelle erstellen.

Nächste Schritte

Nachdem Sie die Datenquelle erstellt haben, synchronisieren Sie sie, um Inhalte in Ihre Wissensdatenbank aufzunehmen. Details hierzu finden Sie unter Synchronisieren einer Datenquelle. Informationen zum Filtern von Abfrageergebnissen nach Benutzerberechtigungen finden Sie unterDocument-level Zugriffskontrollen.