Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Eine SharePoint Datenquelle verbinden
Nachdem Sie die Authentifizierung eingerichtet und Ihre Anmeldeinformationen AWS Secrets Manager geheim gespeichert haben, erstellen Sie die SharePoint Datenquelle in Ihrer Wissensdatenbank. Auf dieser Seite wird beschrieben, wie Sie die Datenquelle mit der AWS-Managementkonsole oder der API erstellen, gefolgt von einer Referenz für die Connector-Parameter, die Sie konfigurieren können.
Anmerkung
Schließen Sie zuerst die Einrichtung der Authentifizierung ab. Siehe User-managed einrichten (3LO) (am einfachsten), Richten Sie die Microsoft Entra App-Only ID-Authentifizierung ein für SharePoint (empfohlen für die Zugriffskontrolle auf Dokumentebene), oder. Richten Sie die OAuth 2.0-Authentifizierung ein für SharePoint Für das benutzerverwaltete Setup (3LO) melden Sie sich über die Konsole an und Amazon Bedrock erstellt das Geheimnis für Sie (mit einer vom System generierten ARN). Sie geben weder ein Geheimnis noch eine Mandanten-ID an. Für die anderen Methoden benötigen Sie die geheime ARN, Ihre Mandanten-ID und (für die Microsoft App-Only Entra-ID-Authentifizierung) den Amazon S3-Speicherort Ihres Zertifikats.
Erstellen Sie die Datenquelle
Connector-Parameter
Die Datenquellenkonfiguration verwendet die folgenden Connector-Parameter. Um eine Verbindung herzustellen SharePoint, geben Sie SHAREPOINT als Connector Folgendes einconnectorParameters. Informationen zu Feldern, die umgebrochen werden connectorParameters (z. B. deletionProtectionConfiguration undmediaExtractionConfiguration), finden Sie unterVerbinden einer Datenquelle.
| Feld | Erforderlich | Beschreibung |
|---|---|---|
secretArn |
Ja | Der ARN des AWS Secrets Manager Geheimnisses, das Ihre SharePoint Anmeldeinformationen enthält. |
tenantId |
Ja | Die Mandanten-ID von Microsoft Entra (Azure AD). |
authType |
Ja | Der Authentifizierungstyp: MANAGED_OAUTH2 (benutzerverwaltetes Setup, 3LO), ENTRA_ID_APP_ONLY (empfohlen) oder. OAUTH2_APP Siehe Authentifizierungsmethoden. |
certificateS3Path |
Bedingt | Für die ENTRA_ID_APP_ONLY Authentifizierung erforderlich, auch wenn ACLs deaktiviert sind. Enthält s3BucketName und s3KeyName für die Zertifikatsdatei in Amazon S3. Wird nicht mit verwendetOAUTH2_APP. |
| Feld | Erforderlich | Beschreibung |
|---|---|---|
siteUrls |
Ja | Liste der SharePoint Site-URLs, die gecrawlt werden sollen. Jede URL ist ein Einstiegspunkt für das Crawlen https:// und muss mit einer Website, Teamwebsite oder persönlichen Website beginnen und auf diese verweisen. Der Pfad muss mit dem /sites/ Namen der Website beginnen oder von diesem /personal/ gefolgt werden (z. B.https://contoso.sharepoint.com/sites/engineering). /teams/ *.sharepoint.comStandarddomänen und benutzerdefinierte (Vanity-) Domains werden beide unterstützt. Auf jeder Site durchsucht der Connector Dateien und Seiten (siehe crawlFiles undcrawlPages). Um bestimmte Elemente als Ziel auszuwählen, verwenden Sie. inclusionItemPaths |
crawlFiles |
Nein | Ob Dateien gecrawlt werden sollen. Standardeinstellung: true. |
crawlPages |
Nein | Ob Seiten gecrawlt werden sollen. Standardeinstellung: true. |
| Feld | Erforderlich | Description |
|---|---|---|
modifiedDateBefore |
Nein | Schließt nur Inhalte ein, die vor diesem Datum geändert wurden (ISO 8601). |
modifiedDateAfter |
Nein | Schließt nur Inhalte ein, die nach diesem Datum geändert wurden (ISO 8601). |
inclusionItemPaths |
Nein | Bestimmte Elementpfade, die eingeschlossen werden sollen. Wenn Sie angebeninclusionItemPaths, durchsucht der Connector diese Elemente und überprüft siteUrls sie nicht. |
| Feld | Erforderlich | Description |
|---|---|---|
aclEnabled |
Nein | Stellen Sie diese Option auf ein, true um die Zugriffskontrolle auf Dokumentebene zu aktivieren. Erfordert eine AuthentifizierungENTRA_ID_APP_ONLY. Sie können diese Einstellung nicht ändern, nachdem Sie die Datenquelle erstellt haben. Details hierzu finden Sie unter Document-level Zugriffskontrollen. |
Ändern Sie die Authentifizierungsmethode
Sie können die Authentifizierungsmethode einer Datenquelle ändern (z. B. von OAuth 2.0 zu Microsoft Entra ID App-Only), indem Sie die Datenquelle mit den neuen authType UND-Anmeldeinformationen aktualisieren. Verwenden Sie dazu den UpdateDataSource Vorgang oder den. AWS-Managementkonsole Die Einstellung für die Zugriffskontrolle auf Dokumentebene wird beim Erstellen einer Datenquelle festgelegt. Um ACLs hinzuzufügen oder zu entfernen, müssen Sie also eine neue Datenquelle erstellen.
Nächste Schritte
Nachdem Sie die Datenquelle erstellt haben, synchronisieren Sie sie, um Inhalte in Ihre Wissensdatenbank aufzunehmen. Details hierzu finden Sie unter Synchronisieren einer Datenquelle. Informationen zum Filtern von Abfrageergebnissen nach Benutzerberechtigungen finden Sie unterDocument-level Zugriffskontrollen.