

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Eine SharePoint Datenquelle verbinden
<a name="kb-managed-ds-sharepoint-connect"></a>

Nachdem Sie die Authentifizierung eingerichtet und Ihre Anmeldeinformationen AWS Secrets Manager geheim gespeichert haben, erstellen Sie die SharePoint Datenquelle in Ihrer Wissensdatenbank. Auf dieser Seite wird beschrieben, wie Sie die Datenquelle mit der AWS-Managementkonsole oder der API erstellen, gefolgt von einer Referenz für die Connector-Parameter, die Sie konfigurieren können.

**Anmerkung**  
Schließen Sie zuerst die Einrichtung der Authentifizierung ab. Siehe [User-managed einrichten (3LO)](kb-managed-sharepoint-3lo-setup.md) (am einfachsten), [Richten Sie die Microsoft Entra App-Only ID-Authentifizierung ein für SharePoint](kb-managed-sharepoint-entra-setup.md) (empfohlen für die Zugriffskontrolle auf Dokumentebene), oder. [Richten Sie die OAuth 2.0-Authentifizierung ein für SharePoint](kb-managed-sharepoint-oauth2-setup.md) Für das benutzerverwaltete Setup (3LO) melden Sie sich über die Konsole an und Amazon Bedrock erstellt das Geheimnis für Sie (mit einer vom System generierten ARN). Sie geben weder ein Geheimnis noch eine Mandanten-ID an. Für die anderen Methoden benötigen Sie die geheime ARN, Ihre Mandanten-ID und (für die Microsoft App-Only Entra-ID-Authentifizierung) den Amazon S3-Speicherort Ihres Zertifikats.

## Erstellen Sie die Datenquelle
<a name="kb-managed-ds-sharepoint-create"></a>

------
#### [ Console ]

**Um eine Verbindung SharePoint zu Ihrer verwalteten Wissensdatenbank herzustellen**

1. Geben Sie ** unter ** Datenquelle einen Namen für Ihre Datenquelle ein.

1. Wählen Sie ** SharePoint ** aus der Dropdownliste Datenquelle aus.

1. Geben Sie unter ** Quelle ** die URLs ** Ihrer ** Website ein. Jede URL muss mit einer Website, Teamwebsite oder persönlichen Website beginnen `https://` und auf diese verweisen (z. B.`https://contoso.sharepoint.com/sites/engineering`). Sie können bis zu 100 URLs hinzufügen.

1. Wählen Sie unter ** Authentifizierung ** ** User-managed Setup (3LO)**, ** Microsoft Entra ID App-Only ** oder ** OAuth 2.0-Authentifizierung aus. ** Geben Sie für das benutzerverwaltete Setup (3LO) optional ein geheimes Namenspräfix ein. ** ** Wählen Sie dann ** Anmelden**, um sich bei der Verbindung anzumelden SharePoint und die Verbindung zu autorisieren. Sie geben keine geheime ID oder Mandanten-ID an. Amazon Bedrock erstellt ein Geheimnis mit einer vom System generierten ARN, um das Token zu speichern. Details hierzu finden Sie unter [User-managed einrichten (3LO)](kb-managed-sharepoint-3lo-setup.md).

1. Wählen oder erstellen Sie ein AWS Secrets Manager Geheimnis, um Ihre Anmeldeinformationen zu speichern.

1. Geben Sie Ihre ** Mandanten-ID ein**.

1. Wenn Sie die Microsoft App-Only Entra-ID-Authentifizierung ausgewählt haben, geben Sie den ** Zertifikatspfad an ** — den Amazon S3-Pfad zu Ihrer `.p12` Zertifikatsdatei.

1. (Optional) Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, wählen Sie Dokumentenzugriff mit ** ACLs steuern aus. ** Diese Option ist nur mit der Microsoft App-Only Entra-ID-Authentifizierung verfügbar und kann nach der Erstellung nicht geändert werden. Details hierzu finden Sie unter [Document-level Zugriffskontrollen](kb-managed-ds-sharepoint-acl.md).

1. (Optional) Erweitern Sie den ** Synchronisierungsbereich**, um zu konfigurieren, welche Inhalte gecrawlt werden sollen (Dateien, Seiten).

1. (Optional) Erweitern Sie die ** datumsbasierte Entitätssynchronisierung**, um Datumsfilter anzugeben.

1. (Optional) Erweitern Sie das ** Elementpfadmuster**, um bestimmte Pfade zum Filtern der zu durchforstenden Elemente hinzuzufügen.

------
#### [ API ]

Um eine SharePoint Datenquelle zu erstellen, senden Sie eine [ CreateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateDataSource.html) Anfrage an einen Build-Time-Endpunkt für Agents for Amazon Bedrock. Im folgenden AWS Command Line Interface Beispiel wird eine Datenquelle erstellt, die die Microsoft Entra-ID-Authentifizierung verwendet. App-Only Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, setzen Sie auf. `aclEnabled` `true` Eine Beschreibung der einzelnen Felder finden Sie in der folgenden Referenz zu den Konnektorparametern.

```
aws bedrock-agent create-data-source \
 --name "{{SharePoint-connector}}" \
 --knowledge-base-id "{{your-knowledge-base-id}}" \
 --data-source-configuration file://sharepoint-managed-connector.json
```

Die `sharepoint-managed-connector.json` Datei enthält Folgendes:

```
{
    "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
    "managedKnowledgeBaseConnectorConfiguration": {
        "connectorParameters": {
            "type": "SHAREPOINT",
            "version": "1",
            "aclEnabled": false,
            "connectionConfiguration": {
                "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-sharepoint-creds}}",
                "tenantId": "{{12345678-1234-1234-1234-123456789012}}",
                "authType": "ENTRA_ID_APP_ONLY",
                "certificateS3Path": {
                    "s3BucketName": "{{your-certificate-bucket}}",
                    "s3KeyName": "{{certs/certificate.p12}}"
                }
            },
            "dataEntityConfiguration": {
                "crawlFiles": true,
                "crawlPages": true,
                "siteUrls": [
                    "{{https://contoso.sharepoint.com/sites/engineering}}"
                ]
            }
        }
    }
}
```

Legen Sie für eine `OAUTH2_APP` Datenquelle den Wert `authType` auf fest `OAUTH2_APP` und lassen Sie ihn `certificateS3Path` aus. Für benutzerverwaltetes Setup (3LO) setzen Sie `authType` den Wert auf und lassen Sie ihn aus. `MANAGED_OAUTH2` `certificateS3Path` Sie können kein 3LO-Geheimnis über die API erstellen: Melden Sie sich zuerst über die Konsole an, um das Geheimnis zu erstellen, und setzen Sie es dann `secretArn` auf den ARN dieses Secrets. Details hierzu finden Sie unter [User-managed einrichten (3LO)](kb-managed-sharepoint-3lo-setup.md).

Bei verwalteten Wissensdatenbanken `CreateDataSource` ist dies asynchron: Der Status der Datenquelle wechselt von `CREATING` zu, `AVAILABLE` wenn der Vorgang abgeschlossen ist.

------

## Connector-Parameter
<a name="kb-managed-config-sharepoint"></a>

Die Datenquellenkonfiguration verwendet die folgenden Connector-Parameter. Um eine Verbindung herzustellen SharePoint, geben Sie `SHAREPOINT` als Connector Folgendes ein`connectorParameters`. Informationen zu Feldern, die umgebrochen werden `connectorParameters` (z. B. `deletionProtectionConfiguration` und`mediaExtractionConfiguration`), finden Sie unter[Verbinden einer Datenquelle](kb-managed-connect-ds.md).


**connectionConfiguration**  

| Feld | Erforderlich | Beschreibung | 
| --- | --- | --- | 
| secretArn | Ja | Der ARN des AWS Secrets Manager Geheimnisses, das Ihre SharePoint Anmeldeinformationen enthält. | 
| tenantId | Ja | Die Mandanten-ID von Microsoft Entra (Azure AD). | 
| authType | Ja | Der Authentifizierungstyp: MANAGED\_OAUTH2 (benutzerverwaltetes Setup, 3LO), ENTRA\_ID\_APP\_ONLY (empfohlen) oder. OAUTH2\_APP Siehe [Authentifizierungsmethoden](kb-managed-ds-sharepoint.md#kb-managed-sharepoint-auth-methods). | 
| certificateS3Path | Bedingt | Für die ENTRA\_ID\_APP\_ONLY Authentifizierung erforderlich, auch wenn ACLs deaktiviert sind. Enthält s3BucketName und s3KeyName für die Zertifikatsdatei in Amazon S3. Wird nicht mit verwendetOAUTH2\_APP. | 


**Daten EntityConfiguration**  

| Feld | Erforderlich | Beschreibung | 
| --- | --- | --- | 
| siteUrls | Ja | Liste der SharePoint Site-URLs, die gecrawlt werden sollen. Jede URL ist ein Einstiegspunkt für das Crawlen https:// und muss mit einer Website, Teamwebsite oder persönlichen Website beginnen und auf diese verweisen. Der Pfad muss mit dem /sites/ Namen der Website beginnen oder von diesem /personal/ gefolgt werden (z. B.https://contoso.sharepoint.com/sites/engineering). /teams/ \*.sharepoint.comStandarddomänen und benutzerdefinierte (Vanity-) Domains werden beide unterstützt. Auf jeder Site durchsucht der Connector Dateien und Seiten (siehe crawlFiles undcrawlPages). Um bestimmte Elemente als Ziel auszuwählen, verwenden Sie. inclusionItemPaths | 
| crawlFiles | Nein | Ob Dateien gecrawlt werden sollen. Standardeinstellung: true. | 
| crawlPages | Nein | Ob Seiten gecrawlt werden sollen. Standardeinstellung: true. | 


**Filterkonfiguration (optional)**  

| Feld | Erforderlich | Description | 
| --- | --- | --- | 
| modifiedDateBefore | Nein | Schließt nur Inhalte ein, die vor diesem Datum geändert wurden (ISO 8601). | 
| modifiedDateAfter | Nein | Schließt nur Inhalte ein, die nach diesem Datum geändert wurden (ISO 8601). | 
| inclusionItemPaths | Nein | Bestimmte Elementpfade, die eingeschlossen werden sollen. Wenn Sie angebeninclusionItemPaths, durchsucht der Connector diese Elemente und überprüft siteUrls sie nicht. | 


**ACL aktiviert (optional)**  

| Feld | Erforderlich | Description | 
| --- | --- | --- | 
| aclEnabled | Nein | Stellen Sie diese Option auf ein, true um die Zugriffskontrolle auf Dokumentebene zu aktivieren. Erfordert eine AuthentifizierungENTRA\_ID\_APP\_ONLY. Sie können diese Einstellung nicht ändern, nachdem Sie die Datenquelle erstellt haben. Details hierzu finden Sie unter [Document-level Zugriffskontrollen](kb-managed-ds-sharepoint-acl.md). | 

## Ändern Sie die Authentifizierungsmethode
<a name="kb-managed-ds-sharepoint-change-auth"></a>

Sie können die Authentifizierungsmethode einer Datenquelle ändern (z. B. von OAuth 2.0 zu Microsoft Entra ID App-Only), indem Sie die Datenquelle mit den neuen `authType` UND-Anmeldeinformationen aktualisieren. Verwenden Sie dazu den [ UpdateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_UpdateDataSource.html) Vorgang oder den. AWS-Managementkonsole Die Einstellung für die Zugriffskontrolle auf Dokumentebene wird beim Erstellen einer Datenquelle festgelegt. Um ACLs hinzuzufügen oder zu entfernen, müssen Sie also eine neue Datenquelle erstellen.

## Nächste Schritte
<a name="kb-managed-ds-sharepoint-connect-next"></a>

Nachdem Sie die Datenquelle erstellt haben, synchronisieren Sie sie, um Inhalte in Ihre Wissensdatenbank aufzunehmen. Details hierzu finden Sie unter [Synchronisieren einer Datenquelle](kb-managed-sync.md). Informationen zum Filtern von Abfrageergebnissen nach Benutzerberechtigungen finden Sie unter[Document-level Zugriffskontrollen](kb-managed-ds-sharepoint-acl.md).