View a markdown version of this page

Microsoft SharePoint - Amazon Bedrock

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Microsoft SharePoint

Microsoft SharePoint ist ein kollaborativer webbasierter Dienst für die Arbeit an Dokumenten, Webseiten, Websites, Listen und mehr. Sie können Ihre SharePoint Online-Instanz als Datenquelle für Ihre verwaltete Wissensdatenbank verbinden, um Dateien und Seiten von einer oder mehreren SharePoint Websites zu crawlen.

Unterstützte Features

  • Crawlen Sie Dateien und Seiten von mehreren Websites SharePoint

  • Automatische Erkennung gängiger Dokumentfelder (wie Titel, Autor und Erstellungs- oder Änderungsdatum)

  • Inklusionsinhalte werden mithilfe von Elementpfaden und Datumsbereichen gefiltert

  • Inkrementelle Inhaltssynchronisierungen für hinzugefügte, aktualisierte und gelöschte Inhalte

  • User-managed (3LO), Microsoft Entra ID und OAuth App-Only 2.0-Authentifizierung

  • Document-level Zugriffskontrolle (ACLs) mit Microsoft Entra ID-Authentifizierung App-Only

Anwendungsfälle und erforderliche Berechtigungen

Die Microsoft-Berechtigungen, die der Connector benötigt, hängen von Ihrem Anwendungsfall ab. Sie müssen keinen umfassenden, mandantenweiten Zugriff gewähren, es sei denn, Ihr Anwendungsfall erfordert dies. Der Connector unterstützt Konfigurationen mit den geringsten Rechten, die den Zugriff nur auf die von Ihnen ausgewählten Websites beschränken. Zwei Optionen bestimmen, welche Berechtigungen Sie zuweisen:

  • Welche Websites gecrawlt werden sollen — Gewähren Sie Zugriff nur auf die WebsitesSites.Selected, die Sie explizit ausgewählt haben (Option mit den geringsten Rechten), oder auf alle SharePoint Websites in Ihrem Mandanten (alle Websites).

  • Ob die Zugriffskontrolle auf Dokumentebene (ACLs) aktiviert werden soll — Entscheiden Sie, ob die Datenquelle die Abfrageergebnisse anhand der Berechtigungen der einzelnen Benutzer filtert. SharePoint Für das ACL-Crawling sind zusätzliche Microsoft Graph und weitere Berechtigungen erforderlich. SharePoint

Diese Optionen ergeben zusammen vier gängige Anwendungsfälle. Die folgenden Berechtigungen gelten für die empfohlene Microsoft App-Only Entra-ID-Authentifizierungsmethode. Gewähren Sie nur die für Ihren Anwendungsfall aufgeführten Berechtigungen. Der Connector authentifiziert sich bei zwei Microsoft-Ressourcen: Microsoft Graph (zur Aufzählung von Websites und, bei ACLs, zur Auflösung von Benutzern und Gruppen) und der SharePoint REST-API (zum Lesen von Seiteninhalten und, für ACLs, Berechtigungen auf Elementebene). Das vollständige Einrichtungsverfahren finden Sie unter. Richten Sie die Microsoft Entra App-Only ID-Authentifizierung ein für SharePoint

Wählen Sie die Registerkarte für Ihren Anwendungsfall aus, um den genauen Microsoft Graph und die SharePoint zuzuweisenden Berechtigungen zu sehen.

Sites.Selected, no ACLs

Verwenden Sie diese Option, wenn Sie nur bestimmte Websites Ihrer Wahl crawlen möchten, ohne die Abfrageergebnisse nach den SharePoint Berechtigungen der einzelnen Benutzer zu filtern. Dies ist die Konfiguration mit den geringsten Rechten.

Sites.Selected, nur Inhalt
API Berechtigung Zweck
Microsoft Graph Sites.Selected Greifen Sie nur auf die Websites zu, die Sie ausdrücklich gewähren (Microsoft Graph).
SharePoint Sites.Selected Greifen Sie nur auf Websites zu, die Sie ausdrücklich gewähren (SharePoint REST). Gewähren Sie die read Rolle pro Site.
Sites.Selected, with ACLs

Verwenden Sie diese Option, wenn Sie nur bestimmte von Ihnen ausgewählte Websites crawlen und die Abfrageergebnisse nach den SharePoint Berechtigungen der einzelnen Benutzer filtern möchten.

Sites.Selected, mit ACLs
API Berechtigung Zweck
Microsoft Graph Sites.Selected Greifen Sie nur auf die Websites zu, die Sie ausdrücklich gewähren (Microsoft Graph).
Microsoft Graph User.Read.All Suchen Sie Benutzer nach ACLs auf Dokumentebene.
Microsoft Graph GroupMember.Read.All Beheben Sie die Gruppenmitgliedschaft für ACLs auf Dokumentebene.
SharePoint Sites.Selected Greifen Sie nur auf die Websites zu, die Sie ausdrücklich gewähren. Gewähren Sie die fullcontrol Rolle pro Site (erforderlich, um Zugriffssteuerungslisten auf Elementebene zu lesen).
All sites, no ACLs

Verwenden Sie diese Option, wenn Sie alle SharePoint Websites in Ihrem Mandanten crawlen möchten, ohne die Abfrageergebnisse nach den Berechtigungen der einzelnen Benutzer zu filtern. SharePoint

Alle Websites, nur Inhalt
API Berechtigung Zweck
Microsoft Graph Sites.Read.All Zählen Sie alle SharePoint Websites auf und lesen Sie sie.
SharePoint Sites.Read.All Lesen Sie den Inhalt der Website über die SharePoint REST-API.
All sites, with ACLs

Verwenden Sie diese Option, wenn Sie alle SharePoint Websites in Ihrem Mandanten crawlen und die Abfrageergebnisse nach den SharePoint Berechtigungen der einzelnen Benutzer filtern möchten.

Alle Websites, mit ACLs
API Berechtigung Zweck
Microsoft Graph Sites.Read.All Zählen Sie alle Websites auf und lesen Sie sie. SharePoint
Microsoft Graph User.Read.All Suchen Sie Benutzer nach ACLs auf Dokumentebene.
Microsoft Graph GroupMember.Read.All Beheben Sie die Gruppenmitgliedschaft für ACLs auf Dokumentebene.
SharePoint Sites.FullControl.All Lesen Sie die Berechtigungen für das ACL-Crawling auf Elementebene und überprüfen Sie den Zugriff bei der Abfrage. Sites.Read.Allist für diese Prüfung nicht ausreichend.
Anmerkung

Sites.FullControl.Allgewährt umfassenden Zugriff auf jede Site im Mieter. Wenn Ihre Organisation die geringsten Rechte benötigt, verwenden Sites.Selected und gewähren Sie den Zugriff pro Standort. Die Schritte zur standortspezifischen Gewährung finden Sie unter. Richten Sie die Microsoft Entra App-Only ID-Authentifizierung ein für SharePoint

Authentifizierungsmethoden

Eine SharePoint Datenquelle unterstützt drei Authentifizierungsmethoden. Wählen Sie eine aus, bevor Sie beginnen, da sie bestimmt, welche Anmeldeinformationen Sie erstellen und ob Sie die Zugriffskontrolle auf Dokumentebene verwenden können. Wir empfehlen die Microsoft Entra App-Only ID-Authentifizierung für neue Datenquellen.

SharePoint Methoden der Authentifizierung
Methode Wie authentifiziert es Wann sollte dies verwendet werden? Einrichtung
User-managed (3LO) () MANAGED_OAUTH2 Sie melden sich SharePoint direkt an, um die Verbindung zu autorisieren, und Amazon Bedrock Managed Knowledge Base kümmert sich um die Authentifizierung. Dies ist der einfachste Weg, um loszulegen. Schneller Einstieg, wenn Sie keine Zugriffskontrolle auf Dokumentebene benötigen. Wird bei der Zugriffskontrolle auf Dokumentebene nicht unterstützt. User-managed einrichten (3LO)
Microsoft Entra ID App-Only () ENTRA_ID_APP_ONLY — empfohlen Eine Microsoft Entra-Anwendung authentifiziert sich mit einem Zertifikat. Keine Benutzeranmeldeinformationen und keine interaktive Anmeldung. Die meisten Datenquellen und alle Datenquellen, die Zugriffskontrolle auf Dokumentebene verwenden. Richten Sie die Entra ID-Authentifizierung ein App-Only
OAuth 2.0 () OAUTH2_APP Eine Anwendungsclient-ID und ein geheimes Passwort sowie der Benutzername und das Passwort eines Microsoft 365-Benutzerkontos, das Zugriff auf die Websites hat, die Sie crawlen möchten (die Anmeldeinformationen für das Passwort des Ressourcenbesitzers oder ROPC). Verwenden Sie diese Option nur, wenn Sie die Microsoft Entra-ID-Authentifizierung nicht verwenden können. App-Only Für das Konto darf weder MFA noch Conditional Access erforderlich sein. Wird bei der Zugriffskontrolle auf Dokumentebene nicht unterstützt. Richten Sie die OAuth 2.0-Authentifizierung ein
Wichtig

Die OAUTH2_APP Methode meldet sich mit einem Benutzernamen und einem Passwort an, sodass sie weder eine Mehrfaktorauthentifizierung (MFA) abschließen noch eine Richtlinie für bedingten Zugriff erfüllen kann, die eine solche erfordert. Wenn das Konto MFA oder Conditional Access erzwingt, schlägt die Authentifizierung fehl und die Datenquelle kann nicht synchronisiert werden. Verwenden Sie die Microsoft App-Only Entra-ID-Authentifizierung, es sei denn, Sie haben einen bestimmten Grund für die Verwendung. OAUTH2_APP

Voraussetzungen

Stellen Sie in Microsoft sicher SharePoint, dass Sie:

  • Notieren Sie sich die URLs der SharePoint Websites, die Sie crawlen möchten. Jede URL ist ein Einstiegspunkt für das Crawlen https:// und muss mit einer Website, Teamwebsite oder persönlichen Website beginnen und auf diese verweisen. Der Pfad muss mit dem /sites/ Namen der Website beginnen oder /personal/ darauf folgen (z. B.https://yourdomain.sharepoint.com/sites/mysite). /teams/ *.sharepoint.comStandarddomänen und benutzerdefinierte (Vanity-) Domains werden beide unterstützt. Innerhalb jeder Site durchsucht der Connector Dateien und Seiten. Sie können den Crawl mithilfe von Elementpfadfiltern auf bestimmte Elemente eingrenzen, wenn Sie die Datenquelle verbinden.

  • Kopieren Sie Ihre Mandanten-ID von Microsoft 365. Sie finden Ihre Mandanten-ID in den Eigenschaften Ihres Portals von Microsoft Entra. Einzelheiten finden Sie auf der Microsoft Learn-Website unter Finden Sie Ihre Microsoft 365-Mandanten-ID.

Stellen Sie in Ihrem AWS Konto sicher, dass Sie:

Wie richte ich eine SharePoint Datenquelle ein

Das Einrichten einer SharePoint Datenquelle umfasst die folgenden Schritte:

  1. Richten Sie die Authentifizierung ein. Folgen Sie der Seite für die von Ihnen gewählte Methode. Mit dem benutzerverwalteten Setup (3LO) melden Sie sich SharePoint direkt an — siehe. User-managed einrichten (3LO) Bei den anderen Methoden registrieren Sie eine Microsoft Entra-Anwendung, konfigurieren Berechtigungen und speichern Ihre Anmeldeinformationen in AWS — siehe oder. Richten Sie die Microsoft Entra App-Only ID-Authentifizierung ein für SharePoint Richten Sie die OAuth 2.0-Authentifizierung ein für SharePoint

  2. Stellen Sie eine Verbindung mit der Datenquelle her. Erstellen Sie die SharePoint Datenquelle in der Wissensdatenbank mithilfe der AWS-Managementkonsole oder der API. Siehe Eine SharePoint Datenquelle verbinden.

  3. (Optional) Aktivieren Sie die Zugriffskontrolle auf Dokumentebene. Filtern Sie die Abfrageergebnisse nach den SharePoint Berechtigungen der einzelnen Benutzer. Siehe Document-level Zugriffskontrollen.

Wenn Sie beim Einrichten oder Synchronisieren auf Probleme stoßen, finden Sie weitere Informationen unterProblembehandlung bei einer SharePoint Datenquelle.