

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Microsoft SharePoint
<a name="kb-managed-ds-sharepoint"></a>

Microsoft SharePoint ist ein kollaborativer webbasierter Dienst für die Arbeit an Dokumenten, Webseiten, Websites, Listen und mehr. Sie können Ihre SharePoint Online-Instanz als Datenquelle für Ihre verwaltete Wissensdatenbank verbinden, um Dateien und Seiten von einer oder mehreren SharePoint Websites zu crawlen.

## Unterstützte Features
<a name="kb-managed-supported-features-sharepoint"></a>
+ Crawlen Sie Dateien und Seiten von mehreren Websites SharePoint 
+ Automatische Erkennung gängiger Dokumentfelder (wie Titel, Autor und Erstellungs- oder Änderungsdatum)
+ Inklusionsinhalte werden mithilfe von Elementpfaden und Datumsbereichen gefiltert
+ Inkrementelle Inhaltssynchronisierungen für hinzugefügte, aktualisierte und gelöschte Inhalte
+ User-managed (3LO), Microsoft Entra ID und OAuth App-Only 2.0-Authentifizierung
+ Document-level Zugriffskontrolle (ACLs) mit Microsoft Entra ID-Authentifizierung App-Only 

## Anwendungsfälle und erforderliche Berechtigungen
<a name="kb-managed-sharepoint-use-cases"></a>

Die Microsoft-Berechtigungen, die der Connector benötigt, hängen von Ihrem Anwendungsfall ab. Sie müssen keinen umfassenden, mandantenweiten Zugriff gewähren, es sei denn, Ihr Anwendungsfall erfordert dies. Der Connector unterstützt Konfigurationen mit den geringsten Rechten, die den Zugriff nur auf die von Ihnen ausgewählten Websites beschränken. Zwei Optionen bestimmen, welche Berechtigungen Sie zuweisen:
+ **Welche Websites gecrawlt werden sollen ** — Gewähren Sie Zugriff nur auf die Websites`Sites.Selected`, die Sie explizit ausgewählt haben (Option mit den geringsten Rechten), oder auf alle SharePoint Websites in Ihrem Mandanten (**alle Websites). **
+ **Ob die Zugriffskontrolle auf Dokumentebene (ACLs) aktiviert werden soll ** — Entscheiden Sie, ob die Datenquelle die Abfrageergebnisse anhand der Berechtigungen der einzelnen Benutzer filtert. SharePoint Für das ACL-Crawling sind zusätzliche Microsoft Graph und weitere Berechtigungen erforderlich. SharePoint 

Diese Optionen ergeben zusammen vier gängige Anwendungsfälle. Die folgenden Berechtigungen gelten für die empfohlene Microsoft App-Only Entra-ID-Authentifizierungsmethode. Gewähren Sie nur die für Ihren Anwendungsfall aufgeführten Berechtigungen. Der Connector authentifiziert sich bei zwei Microsoft-Ressourcen: ** Microsoft Graph ** (zur Aufzählung von Websites und, bei ACLs, zur Auflösung von Benutzern und Gruppen) und der ** SharePoint ** REST-API (zum Lesen von Seiteninhalten und, für ACLs, Berechtigungen auf Elementebene). Das vollständige Einrichtungsverfahren finden Sie unter. [Richten Sie die Microsoft Entra App-Only ID-Authentifizierung ein für SharePoint](kb-managed-sharepoint-entra-setup.md)

Wählen Sie die Registerkarte für Ihren Anwendungsfall aus, um den genauen Microsoft Graph und die SharePoint zuzuweisenden Berechtigungen zu sehen.

------
#### [ Sites.Selected, no ACLs ]

**Verwenden Sie diese Option, wenn ** Sie nur bestimmte Websites Ihrer Wahl crawlen möchten, ohne die Abfrageergebnisse nach den SharePoint Berechtigungen der einzelnen Benutzer zu filtern. Dies ist die Konfiguration mit den geringsten Rechten.


**Sites.Selected, nur Inhalt**  

| API | Berechtigung | Zweck | 
| --- | --- | --- | 
| Microsoft Graph | Sites.Selected | Greifen Sie nur auf die Websites zu, die Sie ausdrücklich gewähren (Microsoft Graph). | 
| SharePoint | Sites.Selected | Greifen Sie nur auf Websites zu, die Sie ausdrücklich gewähren (SharePoint REST). Gewähren Sie die read Rolle pro Site. | 

------
#### [ Sites.Selected, with ACLs ]

**Verwenden Sie diese Option, wenn ** Sie nur bestimmte von Ihnen ausgewählte Websites crawlen und die Abfrageergebnisse nach den SharePoint Berechtigungen der einzelnen Benutzer filtern möchten.


**Sites.Selected, mit ACLs**  

| API | Berechtigung | Zweck | 
| --- | --- | --- | 
| Microsoft Graph | Sites.Selected | Greifen Sie nur auf die Websites zu, die Sie ausdrücklich gewähren (Microsoft Graph). | 
| Microsoft Graph | User.Read.All | Suchen Sie Benutzer nach ACLs auf Dokumentebene. | 
| Microsoft Graph | GroupMember.Read.All | Beheben Sie die Gruppenmitgliedschaft für ACLs auf Dokumentebene. | 
| SharePoint | Sites.Selected | Greifen Sie nur auf die Websites zu, die Sie ausdrücklich gewähren. Gewähren Sie die fullcontrol Rolle pro Site (erforderlich, um Zugriffssteuerungslisten auf Elementebene zu lesen). | 

------
#### [ All sites, no ACLs ]

**Verwenden Sie diese Option, wenn ** Sie alle SharePoint Websites in Ihrem Mandanten crawlen möchten, ohne die Abfrageergebnisse nach den Berechtigungen der einzelnen Benutzer zu filtern. SharePoint 


**Alle Websites, nur Inhalt**  

| API | Berechtigung | Zweck | 
| --- | --- | --- | 
| Microsoft Graph | Sites.Read.All | Zählen Sie alle SharePoint Websites auf und lesen Sie sie. | 
| SharePoint | Sites.Read.All | Lesen Sie den Inhalt der Website über die SharePoint REST-API. | 

------
#### [ All sites, with ACLs ]

**Verwenden Sie diese Option, wenn ** Sie alle SharePoint Websites in Ihrem Mandanten crawlen und die Abfrageergebnisse nach den SharePoint Berechtigungen der einzelnen Benutzer filtern möchten.


**Alle Websites, mit ACLs**  

| API | Berechtigung | Zweck | 
| --- | --- | --- | 
| Microsoft Graph | Sites.Read.All | Zählen Sie alle Websites auf und lesen Sie sie. SharePoint  | 
| Microsoft Graph | User.Read.All | Suchen Sie Benutzer nach ACLs auf Dokumentebene. | 
| Microsoft Graph | GroupMember.Read.All | Beheben Sie die Gruppenmitgliedschaft für ACLs auf Dokumentebene. | 
| SharePoint | Sites.FullControl.All | Lesen Sie die Berechtigungen für das ACL-Crawling auf Elementebene und überprüfen Sie den Zugriff bei der Abfrage. Sites.Read.Allist für diese Prüfung nicht ausreichend. | 

------

**Anmerkung**  
`Sites.FullControl.All`gewährt umfassenden Zugriff auf jede Site im Mieter. Wenn Ihre Organisation die geringsten Rechte benötigt, verwenden `Sites.Selected` und gewähren Sie den Zugriff pro Standort. Die Schritte zur standortspezifischen Gewährung finden Sie unter. [Richten Sie die Microsoft Entra App-Only ID-Authentifizierung ein für SharePoint](kb-managed-sharepoint-entra-setup.md)

## Authentifizierungsmethoden
<a name="kb-managed-sharepoint-auth-methods"></a>

Eine SharePoint Datenquelle unterstützt drei Authentifizierungsmethoden. Wählen Sie eine aus, bevor Sie beginnen, da sie bestimmt, welche Anmeldeinformationen Sie erstellen und ob Sie die Zugriffskontrolle auf Dokumentebene verwenden können. Wir empfehlen die Microsoft Entra App-Only ID-Authentifizierung für neue Datenquellen.


**SharePoint Methoden der Authentifizierung**  

| Methode | Wie authentifiziert es | Wann sollte dies verwendet werden? | Einrichtung | 
| --- | --- | --- | --- | 
| User-managed (3LO) () MANAGED\_OAUTH2 | Sie melden sich SharePoint direkt an, um die Verbindung zu autorisieren, und Amazon Bedrock Managed Knowledge Base kümmert sich um die Authentifizierung. Dies ist der einfachste Weg, um loszulegen. | Schneller Einstieg, wenn Sie keine Zugriffskontrolle auf Dokumentebene benötigen. Wird bei der Zugriffskontrolle auf Dokumentebene nicht unterstützt. | [User-managed einrichten (3LO)](kb-managed-sharepoint-3lo-setup.md) | 
| Microsoft Entra ID App-Only () ENTRA\_ID\_APP\_ONLY — empfohlen | Eine Microsoft Entra-Anwendung authentifiziert sich mit einem Zertifikat. Keine Benutzeranmeldeinformationen und keine interaktive Anmeldung. | Die meisten Datenquellen und alle Datenquellen, die Zugriffskontrolle auf Dokumentebene verwenden. | [Richten Sie die Entra ID-Authentifizierung ein App-Only ](kb-managed-sharepoint-entra-setup.md) | 
| OAuth 2.0 () OAUTH2\_APP | Eine Anwendungsclient-ID und ein geheimes Passwort sowie der Benutzername und das Passwort eines Microsoft 365-Benutzerkontos, das Zugriff auf die Websites hat, die Sie crawlen möchten (die Anmeldeinformationen für das Passwort des Ressourcenbesitzers oder ROPC). | Verwenden Sie diese Option nur, wenn Sie die Microsoft Entra-ID-Authentifizierung nicht verwenden können. App-Only Für das Konto darf weder MFA noch Conditional Access erforderlich sein. Wird bei der Zugriffskontrolle auf Dokumentebene nicht unterstützt. | [Richten Sie die OAuth 2.0-Authentifizierung ein](kb-managed-sharepoint-oauth2-setup.md) | 

**Wichtig**  
Die `OAUTH2_APP` Methode meldet sich mit einem Benutzernamen und einem Passwort an, sodass sie weder eine Mehrfaktorauthentifizierung (MFA) abschließen noch eine Richtlinie für bedingten Zugriff erfüllen kann, die eine solche erfordert. Wenn das Konto MFA oder Conditional Access erzwingt, schlägt die Authentifizierung fehl und die Datenquelle kann nicht synchronisiert werden. Verwenden Sie die Microsoft App-Only Entra-ID-Authentifizierung, es sei denn, Sie haben einen bestimmten Grund für die Verwendung. `OAUTH2_APP`

## Voraussetzungen
<a name="kb-managed-prereqs-sharepoint"></a>

**Stellen Sie in Microsoft sicher SharePoint, dass Sie**:
+ Notieren Sie sich die URLs der SharePoint Websites, die Sie crawlen möchten. Jede URL ist ein Einstiegspunkt für das Crawlen `https://` und muss mit einer Website, Teamwebsite oder persönlichen Website beginnen und auf diese verweisen. Der Pfad muss mit dem `/sites/` Namen der Website beginnen oder `/personal/` darauf folgen (z. B.{{https://yourdomain.sharepoint.com/sites/mysite}}). `/teams/` `*.sharepoint.com`Standarddomänen und benutzerdefinierte (Vanity-) Domains werden beide unterstützt. Innerhalb jeder Site durchsucht der Connector Dateien und Seiten. Sie können den Crawl mithilfe von Elementpfadfiltern auf bestimmte Elemente eingrenzen, wenn Sie die Datenquelle verbinden.
+ Kopieren Sie Ihre Mandanten-ID von Microsoft 365. Sie finden Ihre Mandanten-ID in den Eigenschaften Ihres Portals von Microsoft Entra. Einzelheiten finden Sie [ auf der Microsoft Learn-Website unter ](https://learn.microsoft.com/en-us/sharepoint/find-your-office-365-tenant-id) Finden Sie Ihre Microsoft 365-Mandanten-ID.

**Stellen Sie in Ihrem AWS Konto sicher, dass Sie**:
+ Speichern Sie Ihre Anmeldeinformationen für die Authentifizierung in einem [AWS Secrets Manager -Secret](https://docs.aws.amazon.com/secretsmanager/latest/userguide/create_secret.html) und notieren Sie sich dessen Amazon-Ressourcennamen (ARN).
+ Die genauen Schlüssel-Wert-Paare, die im Secret gespeichert werden sollen, finden Sie auf der Einrichtungsseite für Ihre Authentifizierungsmethode: [Richten Sie die Microsoft Entra App-Only ID-Authentifizierung ein für SharePoint](kb-managed-sharepoint-entra-setup.md) oder. [Richten Sie die OAuth 2.0-Authentifizierung ein für SharePoint](kb-managed-sharepoint-oauth2-setup.md)
+ Nehmen Sie die erforderlichen Berechtigungen zum Herstellen einer Verbindung zu Ihrer Datenquelle in Ihre AWS Identity and Access Management (IAM-) role/permissions Richtlinie für Ihre Wissensdatenbank auf. Informationen zu den erforderlichen Berechtigungen finden Sie unter[Berechtigungen für den Zugriff auf Ihre Datenquellen](kb-permissions.md#kb-permissions-access-ds).

## Wie richte ich eine SharePoint Datenquelle ein
<a name="kb-managed-sharepoint-workflow"></a>

Das Einrichten einer SharePoint Datenquelle umfasst die folgenden Schritte:

1. **Richten Sie die Authentifizierung ein. ** Folgen Sie der Seite für die von Ihnen gewählte Methode. Mit dem benutzerverwalteten Setup (3LO) melden Sie sich SharePoint direkt an — siehe. [User-managed einrichten (3LO)](kb-managed-sharepoint-3lo-setup.md) Bei den anderen Methoden registrieren Sie eine Microsoft Entra-Anwendung, konfigurieren Berechtigungen und speichern Ihre Anmeldeinformationen in AWS — siehe oder. [Richten Sie die Microsoft Entra App-Only ID-Authentifizierung ein für SharePoint](kb-managed-sharepoint-entra-setup.md) [Richten Sie die OAuth 2.0-Authentifizierung ein für SharePoint](kb-managed-sharepoint-oauth2-setup.md)

1. **Stellen Sie eine Verbindung mit der Datenquelle her. ** Erstellen Sie die SharePoint Datenquelle in der Wissensdatenbank mithilfe der AWS-Managementkonsole oder der API. Siehe [Eine SharePoint Datenquelle verbinden](kb-managed-ds-sharepoint-connect.md).

1. **(Optional) Aktivieren Sie die Zugriffskontrolle auf Dokumentebene. ** Filtern Sie die Abfrageergebnisse nach den SharePoint Berechtigungen der einzelnen Benutzer. Siehe [Document-level Zugriffskontrollen](kb-managed-ds-sharepoint-acl.md).

Wenn Sie beim Einrichten oder Synchronisieren auf Probleme stoßen, finden Sie weitere Informationen unter[Problembehandlung bei einer SharePoint Datenquelle](kb-managed-ds-sharepoint-troubleshooting.md).