Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Stellen Sie eine Verbindung zu Microsoft her, SharePoint um Ihre Wissensdatenbank zu erhalten
Wichtig
Für eine optimierte Abrufgenauigkeit und ein verwaltetes Erlebnis empfehlen wir die Amazon Bedrock Managed Knowledge Base.
Microsoft SharePoint ist ein kollaborativer webbasierter Dienst für die Arbeit an Dokumenten, Webseiten, Websites, Listen und mehr. Sie können eine Verbindung zu Ihrer SharePoint Instance für Ihre Amazon Bedrock-Wissensdatenbank herstellen, indem Sie entweder die AWS Management Console für Amazon Bedrock
Anmerkung
SharePoint Der Datenquellen-Connector befindet sich in der Vorabversion und kann sich ändern.
SharePoint Microsoft-Datenquellen unterstützen keine multimodalen Daten wie Tabellen, Diagramme, Diagramme oder andere Bilder.
Amazon Bedrock unterstützt die Verbindung zu SharePoint Online-Instances. Das Crawlen von OneNote Dokumenten wird derzeit nicht unterstützt. Derzeit ist nur Amazon OpenSearch Serverless Vector Store für die Verwendung mit dieser Datenquelle verfügbar.
Anzahl und Größe der durchsuchbaren Dateien sind beschränkt. Weitere Informationen finden Sie unter Kontingente für Wissensdatenbanken.
Unterstützte Features
-
Automatische Erkennung der wichtigsten Dokumentfelder
-
Inclusion/exclusion Inhaltsfilter
-
Inkrementelle Inhaltssynchronisierung für hinzugefügte, aktualisierte und gelöschte Inhalte
-
Microsoft Entra ID-Authentifizierung (OAuth2-Client-Anmeldeinformationen)
Voraussetzungen
SharePoint (Online)
Wichtig
SharePoint App-Only Die Authentifizierung über Azure ACS wurde am 2. April 2026 von Microsoft eingestellt und funktioniert nicht mehr. Verwenden Sie stattdessen die Microsoft Entra-ID-Authentifizierung (OAuth2-Client-Anmeldeinformationen). Stellen Sie bei der Konfiguration Ihrer Datenquelle das auf ein. authType OAUTH2_CLIENT_CREDENTIALS
Führen Sie in Ihrem SharePoint (Online-) Menü die folgenden Schritte aus, um die Microsoft Entra-ID-Authentifizierung zu konfigurieren:
-
Notieren Sie sich Ihre SharePoint Online-Site. URL/URLs Beispiel,
https://yourdomain.sharepoint.com/sites/mysite. Ihre URL muss mithttpsbeginnen undsharepoint.comenthalten. Die URL Ihrer Website muss die tatsächliche SharePoint Website sein, nichtsharepoint.com/odersites/mysite/home.aspx -
Notieren Sie sich den Domainnamen Ihrer SharePoint Online-Instanz URL/URLs.
-
Kopieren Sie Ihre Mandanten-ID von Microsoft 365. Sie finden Ihre Mandanten-ID in den Eigenschaften Ihres Portals von Microsoft Entra. Weitere Informationen finden Sie unter Finden Sie Ihre Microsoft 365-Mandanten-ID
. -
Registrieren Sie eine Anwendung in Microsoft Entra ID. Gehen Sie zum Microsoft Entra Admin Center
, navigieren Sie zu App-Registrierungen und wählen Sie Neue Registrierung aus. Notieren Sie sich die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant). -
Konfigurieren Sie die API-Berechtigungen für die registrierte Anwendung. Fügen Sie Microsoft Graph → Anwendungsberechtigungen → hinzu
Sites.Read.All. Erteilen Sie dann die Zustimmung des Administrators für Ihre Organisation. -
Erstellen Sie ein geheimes Client-Geheimnis. Gehen Sie in Ihrer App-Registrierung zu Certificates & Secrets → New Client Secret. Kopiere den geheimen Wert sofort, da er nicht noch einmal angezeigt wird.
-
Speichern Sie die Mandanten-ID, die Client-ID und das Client-Geheimnis in AWS Secrets Manager. Ihr Geheimnis muss die folgenden Schlüssel-Wert-Paare enthalten:
clientId,.clientSecret
AWS-Konto
Stellen Sie in Ihrem AWS Konto sicher, dass Sie:
-
Speichern Sie Ihre Anmeldeinformationen für die Authentifizierung in einem AWS Secrets Manager -Secret und notieren Sie sich dessen Amazon-Ressourcennamen (ARN). Folgen Sie den Anweisungen zur Verbindungskonfiguration auf dieser Seite, um die Schlüssel-Wert-Paare aufzunehmen, die in Ihrem Secret enthalten sein müssen.
-
Nehmen Sie die erforderlichen Berechtigungen zum Herstellen einer Verbindung zu Ihrer Datenquelle in Ihre AWS Identity and Access Management (IAM) role/permissions -Richtlinie für Ihre Wissensdatenbank auf. Informationen zu den erforderlichen Berechtigungen, damit Sie diese Datenquelle Ihrer IAM Wissensdatenbank-Rolle hinzufügen können, finden Sie unter Berechtigungen für den Zugriff auf Datenquellen.
Anmerkung
Wenn Sie die Konsole verwenden, können Sie zu wechseln, AWS Secrets Manager um Ihr Geheimnis hinzuzufügen oder ein vorhandenes Geheimnis als Teil des Konfigurationsschritts der Datenquelle zu verwenden. Die IAM Rolle mit allen erforderlichen Berechtigungen kann im Rahmen der Konsolenschritte zum Erstellen einer Wissensdatenbank für Sie erstellt werden. Nachdem Sie Ihre Datenquelle und andere Konfigurationen konfiguriert haben, wird die IAM Rolle mit allen erforderlichen Berechtigungen auf Ihre spezifische Wissensdatenbank angewendet.
Wir empfehlen, die Anmeldeinformationen und Secrets regelmäßig zu aktualisieren oder zu wechseln. Stellen Sie zu Ihrer eigenen Sicherheit nur die unbedingt erforderliche Zugriffsebene bereit. Wir raten davon ab, für mehrere Datenquellen identische Anmeldeinformationen und Secrets zu verwenden.
Konfiguration der Verbindung
Um eine Verbindung zu Ihrer SharePoint Instance herzustellen, müssen Sie die erforderlichen Konfigurationsinformationen angeben, damit Amazon Bedrock auf Ihre Daten zugreifen und sie crawlen kann. Befolgen Sie zudem Voraussetzungen.
Ein Beispiel für eine Konfiguration für diese Datenquelle ist in diesem Abschnitt enthalten.
Wählen Sie Folgendes aus, um weitere Informationen zur automatischen Erkennung von Dokumentfeldern, inclusion/exclusion Filtern, inkrementellen Synchronisierungen, geheimen Authentifizierungsdaten und deren Funktionsweise zu erhalten:
Der Datenquellen-Connector erkennt und durchsucht automatisch alle wichtigen Metadatenfelder von Dokumenten oder Inhalten. Der Datenquellen-Connector kann beispielsweise den Dokumenttext zu den Dokumenten, den Dokumenttitel, das Erstellungs- oder Änderungsdatum des Dokuments oder andere Kernfelder durchsuchen, die für die Dokumente gelten.
Wichtig
Wenn Ihr Inhalt vertrauliche Informationen enthält, Amazon Bedrock könnten Sie mit vertraulichen Informationen antworten.
Sie können Filteroperatoren auf Metadatenfelder anwenden, um die Relevanz von Antworten weiter zu verbessern. Zum Beispiel: Dokument „epoch_modification_time“ oder die Anzahl der Sekunden, die seit dem 1. Januar 1970 vergangen sind, als das Dokument zuletzt aktualisiert wurde. Sie können nach den neuesten Daten filtern, wobei „epoch_modification_time“ größer als eine bestimmte Zahl ist. Weitere Informationen zu den Filteroperatoren, die Sie auf die Metadatenfelder anwenden können, finden Sie unter Metadaten und Filterung.
Sie können das Crawling bestimmter Inhalte ein- oder ausschließen. Sie können beispielsweise ein prefix/regular Ausschlussausdrucksmuster angeben, um das Crawlen aller Dateien zu überspringen, deren Dateiname das Wort „privat“ enthält. Sie können auch ein prefix/regular Einschlussausdrucksmuster angeben, um bestimmte Inhaltsentitäten oder Inhaltstypen einzubeziehen. Wenn Sie einen Ein- und einen Ausschlussfilter angeben und beide auf ein Dokument zutreffen, hat der Ausschlussfilter Vorrang und das Dokument wird nicht durchsucht.
Ein Beispiel für ein Muster für reguläre Ausdrücke zum Ausschließen oder Herausfiltern von PDF-Dateien, deren Dateiname das Wort „privat“ enthält: ".*privat.*\\.pdf"
Sie können inclusion/exclusion Filter auf die folgenden Inhaltstypen anwenden:
-
Page: Haupttitel der Seite -
Event: Ereignisname -
File: Dateiname mit der entsprechenden Erweiterung für Anlagen und alle Dokumentdateien
Das Crawlen von OneNote Dokumenten wird derzeit nicht unterstützt.
Der Datenquellen-Connector durchsucht jedes Mal, wenn Ihre Datenquelle mit Ihrer Wissensdatenbank synchronisiert wird, neue, geänderte und gelöschte Inhalte. Amazon Bedrock kann den Mechanismus Ihrer Datenquelle verwenden, um Inhaltsänderungen zu verfolgen und Inhalte zu crawlen, die sich seit der letzten Synchronisierung geändert haben. Wenn Sie die Datenquelle zum ersten Mal mit der Wissensdatenbank synchronisieren, werden standardmäßig alle Inhalte synchronisiert.
Um Ihre Datenquelle mit Ihrer Wissensdatenbank zu synchronisieren, verwenden Sie die StartIngestionJob API oder wählen Sie Ihre Wissensdatenbank in der Konsole aus und wählen Sie im Abschnitt mit der Datenquellenübersicht die Option Synchronisieren aus.
Wichtig
Alle Daten, die Sie aus der Datenquelle synchronisieren, stehen allen Personen mit der bedrock:Retrieve-Berechtigung zum Abrufen der Daten zur Verfügung. Dies kann auch alle Daten mit kontrollierten Datenquellenberechtigungen einschließen. Weitere Informationen finden Sie unter Berechtigungen für die Wissensdatenbank.
Wenn Sie die Microsoft Entra-ID-Authentifizierung (OAUTH2_CLIENT_CREDENTIALS) verwenden, AWS Secrets Manager müssen Ihre geheimen Anmeldeinformationen die folgenden Schlüssel-Wert-Paare enthalten:
-
clientId:Application (client) ID from your Microsoft Entra ID app registration -
clientSecret:client secret value from your Microsoft Entra ID app registration
Anmerkung
Ihre geheime Anmeldung AWS Secrets Manager muss dieselbe Region Ihrer Wissensdatenbank verwenden.
Wichtig
SharePoint App-Only Die Authentifizierung über Azure ACS wurde am 2. April 2026 von Microsoft eingestellt. Verwenden Sie die Microsoft Entra ID-Authentifizierung (OAUTH2_CLIENT_CREDENTIALS), wie in den obigen Voraussetzungen beschrieben.
Mit OAuth 2.0 können Sie den Zugriff auf SharePoint Ressourcen für SharePoint Konnektoren, die in Knowledge Bases integriert sind, authentifizieren und autorisieren.
Pre-requisites
Stellen Sie bei der OAuth 2.0-Authentifizierung sicher SharePoint, dass Sie:
-
Notieren Sie sich Ihre SharePoint Online-Site. URL/URLs Beispiel,
https://yourdomain.sharepoint.com/sites/mysite. Ihre URL muss mithttpsbeginnen undsharepoint.comenthalten. Die URL Ihrer Website muss die tatsächliche SharePoint Website sein, nichtsharepoint.com/odersites/mysite/home.aspx -
Notieren Sie sich den Domainnamen Ihrer SharePoint Online-Instanz URL/URLs.
-
Kopieren Sie Ihre Mandanten-ID von Microsoft 365. Sie finden Ihre Mandanten-ID in den Eigenschaften Ihres Portals von Microsoft Entra oder in Ihrer OAuth-Anwendung.
Notieren Sie sich den Benutzernamen und das Passwort des SharePoint Admin-Kontos und kopieren Sie die Client-ID und den Client-Geheimwert, wenn Sie eine Anwendung registrieren.
Anmerkung
Eine Beispielanwendung finden Sie unter Registrieren einer Client-Anwendung in Microsoft Entra ID
(früher bekannt als Azure Active Directory) auf der Microsoft Learn-Website. -
Bestimmte Leseberechtigungen sind erforderlich, um eine Verbindung herzustellen SharePoint , wenn Sie eine Anwendung registrieren.
-
SharePoint: AllSites.Read (Delegiert) — Liest Elemente in allen Websitesammlungen
-
-
Möglicherweise müssen Sie die Sicherheitsstandards in Ihrem Azure-Portal mithilfe eines Administratorbenutzers deaktivieren. Weitere Informationen zur Verwaltung der Sicherheitsstandardeinstellungen im Azure-Portal finden Sie in der Microsoft-Dokumentation zum Umgang mit enable/disable Sicherheitsstandards
. -
Möglicherweise müssen Sie die Multifaktor-Authentifizierung (MFA) in Ihrem SharePoint Konto deaktivieren, damit Amazon Bedrock nicht daran gehindert wird, Ihre Inhalte zu crawlen. SharePoint
Zum Erfüllen der Voraussetzungen sollten Sie sicherstellen, dass Sie die unter AWS-Konto beschriebenen Schritte ausgeführt haben.
Anmeldeinformationen für die Secret-Authentifizierung
Für die Verbindungskonfiguration für OAuth2.0 können Sie dieselben Schritte für die automatische Erkennung der wichtigsten Dokumentfelder, inclusion/exclusion Filter und die inkrementelle Synchronisierung ausführen, wie unter beschrieben. Konfiguration der Verbindung
Für die OAuth 2.0-Authentifizierung AWS Secrets Manager müssen Ihre geheimen Authentifizierungsdaten diese Schlüssel-Wert-Paare enthalten.
-
username:SharePoint admin username -
password:SharePoint admin password -
clientId:OAuth app client ID -
clientSecret:OAuth app client secret
Verbinden Sie eine SharePoint Instanz mit Ihrer Wissensdatenbank
So verbinden Sie eine SharePoint Instanz mit Ihrer Wissensdatenbank, wenn Sie Folgendes verwenden OAuth2.0:
-
(Konsole) Folgen Sie in der Konsole denselben Schritten wie unter Eine SharePoint Instanz mit Ihrer Wissensdatenbank verbinden beschrieben. Wenn Sie die Authentifizierungsinformationen angeben möchten, um eine Verbindung zu Ihrer SharePoint Instanz herzustellen.
-
Geben Sie die Mandanten-ID an. Ihre Mandanten-ID finden Sie in den Eigenschaften Ihres Azure Active Directory-Portals.
-
Gehen Sie AWS Secrets Manager zu, um Ihre geheimen Authentifizierungsdaten hinzuzufügen, oder verwenden Sie einen vorhandenen Amazon-Ressourcennamen (ARN) für das von Ihnen erstellte Geheimnis. Ihr Secret muss den SharePoint Admin-Benutzernamen und das Passwort sowie Ihre registrierte App-Client-ID und das Client-Geheimnis enthalten. Eine Beispielanwendung finden Sie unter Registrieren einer Client-Anwendung in Microsoft Entra ID
(früher bekannt als Azure Active Directory) auf der Microsoft Learn-Website.
-
-
(API) Im Folgenden finden Sie ein Beispiel für die Verwendung der
CreateDataSourceAPI zum Erstellen Ihrer Datenquelle mit Ihren Verbindungsinformationen für OAuth2.0.aws bedrock-agent create-data-source \ --name "SharePoint Online connector" \ --description "SharePoint Online data source connector for Amazon Bedrock to use content in SharePoint" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://sharepoint-bedrock-connector-configuration.json \ --data-deletion-policy "DELETE"Inhalt von
sharepoint-bedrock-connector-configuration.json{ "sharePointConfiguration": { "sourceConfiguration": { "tenantId": "888d0b57-69f1-4fb8-957f-e1f0bedf64de", "hostType": "ONLINE", "domain": "yourdomain", "siteUrls": [ "https://yourdomain.sharepoint.com/sites/mysite" ], "authType": "OAUTH2_CLIENT_CREDENTIALS", "credentialsSecretArn": "arn:aws::secretsmanager:your-region:secret:AmazonBedrock-SharePoint" }, "crawlerConfiguration": { "filterConfiguration": { "type": "PATTERN", "patternObjectFilter": { "filters": [ { "objectType": "File", "inclusionFilters": [ ".*\\.pdf" ], "exclusionFilters": [ ".*private.*\\.pdf" ] } ] } } } }, "type": "SHAREPOINT" }