Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Microsoft OneDrive
Microsoft OneDrive es un servicio de almacenamiento en la nube que le permite almacenar archivos, compartirlos y colaborar en ellos. Puedes conectar tu OneDrive instancia empresarial como fuente de datos para tu base de conocimientos gestionada para rastrear las unidades personales de los usuarios de tu arrendatario de Microsoft 365.
Características admitidas
-
Rastrea las unidades personales de los usuarios. El conjunto de unidades rastreadas depende del método de autenticación; consulte. Métodos de autenticación
-
Detección automática de los campos comunes de los documentos (como el título, el autor y las fechas de creación o modificación)
-
Filtra el contenido de inclusión y exclusión mediante las direcciones de correo electrónico de los usuarios, las rutas de los elementos de Drive, los tipos MIME y los intervalos de fechas
-
El contenido incremental se sincroniza para el contenido agregado, actualizado y eliminado
-
User-managed (3LO), Microsoft Entra App ID y autenticación OAuth 2.0
-
Document-level control de acceso (ACL), con autenticación Microsoft Entra App ID
nota
OneNote los ordenadores portátiles no son compatibles actualmente.
Métodos de autenticación
Una fuente OneDrive de datos admite tres métodos de autenticación. Elija uno antes de empezar, ya que determina las credenciales que va a crear y si puede utilizar el control de acceso a nivel de documento. Recomendamos la autenticación con Microsoft Entra App ID para las nuevas fuentes de datos.
| Método | Cómo se autentica | Cuándo se debe usar | Configuración |
|---|---|---|---|
User-managed (3LO) () MANAGED_OAUTH2 |
Usted inicia sesión OneDrive directamente para autorizar la conexión, y Amazon Bedrock Managed Knowledge Base se encarga de la autenticación. Esta es la forma más sencilla de empezar. | Comenzar rápidamente, cuando no necesita un control de acceso a nivel de documento. No es compatible con el control de acceso a nivel de documento. | User-managed configuración (3LO) |
ID de la aplicación Microsoft Entra (ENTRA_APP_ID): recomendado |
Una aplicación Microsoft Entra se autentica con un identificador de cliente y un secreto de la aplicación, mediante el flujo de credenciales de cliente de OAuth 2.0 (solo para aplicaciones). Sin inicio de sesión de usuario. Cuando se habilita el control de acceso a nivel de documento, la aplicación también se autentica con SharePoint un certificado. | La mayoría de las fuentes de datos y cualquier fuente de datos que utilice el control de acceso a nivel de documento. | Configure la autenticación de Entra App ID |
OAuth 2.0 () OAUTH2 |
Un identificador y un secreto de cliente de la aplicación, junto con un token de actualización delegada que se obtiene al iniciar sesión como usuario. El conector usa el token de actualización para obtener los tokens de acceso para el rastreo. | Utilízalo cuando un único usuario de Microsoft 365 tenga acceso a todo el OneDrive contenido que quieres rastrear: su propia unidad y cualquier unidad compartida con él o en la que tenga acceso de SharePoint administrador. La autenticación mediante el ID de la aplicación Microsoft Entra es necesaria para rastrear todos los usuarios de tu inquilino de OneDrive manera uniforme. | Configura la autenticación de OAuth 2.0 |
importante
El OAUTH2 método requiere un token de actualización. Los tokens de actualización tienen una Microsoft-side vida útil limitada y se deben volver a acuñar antes de que caduquen. OAUTH2tampoco admite el control de acceso a nivel de documento. Usa la autenticación Microsoft Entra App ID si necesitas controlar el acceso a nivel de documento o si necesitas rastrear todos los usuarios de tu inquilino. OneDrive
Requisitos previos
En Microsoft 365, asegúrate de:
-
Copie su ID de inquilino de Microsoft 365. Puede encontrar su ID de inquilino en las propiedades de su portal de Microsoft Entra. Para obtener más información, consulta Cómo encontrar tu identificador de inquilino de Microsoft 365
en el sitio web de Microsoft Learn.
En tu AWS cuenta, asegúrate de:
-
Almacenar sus credenciales de autenticación en un secreto de AWS Secrets Manager y tomar nota del nombre de recurso de Amazon (ARN) del secreto.
-
Para ver los pares clave-valor exactos que debes almacenar en el secreto, consulta la página de configuración de tu método de autenticación: Configurar la autenticación de Microsoft Entra App ID para OneDrive o. Configurar la autenticación OAuth 2.0 para OneDrive
-
Incluye los permisos necesarios para conectarte a tu fuente de datos en tu role/permissions política AWS Identity and Access Management (IAM) para tu base de conocimientos. Para obtener información sobre los permisos necesarios, consultePermisos de acceso a los orígenes de datos.
Cómo configurar una fuente OneDrive de datos
La configuración de una fuente de OneDrive datos implica los siguientes pasos:
-
Configure la autenticación. Sigue la página del método elegido. Con la configuración gestionada por el usuario (3LO), puedes iniciar sesión OneDrive directamente; consulta. User-managed configuración (3LO) Para los demás métodos, debe registrar una aplicación Microsoft Entra, configurar los permisos y almacenar las credenciales en AWS : consulte Configurar la autenticación de Microsoft Entra App ID para OneDrive o. Configurar la autenticación OAuth 2.0 para OneDrive
-
Conecta la fuente de datos. Cree la fuente de OneDrive datos en la base de conocimientos mediante la API Consola de administración de AWS o. Consulte Conectar una fuente OneDrive de datos.
-
(Opcional) Habilite el control de acceso a nivel de documento. Filtra los resultados de las consultas según OneDrive los permisos de cada usuario. Consulte Document-level controles de acceso.
Si tiene problemas durante la configuración o la sincronización, consulteSolucionar problemas de una fuente OneDrive de datos.