View a markdown version of this page

Conectar una fuente SharePoint de datos - Amazon Bedrock

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conectar una fuente SharePoint de datos

Después de configurar la autenticación y almacenar sus credenciales en AWS Secrets Manager secreto, cree la fuente de SharePoint datos en su base de conocimientos. En esta página se describe cómo crear la fuente de datos con la API Consola de administración de AWS o la API, seguida de una referencia para los parámetros del conector que puede configurar.

nota

Complete primero la configuración de la autenticación. Consulte User-managed configuración (3LO) (la más sencilla), Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint (recomendada para el control de acceso a nivel de documento), o. Configurar la autenticación OAuth 2.0 para SharePoint En el caso de la configuración gestionada por el usuario (3LO), debe iniciar sesión a través de la consola y Amazon Bedrock crea el secreto automáticamente (con un ARN generado por el sistema); usted no proporciona un identificador secreto ni de inquilino. Para los demás métodos, necesita el ARN secreto, su ID de inquilino y (para la App-Only autenticación con Microsoft Entra ID) la ubicación de Amazon S3 de su certificado.

Cree la fuente de datos

Console
Para conectarse SharePoint a su base de conocimientos gestionada
  1. En Fuente de datos, proporcione un nombre para la fuente de datos.

  2. Selecciona SharePoint en el menú desplegable de la fuente de datos.

  3. En Fuente, introduce las URL de tu sitio. Cada URL debe empezar por un sitio, un sitio de equipo o un sitio personal https:// y apuntar a él (por ejemplo,https://contoso.sharepoint.com/sites/engineering). Puede añadir hasta 100 URL.

  4. En Autenticación, selecciona User-managed configuración (3LO), Microsoft Entra ID App-Only o autenticación OAuth 2.0. Para la configuración gestionada por el usuario (3LO), si lo desea, introduzca un prefijo de nombre secreto. A continuación, elija Iniciar sesión para iniciar sesión SharePoint y autorizar la conexión. No proporcionas un identificador secreto ni de inquilino. Amazon Bedrock crea un secreto con un ARN generado por el sistema para almacenar el token. Para obtener más información, consulte User-managed configuración (3LO).

  5. Seleccione o cree un AWS Secrets Manager secreto para almacenar sus credenciales.

  6. Ingresa tu ID de inquilino.

  7. Si ha seleccionado la App-Only autenticación con Microsoft Entra ID, indique la ruta del certificado, es decir, la ruta de Amazon S3 a su archivo de .p12 certificado.

  8. (Opcional) Para habilitar el control de acceso a nivel de documentos, seleccione Controlar el acceso a los documentos con ACL. Esta opción solo está disponible con la App-Only autenticación de Microsoft Entra ID y no se puede cambiar una vez creada. Para obtener más información, consulte Document-level controles de acceso.

  9. (Opcional) Amplíe el alcance de la sincronización para configurar el contenido que se va a rastrear (archivos, páginas).

  10. (Opcional) Amplíe la sincronización de entidades basada en fechas para especificar los filtros de fecha.

  11. (Opcional) Amplíe el patrón de rutas de los elementos para agregar rutas específicas para filtrar los elementos que se van a rastrear.

API

Para crear una fuente de SharePoint datos, envíe una CreateDataSource solicitud a un punto final en tiempo de compilación de Agents for Amazon Bedrock. En el siguiente AWS Command Line Interface ejemplo, se crea una fuente de datos que utiliza la autenticación Entra ID de Microsoft. App-Only Para habilitar el control de acceso a nivel de documento, configúrelo enaclEnabled. true Para obtener una descripción de cada campo, consulte la referencia a los parámetros del conector que aparece a continuación.

aws bedrock-agent create-data-source \ --name "SharePoint-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://sharepoint-managed-connector.json

El sharepoint-managed-connector.json archivo contiene lo siguiente:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "SHAREPOINT", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-sharepoint-creds", "tenantId": "12345678-1234-1234-1234-123456789012", "authType": "ENTRA_ID_APP_ONLY", "certificateS3Path": { "s3BucketName": "your-certificate-bucket", "s3KeyName": "certs/certificate.p12" } }, "dataEntityConfiguration": { "crawlFiles": true, "crawlPages": true, "siteUrls": [ "https://contoso.sharepoint.com/sites/engineering" ] } } } }

Para una fuente OAUTH2_APP de datos, configúrelo authType en OAUTH2_APP y omítalo. certificateS3Path Para una configuración gestionada por el usuario (3LO), configúrela en y authType omítalaMANAGED_OAUTH2. certificateS3Path No puedes crear un secreto de 3LO a través de la API: primero inicia sesión en la consola para crear el secreto y, a continuación, establece secretArn el ARN de ese secreto. Para obtener más información, consulte User-managed configuración (3LO).

En el caso de las bases de conocimiento administradas, CreateDataSource es asincrónico: el estado de la fuente de datos pasa de CREATING a AVAILABLE cuando se completa la operación.

Parámetros de conector

La configuración de la fuente de datos usa los siguientes parámetros de conector. Para conectarse SharePoint, especifique SHAREPOINT el tipo de conectorconnectorParameters. Para ver los campos que se connectorParameters agrupan (como deletionProtectionConfiguration ymediaExtractionConfiguration), consulteConexión de un origen de datos.

connectionConfiguration
Campo Obligatorio Descripción
secretArn El ARN del AWS Secrets Manager secreto que contiene sus SharePoint credenciales.
tenantId El ID de inquilino de Microsoft Entra (Azure AD).
authType El tipo de autenticación: MANAGED_OAUTH2 (configuración administrada por el usuario, 3LO), ENTRA_ID_APP_ONLY (recomendado) o. OAUTH2_APP Consulte Métodos de autenticación.
certificateS3Path Condicional Necesario para la ENTRA_ID_APP_ONLY autenticación, incluso cuando las ACL están deshabilitadas. Contiene s3BucketName y s3KeyName para el archivo de certificado de Amazon S3. No se usa conOAUTH2_APP.
datos EntityConfiguration
Campo Obligatorio Descripción
siteUrls Lista de URL de SharePoint sitios para rastrear. Cada URL es un punto de entrada de rastreo y debe empezar por https:// y apuntar a un sitio, un sitio de grupo o un sitio personal; la ruta debe comenzar por el nombre del sitio o /personal/ ir seguida de él (por ejemplo /sites//teams/,). https://contoso.sharepoint.com/sites/engineering Se *.sharepoint.com admiten tanto los dominios estándar como los dominios personalizados (personalizados). Dentro de cada sitio, el conector rastrea archivos y páginas (consulte crawlFiles ycrawlPages); para segmentar elementos específicos, utilícelo. inclusionItemPaths
crawlFiles No Si se deben rastrear los archivos. El valor predeterminado es true.
crawlPages No Si se deben rastrear las páginas. El valor predeterminado es true.
Configuración del filtro (opcional)
Campo Obligatorio Description (Descripción)
modifiedDateBefore No Incluya solo el contenido modificado antes de esta fecha (ISO 8601).
modifiedDateAfter No Incluya únicamente el contenido modificado después de esta fecha (ISO 8601).
inclusionItemPaths No Rutas de elementos específicas que se van a incluir. Cuando los proporcionasinclusionItemPaths, el conector rastrea esos elementos y no los validasiteUrls.
AclEnabled (opcional)
Campo Obligatorio Description (Descripción)
aclEnabled No Configúrelo en para habilitar true el control de acceso a nivel de documento. Requiere autenticaciónENTRA_ID_APP_ONLY. No puede cambiar esta configuración después de crear la fuente de datos. Para obtener más información, consulte Document-level controles de acceso.

Cambie el método de autenticación

Puede cambiar el método de autenticación de una fuente de datos (por ejemplo, de OAuth 2.0 a Entra ID de Microsoft App-Only) actualizando la fuente de datos con las nuevas credenciales authType y, mediante la UpdateDataSource operación o la. Consola de administración de AWS La configuración de control de acceso a nivel de documento es fija al crear una fuente de datos, por lo que para agregar o eliminar las ACL, debe crear una nueva fuente de datos.

Siguientes pasos

Después de crear la fuente de datos, sincronícela para incorporar contenido a la base de conocimientos. Para obtener más información, consulte Sincronización de un origen de datos. Para filtrar los resultados de las consultas por permisos de usuario, consulteDocument-level controles de acceso.