

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Conectar una fuente SharePoint de datos
<a name="kb-managed-ds-sharepoint-connect"></a>

Después de configurar la autenticación y almacenar sus credenciales en AWS Secrets Manager secreto, cree la fuente de SharePoint datos en su base de conocimientos. En esta página se describe cómo crear la fuente de datos con la API Consola de administración de AWS o la API, seguida de una referencia para los parámetros del conector que puede configurar.

**nota**  
Complete primero la configuración de la autenticación. Consulte [User-managed configuración (3LO)](kb-managed-sharepoint-3lo-setup.md) (la más sencilla), [Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint](kb-managed-sharepoint-entra-setup.md) (recomendada para el control de acceso a nivel de documento), o. [Configurar la autenticación OAuth 2.0 para SharePoint](kb-managed-sharepoint-oauth2-setup.md) En el caso de la configuración gestionada por el usuario (3LO), debe iniciar sesión a través de la consola y Amazon Bedrock crea el secreto automáticamente (con un ARN generado por el sistema); usted no proporciona un identificador secreto ni de inquilino. Para los demás métodos, necesita el ARN secreto, su ID de inquilino y (para la App-Only autenticación con Microsoft Entra ID) la ubicación de Amazon S3 de su certificado.

## Cree la fuente de datos
<a name="kb-managed-ds-sharepoint-create"></a>

------
#### [ Console ]

**Para conectarse SharePoint a su base de conocimientos gestionada**

1. En Fuente de ** datos**, proporcione un nombre para la fuente de datos.

1. Selecciona ** SharePoint ** en el menú desplegable de la fuente de datos.

1. En ** Fuente**, introduce las URL ** de tu ** sitio. Cada URL debe empezar por un sitio, un sitio de equipo o un sitio personal `https://` y apuntar a él (por ejemplo,`https://contoso.sharepoint.com/sites/engineering`). Puede añadir hasta 100 URL.

1. En ** Autenticación**, selecciona ** User-managed configuración (3LO)**, ** Microsoft Entra ID App-Only ** o autenticación ** OAuth 2.0. ** Para la configuración gestionada por el usuario (3LO), si lo desea, introduzca un prefijo de nombre secreto. ** ** A continuación, elija ** Iniciar sesión ** para iniciar sesión SharePoint y autorizar la conexión. No proporcionas un identificador secreto ni de inquilino. Amazon Bedrock crea un secreto con un ARN generado por el sistema para almacenar el token. Para obtener más información, consulte [User-managed configuración (3LO)](kb-managed-sharepoint-3lo-setup.md).

1. Seleccione o cree un AWS Secrets Manager secreto para almacenar sus credenciales.

1. Ingresa tu ID de ** inquilino**.

1. Si ha seleccionado la App-Only autenticación con Microsoft Entra ID, indique la ruta del ** certificado, es ** decir, la ruta de Amazon S3 a su archivo de `.p12` certificado.

1. (Opcional) Para habilitar el control de acceso a nivel de documentos, seleccione ** Controlar el acceso a los documentos con ACL. ** Esta opción solo está disponible con la App-Only autenticación de Microsoft Entra ID y no se puede cambiar una vez creada. Para obtener más información, consulte [Document-level controles de acceso](kb-managed-ds-sharepoint-acl.md).

1. (Opcional) Amplíe el alcance de la ** sincronización ** para configurar el contenido que se va a rastrear (archivos, páginas).

1. (Opcional) Amplíe ** la sincronización de entidades basada en fechas ** para especificar los filtros de fecha.

1. (Opcional) Amplíe el patrón de rutas de los ** elementos ** para agregar rutas específicas para filtrar los elementos que se van a rastrear.

------
#### [ API ]

Para crear una fuente de SharePoint datos, envíe una [ CreateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateDataSource.html) solicitud a un punto final en tiempo de compilación de Agents for Amazon Bedrock. En el siguiente AWS Command Line Interface ejemplo, se crea una fuente de datos que utiliza la autenticación Entra ID de Microsoft. App-Only Para habilitar el control de acceso a nivel de documento, configúrelo en`aclEnabled`. `true` Para obtener una descripción de cada campo, consulte la referencia a los parámetros del conector que aparece a continuación.

```
aws bedrock-agent create-data-source \
 --name "{{SharePoint-connector}}" \
 --knowledge-base-id "{{your-knowledge-base-id}}" \
 --data-source-configuration file://sharepoint-managed-connector.json
```

El `sharepoint-managed-connector.json` archivo contiene lo siguiente:

```
{
    "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
    "managedKnowledgeBaseConnectorConfiguration": {
        "connectorParameters": {
            "type": "SHAREPOINT",
            "version": "1",
            "aclEnabled": false,
            "connectionConfiguration": {
                "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-sharepoint-creds}}",
                "tenantId": "{{12345678-1234-1234-1234-123456789012}}",
                "authType": "ENTRA_ID_APP_ONLY",
                "certificateS3Path": {
                    "s3BucketName": "{{your-certificate-bucket}}",
                    "s3KeyName": "{{certs/certificate.p12}}"
                }
            },
            "dataEntityConfiguration": {
                "crawlFiles": true,
                "crawlPages": true,
                "siteUrls": [
                    "{{https://contoso.sharepoint.com/sites/engineering}}"
                ]
            }
        }
    }
}
```

Para una fuente `OAUTH2_APP` de datos, configúrelo `authType` en `OAUTH2_APP` y omítalo. `certificateS3Path` Para una configuración gestionada por el usuario (3LO), configúrela en y `authType` omítala`MANAGED_OAUTH2`. `certificateS3Path` No puedes crear un secreto de 3LO a través de la API: primero inicia sesión en la consola para crear el secreto y, a continuación, establece `secretArn` el ARN de ese secreto. Para obtener más información, consulte [User-managed configuración (3LO)](kb-managed-sharepoint-3lo-setup.md).

En el caso de las bases de conocimiento administradas, `CreateDataSource` es asincrónico: el estado de la fuente de datos pasa de `CREATING` a `AVAILABLE` cuando se completa la operación.

------

## Parámetros de conector
<a name="kb-managed-config-sharepoint"></a>

La configuración de la fuente de datos usa los siguientes parámetros de conector. Para conectarse SharePoint, especifique `SHAREPOINT` el tipo de conector`connectorParameters`. Para ver los campos que se `connectorParameters` agrupan (como `deletionProtectionConfiguration` y`mediaExtractionConfiguration`), consulte[Conexión de un origen de datos](kb-managed-connect-ds.md).


**connectionConfiguration**  

| Campo | Obligatorio | Descripción | 
| --- | --- | --- | 
| secretArn | Sí | El ARN del AWS Secrets Manager secreto que contiene sus SharePoint credenciales. | 
| tenantId | Sí | El ID de inquilino de Microsoft Entra (Azure AD). | 
| authType | Sí | El tipo de autenticación: MANAGED\_OAUTH2 (configuración administrada por el usuario, 3LO), ENTRA\_ID\_APP\_ONLY (recomendado) o. OAUTH2\_APP Consulte [Métodos de autenticación](kb-managed-ds-sharepoint.md#kb-managed-sharepoint-auth-methods). | 
| certificateS3Path | Condicional | Necesario para la ENTRA\_ID\_APP\_ONLY autenticación, incluso cuando las ACL están deshabilitadas. Contiene s3BucketName y s3KeyName para el archivo de certificado de Amazon S3. No se usa conOAUTH2\_APP. | 


**datos EntityConfiguration**  

| Campo | Obligatorio | Descripción | 
| --- | --- | --- | 
| siteUrls | Sí | Lista de URL de SharePoint sitios para rastrear. Cada URL es un punto de entrada de rastreo y debe empezar por https:// y apuntar a un sitio, un sitio de grupo o un sitio personal; la ruta debe comenzar por el nombre del sitio o /personal/ ir seguida de él (por ejemplo /sites//teams/,). https://contoso.sharepoint.com/sites/engineering Se \*.sharepoint.com admiten tanto los dominios estándar como los dominios personalizados (personalizados). Dentro de cada sitio, el conector rastrea archivos y páginas (consulte crawlFiles ycrawlPages); para segmentar elementos específicos, utilícelo. inclusionItemPaths | 
| crawlFiles | No | Si se deben rastrear los archivos. El valor predeterminado es true. | 
| crawlPages | No | Si se deben rastrear las páginas. El valor predeterminado es true. | 


**Configuración del filtro (opcional)**  

| Campo | Obligatorio | Description (Descripción) | 
| --- | --- | --- | 
| modifiedDateBefore | No | Incluya solo el contenido modificado antes de esta fecha (ISO 8601). | 
| modifiedDateAfter | No | Incluya únicamente el contenido modificado después de esta fecha (ISO 8601). | 
| inclusionItemPaths | No | Rutas de elementos específicas que se van a incluir. Cuando los proporcionasinclusionItemPaths, el conector rastrea esos elementos y no los validasiteUrls. | 


**AclEnabled (opcional)**  

| Campo | Obligatorio | Description (Descripción) | 
| --- | --- | --- | 
| aclEnabled | No | Configúrelo en para habilitar true el control de acceso a nivel de documento. Requiere autenticaciónENTRA\_ID\_APP\_ONLY. No puede cambiar esta configuración después de crear la fuente de datos. Para obtener más información, consulte [Document-level controles de acceso](kb-managed-ds-sharepoint-acl.md). | 

## Cambie el método de autenticación
<a name="kb-managed-ds-sharepoint-change-auth"></a>

Puede cambiar el método de autenticación de una fuente de datos (por ejemplo, de OAuth 2.0 a Entra ID de Microsoft App-Only) actualizando la fuente de datos con las nuevas credenciales `authType` y, mediante la [ UpdateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_UpdateDataSource.html) operación o la. Consola de administración de AWS La configuración de control de acceso a nivel de documento es fija al crear una fuente de datos, por lo que para agregar o eliminar las ACL, debe crear una nueva fuente de datos.

## Siguientes pasos
<a name="kb-managed-ds-sharepoint-connect-next"></a>

Después de crear la fuente de datos, sincronícela para incorporar contenido a la base de conocimientos. Para obtener más información, consulte [Sincronización de un origen de datos](kb-managed-sync.md). Para filtrar los resultados de las consultas por permisos de usuario, consulte[Document-level controles de acceso](kb-managed-ds-sharepoint-acl.md).