View a markdown version of this page

Microsoft SharePoint - Amazon Bedrock

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Microsoft SharePoint

Microsoft SharePoint es un servicio colaborativo basado en la web para trabajar en documentos, páginas web, sitios web, listas y más. Puede conectar su instancia SharePoint en línea como fuente de datos para que su base de conocimientos gestionada pueda rastrear archivos y páginas de uno o más SharePoint sitios.

Características admitidas

  • Rastrea archivos y páginas de varios sitios SharePoint

  • Detección automática de campos de documentos comunes (como el título, el autor y las fechas de creación o modificación)

  • El contenido de inclusión filtra mediante rutas de elementos e intervalos de fechas

  • El contenido incremental se sincroniza para el contenido agregado, actualizado y eliminado

  • User-managed (3LO), Microsoft Entra ID y autenticación App-Only OAuth 2.0

  • Document-level control de acceso (ACL), con autenticación Entra ID de Microsoft App-Only

Casos de uso y permisos necesarios

Los permisos de Microsoft que necesita el conector dependen del caso de uso. No tienes que conceder un acceso amplio para todos los inquilinos, a menos que tu caso práctico lo exija: el conector admite configuraciones con privilegios mínimos que limitan el acceso solo a los sitios que tú elijas. Hay dos opciones que determinan los permisos que se asignan:

  • Qué sitios rastrear: conceda acceso solo a los sitios que elija explícitamente (Sites.Selectedla opción con menos privilegios) o a todos los SharePoint sitios de su inquilino (todos los sitios).

  • Si quieres habilitar el control de acceso a nivel de documento (ACL): decide si la fuente de datos filtra los resultados de las consultas según los permisos de cada usuario. SharePoint El rastreo de ACL requiere Microsoft Graph y permisos adicionales. SharePoint

Estas opciones se combinan en cuatro casos de uso comunes. Los permisos que aparecen a continuación se aplican al método de App-Only autenticación recomendado de Microsoft Entra ID; concede solo los permisos indicados para tu caso práctico. El conector se autentica en dos recursos de Microsoft: Microsoft Graph (para enumerar sitios y, en el caso de las ACL, para resolver usuarios y grupos) y la API SharePoint REST (para leer el contenido del sitio y, en el caso de las ACL, permisos a nivel de elemento). Para ver el procedimiento de configuración completo, consulte. Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint

Seleccione la pestaña correspondiente a su caso práctico para ver el Microsoft Graph exacto y SharePoint los permisos que desea asignar.

Sites.Selected, no ACLs

Utilízala cuando quieras rastrear solo los sitios específicos que elijas, sin filtrar los resultados de las consultas según los SharePoint permisos de cada usuario. Esta es la configuración con menos privilegios.

Sites.Selected, solo contenido
API Permiso Finalidad
Microsoft Graph Sites.Selected Acceda únicamente a los sitios que autorice de forma explícita (Microsoft Graph).
SharePoint Sites.Selected Acceda solo a los sitios que conceda de forma explícita (SharePoint REST). Otorga el read rol por sitio.
Sites.Selected, with ACLs

Utilízala cuando quieras rastrear solo los sitios específicos que elijas y filtrar los resultados de las consultas según los SharePoint permisos de cada usuario.

Sites.Selected, con ACL
API Permiso Finalidad
Microsoft Graph Sites.Selected Acceda solo a los sitios que autorice de forma explícita (Microsoft Graph).
Microsoft Graph User.Read.All Resuelva a los usuarios para obtener ACL a nivel de documento.
Microsoft Graph GroupMember.Read.All Resuelva la pertenencia a grupos para las ACL a nivel de documento.
SharePoint Sites.Selected Acceda solo a los sitios que haya otorgado de forma explícita. Otorga el fullcontrol rol por sitio (obligatorio para leer los permisos de las ACL a nivel de elemento).
All sites, no ACLs

Utilízala cuando quieras rastrear todos los SharePoint sitios de tu inquilino, sin filtrar los resultados de las consultas según los permisos de cada usuario. SharePoint

Todos los sitios, solo contenido
API Permiso Finalidad
Microsoft Graph Sites.Read.All Enumere y lea todos los SharePoint sitios.
SharePoint Sites.Read.All Lea el contenido del sitio a través de la API SharePoint REST.
All sites, with ACLs

Utilízala cuando quieras rastrear todos los SharePoint sitios de tu inquilino y filtrar los resultados de las consultas según los SharePoint permisos de cada usuario.

Todos los sitios, con ACL
API Permiso Finalidad
Microsoft Graph Sites.Read.All Enumere y lea todos los SharePoint sitios.
Microsoft Graph User.Read.All Resuelva los usuarios para las ACL a nivel de documento.
Microsoft Graph GroupMember.Read.All Resuelva la pertenencia a grupos para las ACL a nivel de documento.
SharePoint Sites.FullControl.All Lea los permisos a nivel de elemento para rastrear las ACL y verifique el acceso en el momento de la consulta. Sites.Read.Allno es suficiente para esta comprobación.
nota

Sites.FullControl.Allotorga un amplio acceso a todos los sitios del inquilino. Si su organización requiere menos privilegios, utilice Sites.Selected y conceda el acceso por sitio. Para conocer los pasos de concesión por sitio, consulte. Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint

Métodos de autenticación

Una fuente SharePoint de datos admite tres métodos de autenticación. Elija uno antes de empezar, ya que determina las credenciales que va a crear y si puede utilizar el control de acceso a nivel de documento. Recomendamos la App-Only autenticación con Microsoft Entra ID para las nuevas fuentes de datos.

SharePoint métodos de autenticación
Método Cómo se autentica Cuándo se debe usar Configuración
User-managed (3LO) () MANAGED_OAUTH2 Usted inicia sesión SharePoint directamente para autorizar la conexión, y Amazon Bedrock Managed Knowledge Base se encarga de la autenticación. Esta es la forma más sencilla de empezar. Comenzar rápidamente, cuando no necesita un control de acceso a nivel de documento. No es compatible con el control de acceso a nivel de documento. User-managed configuración (3LO)
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY): recomendado Una aplicación Microsoft Entra se autentica con un certificado. Sin credenciales de usuario ni inicio de sesión interactivo. La mayoría de las fuentes de datos y cualquier fuente de datos que utilice el control de acceso a nivel de documento. Configure la App-Only autenticación de Entra ID
OAuth 2.0 () OAUTH2_APP Un identificador de cliente y un secreto de la aplicación, además del nombre de usuario y la contraseña de una cuenta de usuario de Microsoft 365 que tenga acceso a los sitios que quieres rastrear (el flujo ROPC, contraseña del propietario del recurso). Úselo solo si no puede usar la autenticación de Microsoft Entra ID. App-Only La cuenta no debe requerir MFA ni acceso condicional. No es compatible con el control de acceso a nivel de documento. Configura la autenticación de OAuth 2.0
importante

El OAUTH2_APP método inicia sesión con un nombre de usuario y una contraseña, por lo que no puede completar un desafío de autenticación multifactor (MFA) ni cumplir una política de acceso condicional que lo exija. Si la cuenta exige la MFA o el acceso condicional, la autenticación falla y la fuente de datos no se puede sincronizar. Utilice la App-Only autenticación Entra ID de Microsoft, a menos que tenga un motivo específico para utilizarla. OAUTH2_APP

Requisitos previos

En Microsoft SharePoint, asegúrate de:

  • Anota las URL de los SharePoint sitios que quieres rastrear. Cada URL es un punto de entrada de rastreo y debe empezar por https:// y apuntar a un sitio, sitio de grupo o sitio personal; la ruta debe empezar por el nombre del sitio o /personal/ ir seguida de él (por ejemplo /sites//teams/,). https://yourdomain.sharepoint.com/sites/mysite Se *.sharepoint.com admiten tanto los dominios estándar como los dominios personalizados (personalizados). Dentro de cada sitio, el conector rastrea los archivos y las páginas; al conectar la fuente de datos, puede restringir el rastreo a elementos específicos mediante filtros de ruta de elementos.

  • Copie su ID de inquilino de Microsoft 365. Puede encontrar su ID de inquilino en las propiedades de su portal de Microsoft Entra. Para obtener más información, consulta Cómo encontrar tu identificador de inquilino de Microsoft 365 en el sitio web de Microsoft Learn.

En tu AWS cuenta, asegúrate de:

Cómo configurar una fuente SharePoint de datos

La configuración de una fuente de SharePoint datos implica los siguientes pasos:

  1. Configure la autenticación. Sigue la página del método elegido. Con la configuración gestionada por el usuario (3LO), puedes iniciar sesión SharePoint directamente; consulta. User-managed configuración (3LO) Para los demás métodos, debe registrar una aplicación Microsoft Entra, configurar los permisos y almacenar las credenciales en AWS : consulte Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint o. Configurar la autenticación OAuth 2.0 para SharePoint

  2. Conecta la fuente de datos. Cree la fuente de SharePoint datos en la base de conocimientos mediante la API Consola de administración de AWS o. Consulte Conectar una fuente SharePoint de datos.

  3. (Opcional) Habilite el control de acceso a nivel de documento. Filtra los resultados de las consultas según SharePoint los permisos de cada usuario. Consulte Document-level controles de acceso.

Si tiene problemas durante la configuración o la sincronización, consulteSolucionar problemas de una fuente SharePoint de datos.