Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Microsoft SharePoint
Microsoft SharePoint es un servicio colaborativo basado en la web para trabajar en documentos, páginas web, sitios web, listas y más. Puede conectar su instancia SharePoint en línea como fuente de datos para que su base de conocimientos gestionada pueda rastrear archivos y páginas de uno o más SharePoint sitios.
Características admitidas
-
Rastrea archivos y páginas de varios sitios SharePoint
-
Detección automática de campos de documentos comunes (como el título, el autor y las fechas de creación o modificación)
-
El contenido de inclusión filtra mediante rutas de elementos e intervalos de fechas
-
El contenido incremental se sincroniza para el contenido agregado, actualizado y eliminado
-
User-managed (3LO), Microsoft Entra ID y autenticación App-Only OAuth 2.0
-
Document-level control de acceso (ACL), con autenticación Entra ID de Microsoft App-Only
Casos de uso y permisos necesarios
Los permisos de Microsoft que necesita el conector dependen del caso de uso. No tienes que conceder un acceso amplio para todos los inquilinos, a menos que tu caso práctico lo exija: el conector admite configuraciones con privilegios mínimos que limitan el acceso solo a los sitios que tú elijas. Hay dos opciones que determinan los permisos que se asignan:
-
Qué sitios rastrear: conceda acceso solo a los sitios que elija explícitamente (
Sites.Selectedla opción con menos privilegios) o a todos los SharePoint sitios de su inquilino (todos los sitios). -
Si quieres habilitar el control de acceso a nivel de documento (ACL): decide si la fuente de datos filtra los resultados de las consultas según los permisos de cada usuario. SharePoint El rastreo de ACL requiere Microsoft Graph y permisos adicionales. SharePoint
Estas opciones se combinan en cuatro casos de uso comunes. Los permisos que aparecen a continuación se aplican al método de App-Only autenticación recomendado de Microsoft Entra ID; concede solo los permisos indicados para tu caso práctico. El conector se autentica en dos recursos de Microsoft: Microsoft Graph (para enumerar sitios y, en el caso de las ACL, para resolver usuarios y grupos) y la API SharePoint REST (para leer el contenido del sitio y, en el caso de las ACL, permisos a nivel de elemento). Para ver el procedimiento de configuración completo, consulte. Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint
Seleccione la pestaña correspondiente a su caso práctico para ver el Microsoft Graph exacto y SharePoint los permisos que desea asignar.
nota
Sites.FullControl.Allotorga un amplio acceso a todos los sitios del inquilino. Si su organización requiere menos privilegios, utilice Sites.Selected y conceda el acceso por sitio. Para conocer los pasos de concesión por sitio, consulte. Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint
Métodos de autenticación
Una fuente SharePoint de datos admite tres métodos de autenticación. Elija uno antes de empezar, ya que determina las credenciales que va a crear y si puede utilizar el control de acceso a nivel de documento. Recomendamos la App-Only autenticación con Microsoft Entra ID para las nuevas fuentes de datos.
| Método | Cómo se autentica | Cuándo se debe usar | Configuración |
|---|---|---|---|
User-managed (3LO) () MANAGED_OAUTH2 |
Usted inicia sesión SharePoint directamente para autorizar la conexión, y Amazon Bedrock Managed Knowledge Base se encarga de la autenticación. Esta es la forma más sencilla de empezar. | Comenzar rápidamente, cuando no necesita un control de acceso a nivel de documento. No es compatible con el control de acceso a nivel de documento. | User-managed configuración (3LO) |
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY): recomendado |
Una aplicación Microsoft Entra se autentica con un certificado. Sin credenciales de usuario ni inicio de sesión interactivo. | La mayoría de las fuentes de datos y cualquier fuente de datos que utilice el control de acceso a nivel de documento. | Configure la App-Only autenticación de Entra ID |
OAuth 2.0 () OAUTH2_APP |
Un identificador de cliente y un secreto de la aplicación, además del nombre de usuario y la contraseña de una cuenta de usuario de Microsoft 365 que tenga acceso a los sitios que quieres rastrear (el flujo ROPC, contraseña del propietario del recurso). | Úselo solo si no puede usar la autenticación de Microsoft Entra ID. App-Only La cuenta no debe requerir MFA ni acceso condicional. No es compatible con el control de acceso a nivel de documento. | Configura la autenticación de OAuth 2.0 |
importante
El OAUTH2_APP método inicia sesión con un nombre de usuario y una contraseña, por lo que no puede completar un desafío de autenticación multifactor (MFA) ni cumplir una política de acceso condicional que lo exija. Si la cuenta exige la MFA o el acceso condicional, la autenticación falla y la fuente de datos no se puede sincronizar. Utilice la App-Only autenticación Entra ID de Microsoft, a menos que tenga un motivo específico para utilizarla. OAUTH2_APP
Requisitos previos
En Microsoft SharePoint, asegúrate de:
-
Anota las URL de los SharePoint sitios que quieres rastrear. Cada URL es un punto de entrada de rastreo y debe empezar por
https://y apuntar a un sitio, sitio de grupo o sitio personal; la ruta debe empezar por el nombre del sitio o/personal/ir seguida de él (por ejemplo/sites//teams/,).https://yourdomain.sharepoint.com/sites/mysiteSe*.sharepoint.comadmiten tanto los dominios estándar como los dominios personalizados (personalizados). Dentro de cada sitio, el conector rastrea los archivos y las páginas; al conectar la fuente de datos, puede restringir el rastreo a elementos específicos mediante filtros de ruta de elementos. -
Copie su ID de inquilino de Microsoft 365. Puede encontrar su ID de inquilino en las propiedades de su portal de Microsoft Entra. Para obtener más información, consulta Cómo encontrar tu identificador de inquilino de Microsoft 365
en el sitio web de Microsoft Learn.
En tu AWS cuenta, asegúrate de:
-
Almacenar sus credenciales de autenticación en un secreto de AWS Secrets Manager y tomar nota del nombre de recurso de Amazon (ARN) del secreto.
-
Para ver los pares clave-valor exactos que debes almacenar en el secreto, consulta la página de configuración de tu método de autenticación: Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint o. Configurar la autenticación OAuth 2.0 para SharePoint
-
Incluye los permisos necesarios para conectarte a tu fuente de datos en tu role/permissions política AWS Identity and Access Management (IAM) para tu base de conocimientos. Para obtener información sobre los permisos necesarios, consultePermisos de acceso a los orígenes de datos.
Cómo configurar una fuente SharePoint de datos
La configuración de una fuente de SharePoint datos implica los siguientes pasos:
-
Configure la autenticación. Sigue la página del método elegido. Con la configuración gestionada por el usuario (3LO), puedes iniciar sesión SharePoint directamente; consulta. User-managed configuración (3LO) Para los demás métodos, debe registrar una aplicación Microsoft Entra, configurar los permisos y almacenar las credenciales en AWS : consulte Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint o. Configurar la autenticación OAuth 2.0 para SharePoint
-
Conecta la fuente de datos. Cree la fuente de SharePoint datos en la base de conocimientos mediante la API Consola de administración de AWS o. Consulte Conectar una fuente SharePoint de datos.
-
(Opcional) Habilite el control de acceso a nivel de documento. Filtra los resultados de las consultas según SharePoint los permisos de cada usuario. Consulte Document-level controles de acceso.
Si tiene problemas durante la configuración o la sincronización, consulteSolucionar problemas de una fuente SharePoint de datos.