

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Microsoft SharePoint
<a name="kb-managed-ds-sharepoint"></a>

Microsoft SharePoint es un servicio colaborativo basado en la web para trabajar en documentos, páginas web, sitios web, listas y mucho más. Puede conectar su instancia SharePoint en línea como fuente de datos para su base de conocimientos administrada para rastrear archivos y páginas de uno o más SharePoint sitios.

## Características admitidas
<a name="kb-managed-supported-features-sharepoint"></a>
+ Rastrea archivos y páginas de varios sitios SharePoint 
+ Detección automática de campos de documentos comunes (como el título, el autor y las fechas de creación o modificación)
+ El contenido de inclusión filtra mediante rutas e intervalos de fechas de los elementos
+ El contenido incremental se sincroniza para el contenido agregado, actualizado y eliminado
+ Autenticación Microsoft Entra ID App-Only y OAuth 2.0
+ Document-level control de acceso (ACL), con autenticación Microsoft Entra ID App-Only 

## Casos de uso y permisos necesarios
<a name="kb-managed-sharepoint-use-cases"></a>

Los permisos de Microsoft que necesita el conector dependen del caso de uso. No tiene que conceder un acceso amplio para todos los inquilinos, a menos que su caso de uso lo exija: el conector admite configuraciones con privilegios mínimos que limitan el acceso únicamente a los sitios que elija. Hay dos opciones que determinan los permisos que debe asignar:
+ **Qué sitios rastrear****: conceda acceso solo a los sitios que elija explícitamente (`Sites.Selected`la opción con menos privilegios) o a todos los SharePoint sitios de su inquilino (todos los sitios).**
+ **Si se debe habilitar el control de acceso a nivel de documento (ACL)**: decida si la fuente de datos filtra los resultados de las consultas según los permisos de cada usuario. SharePoint El rastreo de ACL requiere SharePoint permisos y Microsoft Graph adicionales.

Estas opciones se combinan en cuatro casos de uso comunes. Los permisos que se indican a continuación se aplican al método de App-Only autenticación de Microsoft Entra ID recomendado; conceda únicamente los permisos que se indican para su caso de uso. El conector se autentica en dos recursos de Microsoft: **Microsoft Graph** (para enumerar sitios y, en el caso de las ACL, para resolver usuarios y grupos) y la API **SharePoint**REST (para leer el contenido del sitio y, en el caso de las ACL, los permisos a nivel de elemento). Para ver el procedimiento de configuración completo, consulte. [Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint](kb-managed-sharepoint-entra-setup.md)

Seleccione la pestaña correspondiente a su caso de uso para ver la cantidad exacta de Microsoft Graph y SharePoint los permisos que debe asignar.

------
#### [ Sites.Selected, no ACLs ]

**Utilícela cuando** desee rastrear solo los sitios específicos que elija, sin filtrar los resultados de las consultas según los SharePoint permisos de cada usuario. Esta es la configuración con privilegios mínimos.


**Sites.Selected, solo contenido**  

| API | Permiso | Finalidad | 
| --- | --- | --- | 
| Microsoft Graph | Sites.Selected | Acceda solo a los sitios que haya concedido explícitamente (Microsoft Graph). | 
| SharePoint | Sites.Selected | Acceda solo a los sitios que haya concedido de forma explícita (SharePoint REST). Otorgue el read rol por sitio. | 

------
#### [ Sites.Selected, with ACLs ]

**Úselo cuando** desee rastrear solo los sitios específicos que elija y filtrar los resultados de las consultas según los SharePoint permisos de cada usuario.


**Sites.Selected, con ACL**  

| API | Permiso | Finalidad | 
| --- | --- | --- | 
| Microsoft Graph | Sites.Selected | Acceda solo a los sitios que haya concedido explícitamente (Microsoft Graph). | 
| Microsoft Graph | User.Read.All | Resuelva las ACL a nivel de documento de los usuarios. | 
| Microsoft Graph | GroupMember.Read.All | Resuelva la pertenencia a grupos para las ACL a nivel de documento. | 
| SharePoint | Sites.Selected | Acceda solo a los sitios que haya concedido explícitamente. Otorgue el fullcontrol rol por sitio (obligatorio para leer los permisos a nivel de elemento para las ACL). | 

------
#### [ All sites, no ACLs ]

**Úselo cuando** desee rastrear todos los SharePoint sitios de su inquilino, sin filtrar los resultados de las consultas según los permisos de cada usuario. SharePoint 


**Todos los sitios, solo el contenido**  

| API | Permiso | Finalidad | 
| --- | --- | --- | 
| Microsoft Graph | Sites.Read.All | Enumere y lea todos los SharePoint sitios. | 
| SharePoint | Sites.Read.All | Lea el contenido del sitio a través de la API SharePoint REST. | 

------
#### [ All sites, with ACLs ]

**Utilícela cuando** desee rastrear todos los SharePoint sitios de su inquilino y filtrar los resultados de las consultas según los SharePoint permisos de cada usuario.


**Todos los sitios, con ACL**  

| API | Permiso | Finalidad | 
| --- | --- | --- | 
| Microsoft Graph | Sites.Read.All | Enumere y lea todos los SharePoint sitios. | 
| Microsoft Graph | User.Read.All | Resuelva las ACL a nivel de documento de los usuarios. | 
| Microsoft Graph | GroupMember.Read.All | Resuelva la pertenencia a grupos para las ACL a nivel de documento. | 
| SharePoint | Sites.FullControl.All | Lea los permisos a nivel de elemento para el rastreo de las ACL y verifique el acceso en el momento de la consulta. Sites.Read.Allno es suficiente para esta comprobación. | 

------

**nota**  
`Sites.FullControl.All`otorga un amplio acceso a todos los sitios del inquilino. Si su organización requiere el mínimo de privilegios, utilice `Sites.Selected` y conceda el acceso por sitio. Para conocer los pasos de concesión por sitio, consulte. [Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint](kb-managed-sharepoint-entra-setup.md)

## Métodos de autenticación
<a name="kb-managed-sharepoint-auth-methods"></a>

Una fuente SharePoint de datos admite dos métodos de autenticación. Elija uno antes de empezar, ya que determina las credenciales que debe crear y si puede utilizar el control de acceso a nivel de documento. Recomendamos la App-Only autenticación de Microsoft Entra ID para las nuevas fuentes de datos.


**SharePoint métodos de autenticación**  

| Método | Cómo se autentica | Cuándo se debe usar | Configuración | 
| --- | --- | --- | --- | 
| Microsoft Entra ID App-Only (ENTRA\_ID\_APP\_ONLY): recomendado | Una aplicación Microsoft Entra se autentica con un certificado. Sin credenciales de usuario ni inicio de sesión interactivo. | La mayoría de las fuentes de datos y cualquier fuente de datos que utilice un control de acceso a nivel de documento. | [Configure la App-Only autenticación de Entra ID](kb-managed-sharepoint-entra-setup.md) | 
| OAuth 2.0 () OAUTH2\_APP | Un identificador y un secreto de cliente de la aplicación, además del nombre de usuario y la contraseña de una cuenta de usuario de Microsoft 365 que tenga acceso a los sitios que desee rastrear (el flujo de credenciales de contraseña del propietario del recurso, o ROPC). | Úselo solo si no puede usar la App-Only autenticación de Microsoft Entra ID. La cuenta no debe requerir MFA ni acceso condicional. No se admite con el control de acceso a nivel de documento. | [Configura la autenticación de OAuth 2.0](kb-managed-sharepoint-oauth2-setup.md) | 

**importante**  
El `OAUTH2_APP` método inicia sesión con un nombre de usuario y una contraseña, por lo que no puede completar un desafío de autenticación multifactor (MFA) ni cumplir con una política de acceso condicional que lo requiera. Si la cuenta aplica MFA o acceso condicional, la autenticación falla y la fuente de datos no se puede sincronizar. Utilice la App-Only autenticación Microsoft Entra ID a menos que tenga un motivo específico para utilizarla`OAUTH2_APP`.

## Requisitos previos
<a name="kb-managed-prereqs-sharepoint"></a>

**En Microsoft SharePoint, asegúrate de**:
+ Anote las direcciones URL de los SharePoint sitios que desee rastrear. Cada URL es un punto de entrada para el rastreo y debe empezar por un sitio, un sitio de grupo o un sitio personal `https://` y apuntar a él; la ruta debe empezar por o `/personal/` ir seguida del nombre del sitio (por ejemplo `/sites/``/teams/`,). {{https://yourdomain.sharepoint.com/sites/mysite}} Se `*.sharepoint.com` admiten tanto los dominios estándar como los dominios personalizados (personalizados). Dentro de cada sitio, el conector rastrea archivos y páginas; al conectar la fuente de datos, puede restringir el rastreo a elementos específicos con filtros de ruta de elementos.
+ Copie su ID de inquilino de Microsoft 365. Puede encontrar su ID de inquilino en las propiedades de su portal de Microsoft Entra. Para obtener más información, consulta [Encuentra tu ID de inquilino de Microsoft 365](https://learn.microsoft.com/en-us/sharepoint/find-your-office-365-tenant-id) en el sitio web de Microsoft Learn.

**En tu AWS cuenta, asegúrate de**:
+ Almacenar sus credenciales de autenticación en un [secreto de AWS Secrets Manager](https://docs.aws.amazon.com/secretsmanager/latest/userguide/create_secret.html) y tomar nota del nombre de recurso de Amazon (ARN) del secreto.
+ Para ver los pares clave-valor exactos que deseas almacenar en el secreto, consulta la página de configuración de tu método de autenticación: [Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint](kb-managed-sharepoint-entra-setup.md) o. [Configurar la autenticación OAuth 2.0 para SharePoint](kb-managed-sharepoint-oauth2-setup.md)
+ Incluya los permisos necesarios para conectarse a su fuente de datos en la role/permissions política AWS Identity and Access Management (de IAM) de su base de conocimientos. Para obtener información sobre los permisos necesarios, consulte[Permisos de acceso a los orígenes de datos](kb-permissions.md#kb-permissions-access-ds).

## Cómo configurar una fuente SharePoint de datos
<a name="kb-managed-sharepoint-workflow"></a>

La configuración de una fuente de SharePoint datos implica los siguientes pasos:

1. **Configure la autenticación.** Siga la página del método que elija para registrar una aplicación Microsoft Entra, configurar los permisos y almacenar sus credenciales en AWS: [Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint](kb-managed-sharepoint-entra-setup.md) o[Configurar la autenticación OAuth 2.0 para SharePoint](kb-managed-sharepoint-oauth2-setup.md).

1. **Conecte la fuente de datos.** Cree la fuente de SharePoint datos en la base de conocimientos mediante la Consola de administración de AWS o la API. Consulte [Conectar una fuente SharePoint de datos](kb-managed-ds-sharepoint-connect.md).

1. **(Opcional) Habilite el control de acceso a nivel de documento.** Filtre los resultados de las consultas según los permisos de SharePoint cada usuario. Consulte [Document-level controles de acceso](kb-managed-ds-sharepoint-acl.md).

Si tiene problemas durante la configuración o la sincronización, consulte[Solucionar problemas de una fuente SharePoint de datos](kb-managed-ds-sharepoint-troubleshooting.md).