Amazon Kendra ya no está abierto a nuevos clientes. Para obtener capacidades similares a Amazon Kendra, consulte las bases de conocimiento de Amazon Bedrock. Más información.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
SharePoint conector V2.0
SharePoint es un servicio colaborativo de creación de sitios web que puede utilizar para personalizar el contenido web y crear páginas, sitios, bibliotecas de documentos y listas. Puede usarlo Amazon Kendra para indexar su fuente SharePoint de datos.
Amazon Kendra actualmente es compatible con SharePoint Online y SharePoint Server (2013 y la edición de suscripción).
SharePoint V1.0 El conector SharePointConfiguration /API finalizó en 2023. Recomendamos migrar o utilizar el SharePoint conector V2.0 / TemplateConfiguration API.
Para solucionar problemas con el conector de la fuente de Amazon Kendra SharePoint datos, consulteSolución de problemas con los orígenes de datos.
Características admitidas
Amazon Kendra SharePoint El conector de fuente de datos admite las siguientes funciones:
-
Asignaciones de campos
-
Control de acceso de usuarios
-
Inclusion/exclusion filtros
-
Sincronizaciones del contenido completo e incremental
-
Nube privada virtual (VPC)
Requisitos previos
Antes de poder utilizarla Amazon Kendra para indexar la fuente de SharePoint datos, realiza estos cambios en tus AWS
cuentas SharePoint y.
Debe proporcionar las credenciales de autenticación, que puede almacenar de forma segura en un AWS Secrets Manager secreto.
Le recomendamos que actualice o modifique con regularidad las credenciales y el secreto. Por su propia seguridad, proporcione solo el nivel de acceso necesario. No se recomienda volver a utilizar las credenciales y los datos secretos en varios orígenes de datos ni en las versiones 1.0 y 2.0 del conector (si procede).
En SharePoint Internet, asegúrese de tener:
-
Has copiado las URL de tu SharePoint instancia. El formato de la URL del host que ingresas eshttps://yourdomain.com/sites/mysite. La URL debe empezar por https.
-
Has copiado el nombre de dominio de la URL de tu SharePoint instancia.
-
Tomó nota de sus credenciales de autenticación básicas, que contienen el nombre de usuario y la contraseña, además de los permisos de administrador del sitio para conectarse a SharePoint Internet.
-
Ha desactivado los Valores predeterminados de seguridad en su portal de Azure mediante un usuario administrativo. Para obtener más información sobre la administración de la configuración predeterminada de seguridad en el portal de Azure, consulte la documentación de Microsoft sobre cómo establecer enable/disable la seguridad predeterminada.
-
Has desactivado la autenticación multifactor (MFA) en tu SharePoint cuenta para que no Amazon Kendra se bloquee el rastreo de tu contenido. SharePoint
-
Si utilizas un tipo de autenticación distinto de la autenticación básica: has copiado el ID de inquilino de tu instancia. SharePoint Para obtener más información sobre cómo encontrar el ID de inquilino, consulte Encontrar el ID de inquilino de Microsoft 365.
-
Si necesita migrar a la autenticación de usuarios en la nube con Microsoft Entra, consulte la documentación de Microsoft sobre la autenticación en la nube.
-
Para la autenticación con OAuth 2.0 y la autenticación con token de actualización de OAuth 2.0: anota tus credenciales de autenticación básica, que contienen el nombre de usuario y la contraseña que utilizas para conectarte a SharePoint Internet y el identificador y el secreto de cliente generados tras registrarte SharePoint en Azure AD.
-
Si no usa ACL, ha agregado los siguientes permisos:
| Microsoft Graph |
SharePoint |
|
|
|
Note.Read.All y solo Sites.Read.All son necesarios si desea rastrear documentos OneNote .
Si desea rastrear sitios específicos, el permiso se puede restringir a sitios específicos en lugar de a todos los sitios disponibles en el dominio. Tú configuras el permiso Sites.Selected (de la aplicación). Con este permiso de API, debe establecer el permiso de acceso en todos los sitios de forma explícita a través de la API de Microsoft Graph. Para obtener más información, consulte el blog de Microsoft sobre Sites.Selected permisos.
-
Si usa ACL, ha agregado los siguientes permisos:
| Microsoft Graph |
SharePoint |
-
Group.Member.Read.All(Aplicación): lee todas las membresías de grupos
-
Notes.Read.All (Aplicación): lee todos los cuadernos OneNote
-
Sites.FullControl.All(Delegado): se requiere para recuperar las ACL de los documentos
-
Sites.Read.All (Aplicación): lee los elementos de todas las colecciones de sitios
-
User.Read.All (Aplicación): lee los perfiles completos de todos los usuarios
|
|
GroupMember.Read.All y solo User.Read.All son necesarios si el rastreador de identidades está activado.
Si desea rastrear sitios específicos, el permiso se puede restringir a sitios específicos en lugar de a todos los sitios disponibles en el dominio. Usted configura el permiso Sites.Selected (de la aplicación). Con este permiso de API, debe establecer el permiso de acceso en todos los sitios de forma explícita a través de la API de Microsoft Graph. Para obtener más información, consulte el blog de Microsoft sobre Sites.Selected permisos.
-
Para la App-Only autenticación de Azure AD: la clave privada y el ID de cliente que generaste después de SharePoint registrarte en Azure AD. Tenga en cuenta también el X.509 certificado.
-
Si no usa ACL, ha agregado los siguientes permisos:
Si desea rastrear sitios específicos, el permiso se puede restringir a sitios específicos en lugar de a todos los sitios disponibles en el dominio. Usted configura el permiso Sites.Selected (de la aplicación). Con este permiso de API, debe establecer el permiso de acceso en todos los sitios de forma explícita a través de la API de Microsoft Graph. Para obtener más información, consulte el blog de Microsoft sobre Sites.Selected permisos.
-
Si usa ACL, ha agregado los siguientes permisos:
Si desea rastrear sitios específicos, el permiso se puede restringir a sitios específicos en lugar de a todos los sitios disponibles en el dominio. Usted configura el permiso Sites.Selected (de la aplicación). Con este permiso de API, debe establecer el permiso de acceso en todos los sitios de forma explícita a través de la API de Microsoft Graph. Para obtener más información, consulte el blog de Microsoft sobre Sites.Selected permisos.
-
Para la SharePoint App-Only autenticación: anota el identificador de cliente y el secreto de cliente generados al conceder el permiso a SharePoint App Only, y el identificador de cliente y el secreto de cliente generados al registrar SharePoint la aplicación en Azure AD. SharePoint
SharePoint App-Only La autenticación no es compatible con la versión SharePoint 2013.
No se requieren permisos de API para rastrear entidades mediante la autenticación y SharePoint App-only la autenticación básicas.
En el SharePoint servidor, asegúrese de tener:
-
Has copiado las URL de tu SharePoint instancia y el nombre de dominio de tus SharePoint URL. El formato de la URL del host que ingresas es. https://yourcompany/sites/mysite La URL debe empezar por https.
(On-premise/server) Amazon Kendra comprueba si la información del punto final incluida AWS Secrets Manager es la misma que la información del punto final especificada en los detalles de configuración de la fuente de datos. Esto ayuda a evitar el problema del suplente confuso, que es un problema de seguridad en el que un usuario no tiene permiso para realizar una acción, pero utiliza Amazon Kendra como proxy para acceder al secreto configurado y realizar la acción. Si más adelante cambia la información de punto de conexión, debe crear un nuevo secreto para sincronizar esta información.
-
Has desactivado la autenticación multifactor (MFA) en tu SharePoint cuenta para que no Amazon Kendra se bloquee el rastreo de tu contenido. SharePoint
-
Si utilizas la SharePoint App-Only autenticación para el control de acceso:
-
Copiaste el ID de SharePoint cliente generado al registrar App Only at Site Level. El formato de ID de cliente es ClientId @TenantId. Por ejemplo, ffa956f3-8f89-44e7-b0e4-49670756342c@888d0b57-69f1-4fb8-957f-e1f0bedf82fe.
-
Se copió el secreto de SharePoint cliente generado al registrar la aplicación solo a nivel de sitio.
Nota: Como los identificadores y secretos de cliente solo se generan para sitios individuales cuando registras el SharePoint servidor para la autenticación solo con aplicaciones, solo se admite una URL de sitio para la autenticación solo con SharePoint aplicaciones.
SharePoint App-Only La autenticación no es compatible con la versión SharePoint 2013.
-
Si utiliza un ID de correo electrónico con dominio personalizado para el control de acceso:
-
Si utiliza la autorización ID de correo electrónico con dominio del IDP, ha copiado:
-
El punto de conexión del servidor LDAP (punto de conexión del servidor LDAP, incluidos el protocolo y el número de puerto). Por ejemplo: ldap://example.com:389.
-
La base de búsqueda LDAP (base de búsqueda del usuario LDAP). Por ejemplo: CN=Users,DC=sharepoint,DC=com.
-
El nombre de usuario de LDAP y contraseña de LDAP.
-
Las credenciales de autenticación NTLM configuradas o las credenciales de autenticación Kerberos configuradas que contienen un nombre de usuario (nombre de usuario de la SharePoint cuenta) y una contraseña (contraseña de la cuenta). SharePoint
En su Cuenta de AWS, asegúrese de tener:
-
Creaste un Amazon Kendra índice y, si usaste la API, anotaste el ID del índice.
-
Creó un IAM rol para su fuente de datos y, si utilizaba la API, anotó el ARN del IAM rol.
Si cambias el tipo de autenticación y las credenciales, debes actualizar tu IAM rol para acceder al ID AWS Secrets Manager secreto correcto.
-
SharePoint Guardaste tus credenciales de autenticación en un AWS Secrets Manager secreto y, si utilizabas la API, anotaste el ARN del secreto.
Le recomendamos que actualice o modifique con regularidad las credenciales y el secreto. Por su propia seguridad, proporcione solo el nivel de acceso necesario. No se recomienda volver a utilizar las credenciales y los datos secretos en varios orígenes de datos ni en las versiones 1.0 y 2.0 del conector (si procede).
Si no tienes un IAM rol o un secreto existentes, puedes usar la consola para crear un IAM rol y un Secrets Manager secreto nuevos al conectar tu fuente de SharePoint datos. Amazon Kendra Si utilizas la API, debes proporcionar el ARN de un IAM rol y un Secrets Manager secreto existentes, así como un ID de índice.
Instrucciones de conexión
Para conectarse Amazon Kendra a su fuente de SharePoint datos, debe proporcionar los detalles de sus SharePoint credenciales para Amazon Kendra
poder acceder a sus datos. Si aún no lo ha configurado SharePoint , Amazon Kendra consulteRequisitos previos.
- Console: SharePoint Online
-
Para conectarse Amazon Kendra a SharePoint Online
-
Inicie sesión en la Amazon Kendra consola Consola de administración de AWS y ábrala.
-
En el panel de navegación izquierdo, elija Índices y, a continuación, elija el índice que desee usar de la lista de índices.
Puede elegir configurar o editar los ajustes de Control de acceso de usuarios en la Configuración del índice.
-
En la página Introducción, seleccione Agregar origen de datos.
-
En la página Agregar origen de datos, seleccione el Conector de SharePoint y, a continuación, seleccione Agregar conector. Si usas la versión 2 (si corresponde), elige el SharePoint conector con la etiqueta V2.0 "».
-
En la página Especificar detalles del origen de datos, introduzca la siguiente información:
-
En Nombre y descripción, en Nombre del origen de datos: introduzca un nombre para el origen de datos. Puede incluir guiones, pero no espacios.
-
(Opcional) Descripción: introduzca una descripción opcional para el origen de datos.
-
En Idioma predeterminado: elija un idioma para filtrar los documentos para el índice. A menos que especifique lo contrario, el idioma predeterminado es el inglés. El idioma especificado en los metadatos del documento anula el idioma seleccionado.
-
En Etiquetas, en Añadir una nueva etiqueta, incluye etiquetas opcionales para buscar y filtrar tus recursos o realizar un seguimiento de tus AWS costos.
-
Elija Siguiente.
-
En la página Definir acceso y seguridad, introduzca la siguiente información:
-
Método de alojamiento: elija en línea SharePoint.
-
URL del sitio específicas de su SharePoint repositorio: introduzca las URL del SharePoint host. El formato de las URL de host que ingresas es. https://yourdomain.sharepoint.com/sites/mysite La URL debe empezar por el protocolo https. Separe las URL con una nueva línea. Puede añadir hasta 100 URL.
-
Dominio: introduzca el SharePoint dominio. Por ejemplo, el dominio de la URL https://yourdomain.sharepoint.com/sites/mysite esyourdomain.
-
Autorización: active o desactive la información de la lista de control de acceso (ACL) para los documentos, si tiene una ACL y desea usarla para el control de acceso. La ACL especifica a qué documentos pueden acceder los usuarios y los grupos. La información de la ACL se utiliza para filtrar los resultados de búsqueda en función del acceso del usuario o su grupo a los documentos. Para obtener más información, consulte Filtrado de contexto de usuario.
También puede elegir el tipo de ID de usuario, ya sea el nombre de la entidad principal del usuario o el correo electrónico del usuario obtenido del portal de Azure. Si no lo especifica, se utiliza el correo electrónico de forma predeterminada.
-
Autenticación: elija la autenticación básica, OAuth 2.0, Azure AD, la autenticación o la App-Only autenticación con SharePoint App-Only token de actualización de OAuth 2.0. Elija un secreto de AWS Secrets Manager existente o cree uno nuevo para almacenar sus credenciales de autenticación.
-
Si utiliza la autenticación básica, su secreto debe incluir un nombre secreto, un nombre de usuario y una contraseña. SharePoint
-
Si utiliza la autenticación OAuth 2.0, su secreto debe incluir el ID de SharePoint inquilino, el nombre secreto, el nombre de SharePoint usuario, la contraseña, el ID de cliente de Azure AD generado al registrarse SharePoint en Azure AD y el secreto de cliente de Azure AD generado al registrarse SharePoint en Azure AD.
-
Si usa la App-Only autenticación de Azure AD, su secreto debe incluir el ID de SharePoint inquilino, el X.509 certificado autofirmado de Azure AD, el nombre secreto, el ID de cliente de Azure AD generado al registrarse SharePoint en Azure AD y la clave privada para autenticar el conector para Azure AD.
-
Si utiliza la SharePoint App-Only autenticación, su secreto debe incluir el ID de SharePoint inquilino, el nombre del secreto, el ID de SharePoint cliente que generó al registrar App Only a nivel de inquilino, el secreto de SharePoint cliente generado al registrarse en App Only a nivel de inquilino, el ID de cliente de Azure AD generado al registrarse SharePoint en Azure AD y el secreto de cliente de Azure AD generado SharePoint al registrarse en Azure AD.
El formato de ID de SharePoint cliente esClientID@TenantId. Por ejemplo, ffa956f3-8f89-44e7-b0e4-49670756342c@888d0b57-69f1-4fb8-957f-e1f0bedf82fe.
-
Si utiliza la autenticación con token de actualización de OAuth 2.0, su secreto debe incluir el ID de SharePoint inquilino, el nombre secreto, el ID de cliente único de Azure AD generado al registrarse SharePoint en Azure AD, el secreto del cliente de Azure AD generado SharePoint al registrarse en Azure AD y el token de actualización generado para conectarse Amazon Kendra . SharePoint
-
Nube privada virtual (VPC): puede optar por utilizar una VPC. Si es así, debe agregar Subredes y Grupos de seguridad de VPC.
-
Rastreador de identidades: especifique si se debe activar el rastreador de identidades de Amazon Kendra. El rastreador de identidades utiliza la información de la lista de control de acceso (ACL) de los documentos para filtrar los resultados de la búsqueda en función del acceso del usuario o del grupo a los documentos. Si tiene una ACL para sus documentos y decide usarla, también puede optar por activar el rastreador de identidades para configurar el filtrado por contexto Amazon Kendra de usuario de los resultados de búsqueda. De lo contrario, si el rastreador de identidades está desactivado, todos los documentos se pueden buscar públicamente. Si quieres usar el control de acceso para tus documentos y el rastreador de identidades está desactivado, también puedes usar la PutPrincipalMapping API para cargar la información de acceso de usuarios y grupos para filtrar el contexto de los usuarios.
También puede optar por rastrear la asignación de grupos locales o la asignación de grupos de Azure Active Directory.
El rastreo de mapas de grupos de AD solo está disponible para la autenticación OAuth 2.0, el token de actualización de OAuth 2.0 y la autenticación solo para aplicaciones. SharePoint
-
IAM rol: elige un IAM rol existente o crea uno nuevo IAM para acceder a las credenciales de tu repositorio e indexar el contenido.
IAM los roles utilizados para los índices no se pueden usar para las fuentes de datos. Si no está seguro de si un rol existente se utiliza para un índice o para las preguntas frecuentes, elija Crear un nuevo rol para evitar errores.
-
Elija Siguiente.
-
En la página Configurar ajustes de sincronización, introduzca la siguiente información:
-
En Ámbito de sincronización, seleccione de entre las siguientes opciones:
-
Seleccionar entidades: elija las entidades que desee rastrear. Puede seleccionar rastrear Todas las entidades o cualquier combinación de Archivos, Archivos adjuntos, Enlaces, Páginas, Eventos, Comentarios y Datos de listas.
-
En Configuración adicional, en Patrones de expresiones regulares de entidades: agregue patrones de expresiones regulares para los Enlaces, las Páginas y los Eventos con el fin de incluir entidades específicas en lugar de sincronizar todos los documentos.
-
Patrones de expresiones regulares: añada patrones de expresiones regulares para incluir o excluir archivos por ruta de archivo, nombre de archivo, tipo de archivo, nombre de OneNote sección y nombre de OneNote página en lugar de sincronizar todos los documentos. Puede añadir hasta 100.
OneNote el rastreo solo está disponible para la autenticación OAuth 2.0, el token de actualización de OAuth 2.0 y la autenticación solo con aplicaciones. SharePoint
-
En Modo de sincronización, elija cómo desea actualizar el índice cuando cambie el contenido del origen de datos. Al sincronizar el origen de datos con Amazon Kendra por primera vez, todo el contenido se sincroniza de forma predeterminada.
-
Sincronización completa: sincroniza todo el contenido independientemente del estado de sincronización anterior.
-
Sincronización de documentos nuevos o modificados: sincroniza solo los documentos nuevos o modificados.
-
Sincronización de documentos nuevos, modificados o eliminados: sincroniza solo los documentos nuevos, modificados y eliminados.
-
En Programación de ejecución de sincronización, en Frecuencia: elija la frecuencia con la que desea sincronizar el contenido del origen de datos y actualizar el índice.
-
Elija Siguiente.
-
En la página Establecer asignaciones de campos, especifique la siguiente información:
-
Campos de fuente de datos predeterminados: seleccione entre los campos de fuente de datos predeterminados Amazon Kendra generados que desee asignar a su índice.
-
Agregar campo: para agregar campos de origen de datos personalizados para crear un nombre de campo de índice al que asignarlos y el tipo de datos del campo.
-
Elija Siguiente.
-
En la página Revisar y crear, compruebe que la información que ha introducido es correcta y, a continuación, seleccione Añadir origen de datos. También puede elegir editar la información desde esta página. El origen de datos aparecerá en la página Orígenes de datos una vez que el origen de datos se haya agregado correctamente.
- Console: SharePoint Server
-
Para conectarse a Amazon Kendra SharePoint
-
Inicie sesión en la Amazon Kendra consola Consola de administración de AWS y ábrala.
-
En el panel de navegación izquierdo, elija Índices y, a continuación, elija el índice que desee usar de la lista de índices.
Puede elegir configurar o editar los ajustes de Control de acceso de usuarios en la Configuración del índice.
-
En la página Introducción, seleccione Agregar origen de datos.
-
En la página Agregar origen de datos, seleccione el Conector de SharePoint y, a continuación, seleccione Agregar conector. Si usas la versión 2 (si corresponde), elige el SharePoint conector con la etiqueta V2.0 "».
-
En la página Especificar detalles del origen de datos, introduzca la siguiente información:
-
En Nombre y descripción, en Nombre del origen de datos: introduzca un nombre para el origen de datos. Puede incluir guiones, pero no espacios.
-
(Opcional) Descripción: introduzca una descripción opcional para el origen de datos.
-
En Idioma predeterminado: elija un idioma para filtrar los documentos para el índice. A menos que especifique lo contrario, el idioma predeterminado es el inglés. El idioma especificado en los metadatos del documento anula el idioma seleccionado.
-
En Etiquetas, en Añadir una nueva etiqueta, incluye etiquetas opcionales para buscar y filtrar tus recursos o realizar un seguimiento de tus AWS costos.
-
Elija Siguiente.
-
En la página Definir acceso y seguridad, introduzca la siguiente información:
-
Método de alojamiento: elija el servidor SharePoint.
-
Elija SharePoint la versión: elija SharePoint 2013 o SharePoint (edición de suscripción).
-
URL del sitio específicas de tu SharePoint repositorio: introduce las URL del SharePoint host. El formato de las URL de host que ingresas es. https://yourcompany/sites/mysite La URL debe empezar por el protocolo https. Separe las URL con una nueva línea. Puede añadir hasta 100 URL.
-
Dominio: introduzca el SharePoint dominio. Por ejemplo, el dominio de la URL https://yourcompany/sites/mysite es yourcompany
-
Ubicación del certificado SSL: introduce la Amazon S3 ruta del archivo del certificado SSL.
-
(Opcional) En Proxy web: introduzca el nombre de host del proxy web (sin el protocolo http:// o https://) y el número de puerto utilizado por el protocolo de transporte de URL del host. El valor numérico del número de puerto debe estar entre 0 y 65535.
-
Autorización: active o desactive la información de la lista de control de acceso (ACL) para los documentos, si tiene una ACL y desea usarla para el control de acceso. La ACL especifica a qué documentos pueden acceder los usuarios y los grupos. La información de la ACL se utiliza para filtrar los resultados de búsqueda en función del acceso del usuario o su grupo a los documentos. Para obtener más información, consulte Filtrado de contexto de usuario.
En el SharePoint caso del servidor, puede elegir entre las siguientes opciones de ACL:
-
ID de correo electrónico con dominio del IDP: el ID de usuario es el ID de correo electrónico con su dominio obtenido del proveedor de identidades (IDP) subyacente. Proporcione los detalles de conexión del IDP en el secreto de Secrets Manager
como parte de la Autenticación.
-
ID de correo electrónico con dominio personalizado: el ID de usuario toma el valor del dominio de correo electrónico personalizado. Por ejemplo, “amazon.com”. El dominio de correo electrónico se utilizará para crear la ID de correo electrónico para el control de acceso. Debe introducir un dominio de correo electrónico personalizado.
-
Dominio\Usuario con dominio: el ID de usuario se crea con un formato Dominio/ID de usuario. Debe proporcionar un nombre de dominio válido. Por ejemplo: "sharepointuser" para construir un control de acceso.
-
Para la autenticación, elija la SharePoint App-Only autenticación, la autenticación NTLM o la autenticación Kerberos. Elija un secreto de AWS Secrets Manager
existente o cree uno nuevo para almacenar sus credenciales de autenticación.
-
Si utiliza la autenticación NTLM o la autenticación Kerberos, el secreto debe incluir un nombre secreto, un nombre de usuario y una contraseña. SharePoint
Si utiliza un ID de correo electrónico con dominio de IDP, introduzca también su:
-
Punto de conexión del servidor LDAP: punto de conexión del servidor LDAP, incluidos el protocolo y el número de puerto. Por ejemplo: ldap://example.com:389.
-
Base de búsqueda LDAP: base de búsqueda del usuario de LDAP. Por ejemplo: CN=Users,DC=sharepoint,DC=com.
-
Nombre de usuario de LDAP: su nombre de usuario de LDAP.
-
Contraseña de LDAP: su contraseña LDAP.
-
Si utilizas la SharePoint App-Only autenticación, tu secreto debe incluir un nombre secreto, un identificador de SharePoint cliente que generaste al registrar App Only at Site Level y un secreto de SharePoint cliente generado cuando te registraste en App Only at Site Level.
El formato de ID de SharePoint cliente esClientID@TenantId. Por ejemplo, ffa956f3-8f89-44e7-b0e4-49670756342c@888d0b57-69f1-4fb8-957f-e1f0bedf82fe.
Nota: Dado que los ID y los secretos de cliente se generan para sitios individuales solo cuando registras el SharePoint servidor para la autenticación solo con aplicaciones, solo se admite una URL de sitio para la autenticación solo con SharePoint aplicaciones.
Si utiliza un ID de correo electrónico con dominio de IDP, introduzca también su:
-
Punto de conexión del servidor LDAP: punto de conexión del servidor LDAP, incluidos el protocolo y el número de puerto. Por ejemplo: ldap://example.com:389.
-
Base de búsqueda LDAP: base de búsqueda del usuario de LDAP. Por ejemplo: CN=Users,DC=sharepoint,DC=com.
-
Nombre de usuario de LDAP: su nombre de usuario de LDAP.
-
Contraseña de LDAP: su contraseña LDAP.
-
Nube privada virtual (VPC): puede optar por utilizar una VPC. Si es así, debe agregar Subredes y Grupos de seguridad de VPC.
-
Rastreador de identidades: especifique si se debe activar el rastreador de identidades de Amazon Kendra. El rastreador de identidades utiliza la información de la lista de control de acceso (ACL) de los documentos para filtrar los resultados de la búsqueda en función del acceso del usuario o del grupo a los documentos. Si tiene una ACL para sus documentos y decide utilizarla, también puede optar por activar el rastreador Amazon Kendra de identidades para configurar el filtrado por contexto de usuario de los resultados de búsqueda. De lo contrario, si el rastreador de identidades está desactivado, todos los documentos se pueden buscar públicamente. Si quieres usar el control de acceso para tus documentos y el rastreador de identidades está desactivado, también puedes usar la PutPrincipalMapping API para cargar la información de acceso de usuarios y grupos para filtrar el contexto de los usuarios.
También puede optar por rastrear la asignación de grupos locales o la asignación de grupos de Azure Active Directory.
El rastreo cartográfico de grupos de AD solo está disponible para la autenticación exclusiva de SharePoint aplicaciones.
-
IAM rol: elige un IAM rol existente o crea uno nuevo IAM para acceder a las credenciales de tu repositorio e indexar el contenido.
IAM los roles utilizados para los índices no se pueden usar para las fuentes de datos. Si no está seguro de si un rol existente se utiliza para un índice o para las preguntas frecuentes, elija Crear un nuevo rol para evitar errores.
-
Elija Siguiente.
-
En la página Configurar ajustes de sincronización, introduzca la siguiente información:
-
En Ámbito de sincronización, seleccione de entre las siguientes opciones:
-
Seleccionar entidades: elija las entidades que desee rastrear. Puede seleccionar rastrear Todas las entidades o cualquier combinación de Archivos, Archivos adjuntos, Enlaces, Páginas, Eventos y Datos de la lista.
-
En Configuración adicional, en Patrones de expresiones regulares de entidades: agregue patrones de expresiones regulares para los Enlaces, las Páginas y los Eventos con el fin de incluir entidades específicas en lugar de sincronizar todos los documentos.
-
Patrones de expresiones regulares: añada patrones de expresiones regulares para incluir o excluir archivos por ruta de archivo Nombre de archivo Tipo de archivo, nombre de OneNote sección y nombre de OneNote página en lugar de sincronizar todos los documentos. Puede añadir hasta 100.
OneNote el rastreo solo está disponible para la autenticación solo en aplicaciones. SharePoint
-
Modo de sincronización: elija cómo desea actualizar el índice cuando cambie el contenido del origen de datos. Al sincronizar el origen de datos con Amazon Kendra por primera vez, todo el contenido se rastrea y se indexa de forma predeterminada. Debe ejecutar una sincronización completa de los datos si la sincronización inicial falló, incluso si no selecciona la sincronización completa como opción de modo de sincronización.
-
Sincronización completa: se vuelve a indexar todo el contenido, reemplazando el contenido existente cada vez que el origen de datos se sincronice con el índice.
-
Sincronización nueva o modificada: indexe solo el contenido nuevo y modificado cada vez que la fuente de datos se sincronice con el índice. Amazon Kendra puede usar el mecanismo de la fuente de datos para realizar un seguimiento de los cambios en el contenido e indexar el contenido que ha cambiado desde la última sincronización.
-
Sincronización de lo nuevo y modificado: se indexa solo el contenido nuevo y modificado cada vez que el origen de datos se sincroniza con el índice. Amazon Kendra
puede utilizar el mecanismo del origen de datos para realizar un seguimiento de los cambios en el contenido e indexar el contenido modificado desde la última sincronización.
-
En Programación de ejecución de sincronización, en Frecuencia: elija la frecuencia con la que desea sincronizar el contenido del origen de datos y actualizar el índice.
-
Elija Siguiente.
-
En la página Establecer asignaciones de campos, especifique la siguiente información:
-
Campos de fuente de datos predeterminados: seleccione entre los campos de fuente de datos predeterminados Amazon Kendra generados que desee asignar a su índice.
-
Agregar campo: para agregar campos de origen de datos personalizados para crear un nombre de campo de índice al que asignarlos y el tipo de datos del campo.
-
Elija Siguiente.
-
En la página Revisar y crear, compruebe que la información que ha introducido es correcta y, a continuación, seleccione Añadir origen de datos. También puede elegir editar la información desde esta página. El origen de datos aparecerá en la página Orígenes de datos una vez que el origen de datos se haya agregado correctamente.
- API
-
Para conectarse a Amazon Kendra SharePoint
Debe especificar un JSON del esquema del origen de datos mediante la API TemplateConfiguration. Debe proporcionar la siguiente información:
-
Origen de datos: defina el tipo de origen de datos como SHAREPOINTV2 cuando utilice el esquema JSON TemplateConfiguration. Además, defina el origen de datos como TEMPLATE al llamar a la API CreateDataSource.
-
Metadatos de punto final del repositorio: especifique tenantID domain la extensión siteUrls de la SharePoint instancia.
-
Modo de sincronización: especifique cómo Amazon Kendra debe actualizar el índice cuando cambie el contenido de la fuente de datos. Cuando sincronizas tu fuente de datos Amazon Kendra por primera vez, todo el contenido se rastrea e indexa de forma predeterminada. Debe ejecutar una sincronización completa de los datos si la sincronización inicial falló, incluso si no selecciona la sincronización completa como opción de modo de sincronización. Puede elegir entre las siguientes opciones:
-
FORCED_FULL_CRAWL para volver a indexar todo el contenido, reemplazando el contenido existente cada vez que el origen de datos se sincronice con el índice.
-
FULL_CRAWLpara indexar solo el contenido nuevo, modificado y eliminado cada vez que la fuente de datos se sincronice con el índice. Amazon Kendra puede usar el mecanismo de la fuente de datos para rastrear los cambios en el contenido e indexar el contenido que ha cambiado desde la última sincronización.
-
CHANGE_LOGpara indexar solo el contenido nuevo y modificado cada vez que la fuente de datos se sincronice con el índice. Amazon Kendra puede usar el mecanismo de la fuente de datos para rastrear los cambios en el contenido e indexar el contenido que ha cambiado desde la última sincronización.
-
Rastreador de identidades: especifique si se debe activar el rastreador de identidades de Amazon Kendra. El rastreador de identidades utiliza la información de la lista de control de acceso (ACL) de los documentos para filtrar los resultados de la búsqueda en función del acceso del usuario o del grupo a los documentos. Si tiene una ACL para sus documentos y decide utilizarla, también puede optar por activar el rastreador Amazon Kendra de identidades para configurar el filtrado por contexto de usuario de los resultados de búsqueda. De lo contrario, si el rastreador de identidades está desactivado, todos los documentos se pueden buscar públicamente. Si quieres usar el control de acceso para tus documentos y el rastreador de identidades está desactivado, también puedes usar la PutPrincipalMapping API para cargar la información de acceso de usuarios y grupos para filtrar el contexto de los usuarios.
El rastreador de identidades solo está disponible cuando establece crawlAcl en true.
-
Propiedades adicionales del repositorio: especifique lo siguiente:
-
(Para Azure AD) s3bucketName y s3certificateName se utiliza para almacenar el certificado autofirmado X.509 de Azure AD.
-
Tipo de autenticación (auth_Type) que usa, ya sea OAuth2, OAuth2App, OAuth2Certificate, Basic, OAuth2_RefreshToken, NTLM o Kerberos.
-
Versión (version) que usa, ya sea Server o Online. Si lo usaServer, puede especificar más el anuncio onPremVersion de2013. SubscriptionEdition
-
Nombre de recurso secreto de Amazon (ARN): proporciona el nombre de recurso de Amazon (ARN) de un Secrets Manager secreto que contenga las credenciales de autenticación que creaste en tu cuenta. SharePoint
Si utiliza la autenticación SharePoint en línea, puede elegir entre la autenticación básica, OAuth 2.0, Azure AD y App-only solo con aplicaciones. SharePoint La siguiente es la estructura JSON mínima que debe contener el secreto para cada opción de autenticación:
-
Autenticación básica
{
"userName": "SharePoint account user name",
"password": "SharePoint account password"
}
-
Autenticación OAuth 2.0
{
"clientId": "client id generated when registering SharePoint with Azure AD",
"clientSecret": "client secret generated when registering SharePoint with Azure AD",
"userName": "SharePoint account user name",
"password": "SharePoint account password"
}
-
Autenticación de Azure AD App-Only
{
"clientId": "client id generated when registering SharePoint with Azure AD",
"privateKey": "private key to authorize connection with Azure AD"
}
-
SharePoint App-Onlyautenticación
{
"clientId": "client id generated when registering SharePoint for App Only at Tenant Level",
"clientSecret": "client secret generated when registering SharePoint for App Only at Tenant Level",
"adClientId": "client id generated while registering SharePoint with Azure AD",
"adClientSecret": "client secret generated while registering SharePoint with Azure AD"
}
-
Autenticación de token de actualización de OAuth 2.0
{
"clientId": "client id generated when registering SharePoint with Azure AD",
"clientSecret": "client secret generated when registering SharePoint with Azure AD",
"refreshToken": "refresh token generated to connect to SharePoint"
}
Si usa SharePoint Server, puede elegir entre la SharePoint App-Only autenticación, la autenticación NTLM y la autenticación Kerberos. La siguiente es la estructura JSON mínima que debe contener el secreto para cada opción de autenticación:
-
SharePoint App-Onlyautenticación
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"clientId": "client id generated when registering SharePoint for App Only at Site Level",
"clientSecret": "client secret generated when registering SharePoint for App Only at Site Level"
}
-
SharePoint App-Onlyautenticación con dominio desde la autorización de IDP
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"clientId": "client id generated when registering SharePoint for App Only at Site Level",
"clientSecret": "client secret generated when registering SharePoint for App Only at Site Level",
"ldapUrl": "LDAP Account url eg. ldap://example.com:389",
"baseDn": "LDAP Account base dn eg. CN=Users,DC=sharepoint,DC=com",
"ldapUser": "LDAP account user name",
"ldapPassword": "LDAP account password"
}
-
(Solo para servidor) Autenticación NTLM o de Kerberos
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"userName": "SharePoint account user name",
"password": "SharePoint account password"
}
-
(Solo para servidor) Autenticación NTLM o de Kerberos con autorización de dominio de IDP
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"userName": "SharePoint account user name",
"password": "SharePoint account password",
"ldapUrl": "ldap://example.com:389",
"baseDn": "CN=Users,DC=sharepoint,DC=com",
"ldapUser": "LDAP account user name",
"ldapPassword": "LDAP account password"
}
-
IAM rol: especifique RoleArn cuándo llama CreateDataSource para proporcionar a un IAM rol los permisos para acceder a su Secrets Manager secreto y para llamar a las API públicas necesarias para el SharePoint conector y. Amazon Kendra Para obtener más información, consulte Roles de IAM para orígenes de datos de SharePoint .
También puede añadir las siguientes características opcionales:
-
Nube privada virtual (VPC): especifique a VpcConfiguration cuándo llamar a CreateDataSource. Para obtener más información, consulte ¿Se está configurando Amazon Kendra para usar un Amazon VPC.
-
Filtros de inclusión y exclusión: puede especificar si desea incluir o excluir ciertos archivos y otro contenido. OneNotes
La mayoría de los orígenes de datos utilizan patrones de expresiones regulares, que son patrones de inclusión o exclusión denominados filtros. Si especifica un filtro de inclusión, solo se indexará el contenido que coincida con el filtro de inclusión. Los documentos que no coincidan con el filtro de inclusión no se indexan. Si especifica un filtro de inclusión y exclusión, los documentos que coincidan con el filtro de exclusión no se indexarán, aunque coincidan con el filtro de inclusión.
-
Asignaciones de campos: elija asignar los campos del origen de datos de SharePoint a los campos de índice de Amazon Kendra . Para obtener más información, consulte Asignación de campos de origen de datos.
El campo del cuerpo del documento o el equivalente del cuerpo del documento para sus documentos es necesario Amazon Kendra para poder buscar en sus documentos. Debe asignar el nombre del campo del cuerpo del documento en el origen de datos al nombre del campo del índice _document_body. Todos los demás campos son opcionales.
Para obtener una lista de otras claves JSON importantes que debe configurar, consulte el Esquema de plantilla de SharePoint .
Notas
-
El conector admite asignaciones de campos personalizados solo para la entidad Archivos.
-
Para todas las versiones SharePoint del servidor, el token de ACL debe estar en minúsculas. Para el correo electrónico con el dominio de IDP y el ID de correo electrónico con una ACL de dominio personalizada, por ejemplo:user@sharepointuser.com. Para Domain\ User con ACL de dominio, por ejemplo:sharepoint2013\user.
-
Cuando las listas de control de acceso (ACL) están habilitadas, la opción «Sincronizar solo contenido nuevo o modificado» no está disponible debido a las limitaciones de la SharePoint API. En su lugar, recomendamos usar los modos “Sincronización completa” o “Sincronización del contenido nuevo, modificado o eliminado”, o bien deshabilitar las ACL si necesita usar este modo de sincronización.
-
El conector no admite el modo de registro de cambios ni la sincronización de contenido nuevo o modificado en 2013. SharePoint
-
Si el nombre de una entidad contiene un carácter %, el conector omitirá estos archivos debido a las limitaciones de la API.
-
OneNote el conector solo puede rastrearlo con un identificador de inquilino y con OAuth 2.0, el token de actualización de OAuth 2.0 o la autenticación solo para SharePoint aplicaciones activadas para Internet. SharePoint
-
El conector rastrea la primera sección de un OneNote documento utilizando únicamente su nombre predeterminado, incluso si se cambia el nombre del documento.
-
El conector rastrea los enlaces de las ediciones en SharePoint línea y de suscripción solo si se seleccionan páginas y archivos como entidades que se van a rastrear además de los enlaces.
-
El conector rastrea los enlaces en SharePoint 2013 si se selecciona Links como una entidad que se va a rastrear.
-
El conector rastrea los archivos adjuntos y los comentarios solo cuando Datos de la lista también se selecciona como entidad que se va a rastrear.
-
El conector rastrea los archivos adjuntos de eventos solo cuando Eventos también se selecciona como entidad que se va a rastrear.
-
Para la versión SharePoint en línea, el token de ACL aparecerá en minúsculas. Por ejemplo, si el nombre principal del usuario está MaryMajor@domain.com en el portal de Azure, lo estará el token de ACL SharePoint del conectormarymajor@domain.com.
-
En Identity Crawler for SharePoint Online and Server, si quieres rastrear grupos anidados, tienes que activar el rastreo local y el rastreo de grupos de AD.
-
Si utilizas SharePoint Internet y el nombre principal de usuario de tu Azure Portal es una combinación de mayúsculas y minúsculas, la SharePoint API lo convierte internamente a minúsculas. Por este motivo, el Amazon Kendra SharePoint conector establece la ACL en minúsculas.