View a markdown version of this page

Connecter une source de données Box - Amazon Bedrock

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connecter une source de données Box

Après avoir configuré l'authentification et enregistré vos informations d'identification de manière AWS Secrets Manager secrète, créez la source de données Box dans votre base de connaissances. Cette page explique comment créer la source de données à l'aide de l'API Console de gestion AWS ou, suivie d'une référence pour les paramètres de connecteur que vous pouvez configurer.

Note

Terminez d'abord la configuration de l'authentification. Voir Configurer les informations d'identification du client Accorder l'authentification pour Box (recommandé) ouConfigurer l'authentification OAuth 2.0 pour Box. Vous avez besoin de l'ARN secret.

Création de la source de données

Console
Pour connecter Box à votre base de connaissances gérée
  1. Sous Source de données, donnez un nom à votre source de données.

  2. Sélectionnez Box dans la liste déroulante des sources de données.

  3. Dans Authentification, sélectionnez votre méthode d'authentification et choisissez un secret. Client Credentials Grant (CCG) permet d'explorer le contenu de votre entreprise Box ; OAuth 2.0 permet d'explorer le contenu pour un utilisateur spécifique.

  4. (Facultatif) Pour activer le contrôle d'accès au niveau des documents, sélectionnez Contrôler l'accès aux documents avec des ACL. Cette option n'est disponible qu'avec l'authentification d'autorisation des informations d'identification du client et ne peut pas être modifiée après sa création. Pour en savoir plus, consultez Document-level contrôles d'accès.

  5. (Facultatif) Pour les analyses OAuth 2.0, entrez les URL des fichiers et des dossiers spécifiques que vous souhaitez analyser.

API

Pour créer une source de données Box, envoyez une CreateDataSource demande avec un point de terminaison Agents for Amazon Bedrock build-time. L' AWS Command Line Interface exemple suivant crée une source de données qui utilise l'authentification Client Credentials Grant. Pour utiliser OAuth 2.0 à la place, passez authType à. OAUTH2 Pour activer le contrôle d'accès au niveau du document, définissez suraclEnabled. true Pour une description de chaque champ, reportez-vous à la référence des paramètres du connecteur qui suit.

aws bedrock-agent create-data-source \ --name "Box-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://box-managed-connector.json

Le box-managed-connector.json fichier contient les éléments suivants :

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "BOX", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds", "authType": "CCG" }, "filterConfiguration": { "maxFileSizeInMegaBytes": "500" } } } }

Pour une source de données OAuth 2.0, définissez surauthType. OAUTH2 Vous pouvez éventuellement ajouter un dataEntityConfiguration avec inclusionFolderIds et inclusionFileIds pour explorer des dossiers et des fichiers spécifiques :

{ "type": "BOX", "version": "1", "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds", "authType": "OAUTH2" }, "dataEntityConfiguration": { "inclusionFolderIds": ["123456789"], "inclusionFileIds": ["987654321"] } }

Pour les bases de connaissances gérées, CreateDataSource est asynchrone : l'état de la source de données passe du statut de la source de données CREATING à la AVAILABLE fin de l'opération.

Paramètres du connecteur

La configuration de la source de données utilise les paramètres de connecteur suivants. Pour vous connecter à Box, indiquez BOX comme type de connecteurconnectorParameters. Pour les champs encapsulés connectorParameters (tels que deletionProtectionConfiguration etmediaExtractionConfiguration), consultezConnexion d’une sources de données.

connectionConfiguration
Champ Obligatoire Description
secretArn Oui L'ARN du AWS Secrets Manager secret contenant vos informations d'identification Box.
authType Oui Type d'authentification : CCG (recommandé) ouOAUTH2. Consultez Méthodes d’authentification.
données EntityConfiguration (OAuth 2.0 uniquement)
Champ Obligatoire Description
inclusionFolderIds Non Liste des ID de dossiers à explorer.
inclusionFileIds Non Liste des ID de fichiers à explorer.
Configuration du filtre (facultatif)
Champ Obligatoire Description
maxFileSizeInMegaBytes Non Taille maximale, en mégaoctets, de tout fichier ingéré par le connecteur. Fournissez-la sous forme de chaîne numérique (par exemple,"500"). La valeur par défaut est "500" .
ACL activé (facultatif)
Champ Obligatoire Description
aclEnabled Non Définissez sur pour true activer le contrôle d'accès au niveau du document. Nécessite une CCG authentification. Vous ne pouvez pas modifier ce paramètre après avoir créé la source de données. Pour en savoir plus, consultez Document-level contrôles d'accès.

Modifier la méthode d'authentification

Vous pouvez modifier la méthode d'authentification d'une source de données (par exemple, de OAuth 2.0 à Client Credentials Grant) en mettant à jour la source de données avec la nouvelle méthode authType et un secret contenant les informations d'identification correspondantes, à l'aide de l'UpdateDataSourceopération ou du. Console de gestion AWS Le paramètre de contrôle d'accès au niveau du document est fixe lorsque vous créez une source de données. Par conséquent, pour ajouter ou supprimer des ACL, vous devez créer une nouvelle source de données.

Étapes suivantes

Après avoir créé la source de données, synchronisez-la pour intégrer le contenu dans votre base de connaissances. Pour en savoir plus, consultez Synchronisation d’une source de données. Pour filtrer les résultats des requêtes en fonction des autorisations des utilisateurs, consultezDocument-level contrôles d'accès.