View a markdown version of this page

Microsoft OneDrive - Amazon Bedrock

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Microsoft OneDrive

Microsoft OneDrive est un service de stockage dans le cloud qui vous permet de stocker, de partager et de collaborer sur des fichiers. Vous pouvez connecter votre instance OneDrive for Business en tant que source de données pour votre base de connaissances gérée afin d'explorer les disques personnels des utilisateurs de votre client Microsoft 365.

Fonctionnalités prises en charge

  • Explorez les disques personnels des utilisateurs. L'ensemble de lecteurs explorés dépend de la méthode d'authentification — voirMéthodes d’authentification.

  • Détection automatique des champs de document courants (tels que le titre, l'auteur et les dates de création ou de modification)

  • Filtres de contenu d'inclusion et d'exclusion utilisant les adresses e-mail des utilisateurs, les chemins d'accès aux éléments du lecteur, les types MIME et les plages de dates

  • Synchronisation incrémentielle du contenu ajouté, mis à jour et supprimé

  • User-managed (3LO), identifiant d'application Microsoft Entra et authentification OAuth 2.0

  • Document-level contrôle d'accès (ACL), avec authentification Microsoft Entra App ID

Note

OneNote les ordinateurs portables ne sont pas pris en charge pour le moment.

Méthodes d’authentification

Une source OneDrive de données prend en charge trois méthodes d'authentification. Choisissez-en une avant de commencer, car elle détermine les informations d'identification que vous créez et si vous pouvez utiliser le contrôle d'accès au niveau du document. Nous recommandons l'authentification par identifiant d'application Microsoft Entra pour les nouvelles sources de données.

OneDrive méthodes d'authentification
Méthode Comment il s'authentifie Quand l’utiliser Configuration
User-managed (3 PO) (MANAGED_OAUTH2) Vous vous connectez OneDrive directement pour autoriser la connexion, et Amazon Bedrock Managed Knowledge Base gère l'authentification. Il s'agit de la méthode la plus simple pour démarrer. Démarrez rapidement, lorsque vous n'avez pas besoin d'un contrôle d'accès au niveau des documents. Non compatible avec le contrôle d'accès au niveau du document. User-managed configuration (3LO)
ID d'application Microsoft Entra (ENTRA_APP_ID) — recommandé Une application Microsoft Entra s'authentifie à l'aide d'un ID client et d'un code secret d'application, à l'aide du flux d'informations d'identification du client OAuth 2.0 (application uniquement). Aucune connexion utilisateur. Lorsque le contrôle d'accès au niveau du document est activé, l'application s'authentifie également à l' SharePoint aide d'un certificat. La plupart des sources de données et toutes les sources de données utilisant le contrôle d'accès au niveau du document. Configurer l'authentification par identifiant d'application Entra
OAuth 2.0 () OAUTH2 Un identifiant client et un code secret d'application, ainsi qu'un jeton d'actualisation déléguée, que vous obtenez par le biais d'une connexion utilisateur. Le connecteur utilise le jeton d'actualisation pour obtenir des jetons d'accès à des fins d'exploration. À utiliser lorsqu'un seul utilisateur de Microsoft 365 a accès à tout le OneDrive contenu que vous souhaitez explorer : son propre disque, ainsi que tous les lecteurs partagés avec lui ou sur lesquels il dispose SharePoint d'un accès administrateur. L'authentification Microsoft Entra App ID est requise pour explorer de manière uniforme tous les utilisateurs OneDrive de votre tenant. Configurer l'authentification OAuth 2.0
Important

La OAUTH2 méthode nécessite un jeton d'actualisation. Les jetons d'actualisation ont une durée de Microsoft-side vie limitée et doivent être réémis avant leur expiration. OAUTH2ne prend pas non plus en charge le contrôle d'accès au niveau des documents. Utilisez l'authentification Microsoft Entra App ID si vous avez besoin d'un contrôle d'accès au niveau du document ou si vous devez explorer tous les utilisateurs de OneDrive votre locataire.

Conditions préalables

Dans Microsoft 365, assurez-vous de  :

Dans votre AWS compte, assurez-vous de  :

Comment configurer une source OneDrive de données

La configuration d'une source de OneDrive données implique les étapes suivantes :

  1. Configurez l'authentification. Suivez la page correspondant à la méthode que vous avez choisie. Avec la configuration gérée par l'utilisateur (3LO), vous vous connectez OneDrive directement à — voir. User-managed configuration (3LO) Pour les autres méthodes, vous enregistrez une application Microsoft Entra, vous configurez les autorisations et vous stockez vos informations d'identification dans AWS — voir Configurer l'authentification Microsoft Entra App ID pour OneDrive ouConfigurer l'authentification OAuth 2.0 pour OneDrive.

  2. Connectez la source de données. Créez la source de OneDrive données dans la base de connaissances à l'aide de l'API Console de gestion AWS ou de l'API. Consultez Connecter une source OneDrive de données.

  3. (Facultatif) Activez le contrôle d'accès au niveau du document. Filtrez les résultats des requêtes en fonction des OneDrive autorisations de chaque utilisateur. Consultez Document-level contrôles d'accès.

Si vous rencontrez des problèmes lors de la configuration ou de la synchronisation, consultezRésoudre les problèmes liés à une source OneDrive de données.