Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Microsoft SharePoint
Microsoft SharePoint est un service Web collaboratif permettant de travailler sur des documents, des pages Web, des sites Web, des listes, etc. Vous pouvez connecter votre instance SharePoint Online en tant que source de données pour votre base de connaissances gérée afin d'analyser les fichiers et les pages d'un ou de plusieurs SharePoint sites.
Fonctionnalités prises en charge
-
Explorez des fichiers et des pages à partir de plusieurs SharePoint sites
-
Détection automatique des champs de document courants (tels que le titre, l'auteur et les dates de création ou de modification)
-
Filtres de contenu d'inclusion utilisant des chemins d'articles et des plages de dates
-
Synchronisation incrémentielle du contenu ajouté, mis à jour et supprimé
-
User-managed (3LO), Microsoft Entra ID App-Only et authentification OAuth 2.0
-
Document-level contrôle d'accès (ACL), avec authentification Microsoft Entra ID App-Only
Cas d'utilisation et autorisations requises
Les autorisations Microsoft dont le connecteur a besoin dépendent de votre cas d'utilisation. Vous n'êtes pas obligé d'accorder un accès étendu à l'ensemble du locataire, sauf si votre cas d'utilisation l'exige : le connecteur prend en charge les configurations de moindre privilège qui limitent l'accès aux seuls sites de votre choix. Deux choix déterminent les autorisations que vous attribuez :
-
Quels sites explorer : accordez l'accès uniquement aux sites que vous avez explicitement choisis (
Sites.Selectedoption de moindre privilège) ou à tous les SharePoint sites de votre locataire (tous les sites). -
Activation ou non du contrôle d'accès au niveau du document (ACL) : déterminez si la source de données filtre les résultats des requêtes en fonction des autorisations de chaque utilisateur. SharePoint L'analyse des ACL nécessite Microsoft Graph et des SharePoint autorisations supplémentaires.
Ces choix se combinent en quatre cas d'utilisation courants. Les autorisations ci-dessous s'appliquent à la méthode App-Only d'authentification Microsoft Entra ID recommandée ; accordez uniquement les autorisations répertoriées pour votre cas d'utilisation. Le connecteur s'authentifie auprès de deux ressources Microsoft : Microsoft Graph (pour énumérer les sites et, pour les ACL, pour résoudre les utilisateurs et les groupes) et l'SharePointAPI REST (pour lire le contenu du site et, pour les ACL, les autorisations au niveau des éléments). Pour la procédure de configuration complète, consultezConfigurer l' App-Only authentification Microsoft Entra ID pour SharePoint.
Sélectionnez l'onglet correspondant à votre cas d'utilisation pour voir le Microsoft Graph exact et SharePoint les autorisations à attribuer.
Note
Sites.FullControl.Alldonne un large accès à tous les sites du locataire. Si votre organisation exige le moindre privilège, utilisez Sites.Selected et accordez l'accès par site. Pour les étapes d'attribution par site, consultezConfigurer l' App-Only authentification Microsoft Entra ID pour SharePoint.
Méthodes d’authentification
Une source SharePoint de données prend en charge trois méthodes d'authentification. Choisissez-en une avant de commencer, car elle détermine les informations d'identification que vous créez et si vous pouvez utiliser le contrôle d'accès au niveau du document. Nous recommandons l' App-Only authentification par identifiant Microsoft Entra pour les nouvelles sources de données.
| Méthode | Comment il s'authentifie | Quand l’utiliser | Configuration |
|---|---|---|---|
User-managed (3 PO) (MANAGED_OAUTH2) |
Vous vous connectez SharePoint directement pour autoriser la connexion, et Amazon Bedrock Managed Knowledge Base gère l'authentification. Il s'agit de la méthode la plus simple pour démarrer. | Démarrez rapidement, lorsque vous n'avez pas besoin d'un contrôle d'accès au niveau des documents. Non compatible avec le contrôle d'accès au niveau du document. | User-managed configuration (3LO) |
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY) — recommandé |
Une application Microsoft Entra s'authentifie à l'aide d'un certificat. Aucune information d'identification utilisateur et aucune connexion interactive. | La plupart des sources de données et toutes les sources de données utilisant le contrôle d'accès au niveau du document. | Configurer l' App-Only authentification Entra ID |
OAuth 2.0 () OAUTH2_APP |
Un identifiant client et un code secret de l'application, ainsi que le nom d'utilisateur et le mot de passe d'un compte utilisateur Microsoft 365 qui a accès aux sites que vous souhaitez explorer (les informations d'identification du mot de passe du propriétaire de la ressource, ou flux ROPC). | À utiliser uniquement si vous ne pouvez pas utiliser l' App-Only authentification Microsoft Entra ID. Le compte ne doit pas nécessiter d'authentification multifacteur ou d'accès conditionnel. Non compatible avec le contrôle d'accès au niveau du document. | Configurer l'authentification OAuth 2.0 |
Important
La OAUTH2_APP méthode se connecte à l'aide d'un nom d'utilisateur et d'un mot de passe. Elle ne peut donc pas relever un défi d'authentification multifacteur (MFA) ni satisfaire à une politique d'accès conditionnel qui l'exige. Si le compte applique le MFA ou l'accès conditionnel, l'authentification échoue et la source de données ne peut pas être synchronisée. Utilisez l' App-Only authentification Microsoft Entra ID, sauf si vous avez une raison spécifique de l'utiliserOAUTH2_APP.
Conditions préalables
Dans Microsoft SharePoint, assurez-vous de :
-
Notez les URL des SharePoint sites que vous souhaitez explorer. Chaque URL est un point d'entrée du crawl et doit commencer
https://et pointer vers un site, un site d'équipe ou un site personnel. Le chemin doit commencer/sites/par le nom du site ou être/personal/suivi du nom du site (par exemple,https://yourdomain.sharepoint.com/sites/mysite)./teams/*.sharepoint.comLes domaines standard et les domaines personnalisés (personnalisés) sont tous deux pris en charge. Au sein de chaque site, le connecteur explore les fichiers et les pages ; vous pouvez restreindre l'analyse à des éléments spécifiques à l'aide de filtres de chemin d'élément lorsque vous connectez la source de données. -
Copiez votre ID de locataire Microsoft 365. Vous trouverez celui-ci dans les propriétés sur le portail Microsoft Entra. Pour plus de détails, consultez la section Trouver votre identifiant de client Microsoft 365
sur le site Web Microsoft Learn.
Dans votre AWS compte, assurez-vous de :
-
Pour l’authentification, assurez-vous de stocker vos informations d’identification dans un secret AWS Secrets Manager et notez l’Amazon Resource Name (ARN) du secret.
-
Pour connaître les paires clé-valeur exactes à stocker dans le secret, consultez la page de configuration de votre méthode d'authentification : Configurer l' App-Only authentification Microsoft Entra ID pour SharePoint ou. Configurer l'authentification OAuth 2.0 pour SharePoint
-
Incluez les autorisations nécessaires pour vous connecter à votre source de données dans votre role/permissions politique Gestion des identités et des accès AWS (IAM) pour votre base de connaissances. Pour plus d'informations sur les autorisations requises, consultezAutorisations d’accès aux sources de données.
Comment configurer une source SharePoint de données
La configuration d'une source de SharePoint données implique les étapes suivantes :
-
Configurez l'authentification. Suivez la page correspondant à la méthode que vous avez choisie. Avec la configuration gérée par l'utilisateur (3LO), vous vous connectez SharePoint directement à — voir. User-managed configuration (3LO) Pour les autres méthodes, vous enregistrez une application Microsoft Entra, vous configurez les autorisations et vous stockez vos informations d'identification dans AWS — voir Configurer l' App-Only authentification Microsoft Entra ID pour SharePoint ouConfigurer l'authentification OAuth 2.0 pour SharePoint.
-
Connectez la source de données. Créez la source de SharePoint données dans la base de connaissances à l'aide de l'API Console de gestion AWS ou de l'API. Consultez Connecter une source SharePoint de données.
-
(Facultatif) Activez le contrôle d'accès au niveau du document. Filtrez les résultats des requêtes en fonction des SharePoint autorisations de chaque utilisateur. Consultez Document-level contrôles d'accès.
Si vous rencontrez des problèmes lors de la configuration ou de la synchronisation, consultezRésoudre les problèmes liés à une source SharePoint de données.