View a markdown version of this page

User-managed pengaturan (3LO) - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

User-managed pengaturan (3LO)

Dengan pengaturan yang dikelola pengguna, Anda masuk ke Confluence Cloud secara langsung untuk mengotorisasi koneksi, dan Amazon Bedrock Managed Knowledge Base menangani otentikasi. Pengguna dapat menyelesaikan penyiapan dalam beberapa menit. Setelah Anda mengotorisasi koneksi, buat sumber data dengan authType set toMANAGED_OAUTH2. Lihat Hubungkan sumber data Confluence.

penting

User-managed setup tidak mendukung kontrol akses tingkat dokumen (ACL). Semua konten yang diindeks dapat diakses oleh setiap pengguna yang memiliki akses untuk menanyakan basis pengetahuan. Izin individu di Confluence tidak diberlakukan. Tinjau dengan cermat konten mana yang Anda sertakan saat membuat basis pengetahuan. Jika Anda memerlukan kontrol akses tingkat dokumen, gunakan otentikasi Dasar sebagai gantinya. Lihat Menyiapkan otentikasi dasar untuk Confluence. Untuk informasi selengkapnya tentang kontrol akses tingkat dokumen, lihat. Pengaktifan kesadaran Daftar Kontrol Akses

Bagaimana kredensibilitas Anda disimpan

Dengan pengaturan yang dikelola pengguna, Anda tidak membuat atau memberikan AWS Secrets Manager rahasia sendiri. Saat Anda masuk, Pangkalan Pengetahuan Terkelola Amazon Bedrock membuat rahasia di AWS akun Anda dengan ARN yang dihasilkan sistem dan menyimpan token penyegaran 3LO di dalamnya. Amazon Bedrock Managed Knowledge Base menggunakan token penyegaran untuk mendapatkan dan menyegarkan token akses sesuai kebutuhan untuk mengakses sumber data.

Saat memilih Mas uk, Anda dapat memberikan awalan nama rahasia secara opsional. Basis Pengetahuan Terkelola Amazon Bedrock menyertakan awalan ini dalam ARN rahasia yang dihasilkan. Menyediakan awalan memungkinkan Anda membuat kebijakan IAM dengan cakupan yang hanya memberikan akses ke rahasia dengan awalan tersebut. Anda dapat menerapkan kebijakan ini sebelum token 3LO dibuat. Jika Anda tidak memberikan awalan, rahasia yang dibuat menggunakan bedrock-managedkb-oauth awalan.

ARN rahasia yang dihasilkan mengikuti pola ini:

arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/connector-type/uuid

Izin untuk pemanggil (CreateDataSource): Prinsip IAM yang memang CreateDataSource gil memerlukan izin berikut pada rahasia:

{ "Effect": "Allow", "Action": [ "secretsmanager:CreateSecret", "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/*" ] }

Izin untuk peran eksekusi: Peran eksekusi basis pengetahuan memerlukan akses baca dan tulis ke rahasia untuk penyegaran token:

{ "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:PutSecretValue" ], "Resource": [ "arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/*" ] }

Anda dapat membuat rahasia 3LO dan menyelesaikan alur persetujuan pengguna melalui konsol Amazon Bedrock Knowledge Bases. Anda kemudian dapat mereferensikan AWS Secrets Manager entri ini saat membuat konektor data pihak ketiga (lihatHubungkan sumber data Confluence). Entri ini tidak terkait dengan basis pengetahuan apa pun dan dapat digunakan di seluruh basis pengetahuan terpisah sesuai kebutuhan.

Jika Anda mengalami masalah selama penyiapan yang dikelola pengguna, gunakan panduan berikut.

Otorisasi aplikasi OAuth yang diblokir

Gejala:

  • Pesan galat: “Admin situs Anda harus mengotorisasi aplikasi ini untuk situs instance-name .atlassian.net sebelum aplikasi dapat mengakses akun Anda.”

  • Memilih Terima dalam dialog persetujuan tidak berpengaruh.

Penyebab:

Administrator situs Atlassian Anda telah memblokir aplikasi OAuth yang diinstal pengguna. Saat pengaturan ini diaktifkan, hanya administrator situs atau organisasi yang dapat mengotorisasi aplikasi pihak ketiga baru.

Langkah-langkah resolusi:

Gunakan salah satu opsi berikut untuk mengatasi masalah ini.

Solusi yang disarankan: Admin mengotorisasi aplikasi secara langsung

  1. Administrator situs Atlassian menavigasi ke Amazon Bedrock KB dan memulai pengaturan basis pengetahuan baru dengan Confluence Cloud.

  2. Karena administrator memiliki izin tingkat situs, layar persetujuan bersih muncul tanpa kesalahan.

  3. Administrator memilih Terima untuk menginstal aplikasi.

  4. Setelah administrator mengotorisasi aplikasi, semua pengguna lain di situs dapat terhubung tanpa masalah.

Alternatif (Tidak disarankan): Izinkan sementara aplikasi yang diinstal pengguna — Administrator membukaadmin.atlassian.com, menavigasi ke Aplikasi, Aplikasi Atlassian, lalu memilih tautan untuk aplikasi pihak ketiga dan Marketplace. Di bawah Pengaturan, temukan Aplikasi yang Diinstal Pengguna dan alihkan untuk mengizinkan aplikasi pengguna. Setelah pengguna mengotorisasi Amazon Bedrock KB, alihkan pengaturan kembali untuk memblokir aplikasi pengguna.

Awas

Pendekatan ini menonaktifkan sementara kontrol otorisasi aplikasi untuk seluruh situs Anda. Saat tidak diblokir, pengguna mana pun dapat mengotorisasi aplikasi OAuth pihak ketiga mana pun. Gunakan solusi yang disarankan (admin mengizinkan secara langsung) bila memungkinkan.

penting

Otorisasi admin berlaku per situs Atlassian, bukan per organisasi. Jika perusahaan Anda memiliki beberapa situs (misalnya, team-a.atlassian.net danteam-b.atlassian.net), setiap situs memerlukan otorisasi terpisah.

Popup otentikasi gagal

Gejala:

  • Popup otentikasi tidak muncul atau ditutup segera.

  • Popup muncul tetapi gagal menyelesaikan aliran OAuth.

Langkah-langkah resolusi:

  1. Pastikan browser Anda mengizinkan popup dari domain konsol Amazon Bedrock KB.

  2. Verifikasi bahwa instance Confluence Cloud Anda dapat diakses dari jaringan Anda.

  3. Coba gunakan browser lain atau bersihkan cache browser Anda.