View a markdown version of this page

Microsoft OneDrive - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Microsoft OneDrive

Microsoft OneDrive adalah layanan penyimpanan cloud yang memungkinkan Anda menyimpan, berbagi, dan berkolaborasi pada file. Anda dapat menghubungkan instance OneDrive for Business sebagai sumber data untuk basis pengetahuan terkelola Anda untuk merayapi drive pribadi pengguna di penyewa Microsoft 365 Anda.

Fitur yang didukung

  • Merayapi drive pribadi pengguna. Kumpulan drive yang dirayapi tergantung pada metode otentikasi — lihatMetode autentikasi.

  • Deteksi otomatis bidang dokumen umum (seperti judul, penulis, dan tanggal yang dibuat atau dimodifikasi)

  • Filter konten inklusi dan pengecualian menggunakan alamat email pengguna, jalur item drive, jenis MIME, dan rentang tanggal

  • Sinkronisasi konten tambahan untuk konten yang ditambahkan, diperbarui, dan dihapus

  • User-managed (3LO), ID Aplikasi Microsoft Entra, dan otentikasi OAuth 2.0

  • Document-level kontrol akses (ACL), dengan otentikasi ID Aplikasi Microsoft Entra

catatan

OneNote Notebook saat ini tidak didukung.

Metode autentikasi

Sumber OneDrive data mendukung tiga metode otentikasi. Pilih satu sebelum Anda mulai, karena menentukan kredenSIAL yang Anda buat dan apakah Anda dapat menggunakan kontrol akses tingkat dokumen. Kami merekomendasikan otentikasi ID Aplikasi Microsoft Entra untuk sumber data baru.

OneDrive metode otentikasi
Metode Bagaimana itu mengotentikasi Kapan harus digunakan Pengaturan
User-managed (3L) (MANAGED_OAUTH2) Anda masuk secara OneDrive langsung untuk mengotorisasi koneksi, dan Amazon Bedrock Managed Knowledge Base menangani otentikasi. Ini adalah cara paling sederhana untuk memulai. Memulai dengan cepat, ketika Anda tidak memerlukan kontrol akses tingkat dokumen. Tidak didukung dengan kontrol akses tingkat dokumen. User-managed pengaturan (3LO)
ID Aplikasi Microsoft Entra (ENTRA_APP_ID) - direkomendasikan Aplikasi Microsoft Entra mengotentikasi dengan ID klien aplikasi dan rahasia, menggunakan aliran kredensial-klien OAuth 2.0 (hanya aplikasi). Tidak ada login pengguna. Ketika kontrol akses tingkat dokumen diaktifkan, aplikasi juga mengotentikasi SharePoint dengan sertifikat. Sebagian besar sumber data, dan sumber data apa pun yang menggunakan kontrol akses tingkat dokumen. Mengatur otentikasi ID Aplikasi Entra
OAuth 2.0 () OAUTH2 ID klien aplikasi dan rahasia bersama dengan token penyegaran yang didelegasikan yang Anda peroleh melalui login pengguna. Konektor menggunakan token penyegaran untuk mendapatkan token akses untuk crawling. Gunakan ketika satu pengguna Microsoft 365 memiliki akses ke semua OneDrive konten yang ingin Anda jelajahi — drive mereka sendiri, ditambah drive apa pun yang dibagikan dengan mereka atau tempat mereka memiliki akses SharePoint admin. Otentikasi ID Aplikasi Microsoft Entra diperlukan untuk merayapi setiap pengguna OneDrive di penyewa Anda secara seragam. Mengatur otentikasi OAuth 2.0
penting

OAUTH2Metode ini membutuhkan token penyegaran. Token refresh memiliki masa pakai yang terbatas Microsoft-side dan harus dicetak ulang sebelum kedaluwarsa. OAUTH2juga tidak mendukung kontrol akses tingkat dokumen. Gunakan otentikasi ID Aplikasi Microsoft Entra jika Anda memerlukan kontrol akses tingkat dokumen atau Anda perlu merayapi setiap pengguna OneDrive di penyewa Anda.

Prasyarat

Di Microsoft 365, pastikan Anda:

  • Salin ID penyewa Microsoft 365 Anda. Anda dapat menemukan ID penyewa Anda di Properti portal Microsoft Entra Anda. Untuk detailnya, lihat Menemukan ID penyewa Microsoft 365 Anda di situs web Microsoft Learn.

Di AWS akun Anda, pastikan Anda:

Cara mengatur sumber OneDrive data

Menyiapkan sumber OneDrive data melibatkan langkah-langkah berikut:

  1. Siapkan otentikasi. Ikuti halaman untuk metode yang Anda pilih. Dengan pengaturan yang dikelola pengguna (3LO), Anda masuk secara OneDrive langsung — lihat. User-managed pengaturan (3LO) Untuk metode lain, Anda mendaftarkan aplikasi Microsoft Entra, mengonfigurasi izin, dan menyimpan kredenSIAL Anda di AWS — lihat Mengatur otentikasi Microsoft Entra App ID untuk OneDrive atauSiapkan otentikasi OAuth 2.0 untuk OneDrive.

  2. Hubungkan sumber data. Buat sumber OneDrive data di basis pengetahuan menggunakan Konsol Manajemen AWS atau API. Lihat Hubungkan sumber OneDrive data.

  3. (Opsional) Aktifkan kontrol akses tingkat dokumen. Filter hasil kueri berdasarkan OneDrive izin masing-masing pengguna. Lihat Document-level kontrol akses.

Jika Anda mengalami masalah selama penyiapan atau sinkronisasi, lihatMemecahkan masalah sumber data OneDrive.