View a markdown version of this page

Microsoft SharePoint - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Microsoft SharePoint

Microsoft SharePoint adalah layanan berbasis web kolaboratif untuk mengerjakan dokumen, halaman web, situs web, daftar, dan banyak lagi. Anda dapat menghubungkan instans SharePoint Online sebagai sumber data untuk basis pengetahuan terkelola Anda untuk merayapi file dan halaman dari satu atau beberapa SharePoint situs.

Fitur yang didukung

  • Merayapi file dan halaman dari beberapa SharePoint situs

  • Deteksi otomatis bidang dokumen umum (seperti judul, penulis, dan tanggal yang dibuat atau dimodifikasi)

  • Filter konten inklusi menggunakan jalur item dan rentang tanggal

  • Sinkronisasi konten tambahan untuk konten yang ditambahkan, diperbarui, dan dihapus

  • User-managed (3LO), Microsoft Entra ID App-Only, dan otentikasi OAuth 2.0

  • Document-level kontrol akses (ACL), dengan otentikasi ID Microsoft Entra App-Only

Kasus penggunaan dan izin yang diperlukan

Izin Microsoft yang dibutuhkan konektor tergantung pada kasus penggunaan Anda. Anda tidak perlu memberikan akses luas di seluruh penyewa kecuali kasus penggunaan Anda memintanya — konektor mendukung konfigurasi hak istimewa terendah yang membatasi akses hanya ke situs yang Anda pilih. Dua pilihan menentukan izin yang Anda tetapkan:

  • Situs mana yang akan di-crawl — Berikan akses hanya ke situs yang Anda pilih secara eksplisit (Sites.Selected, opsi hak istimewa paling kecil) atau ke semua SharePoint situs di penyewa Anda (semua situs).

  • Apakah akan mengaktifkan kontrol akses tingkat dokumen (ACL) — Putuskan apakah sumber data memfilter hasil kueri berdasarkan izin masing-masing pengguna. SharePoint Perayapan ACL memerlukan Microsoft Graph dan SharePoint izin tambahan.

Pilihan ini digabungkan menjadi empat kasus penggunaan umum. Izin di bawah ini berlaku untuk metode App-Only otentikasi ID Microsoft Entra yang direkomendasikan; berikan hanya izin yang tercantum untuk kasus penggunaan Anda. Konektor mengotentikasi ke dua sumber daya Microsoft: Microsoft Graph (untuk menghitung situs dan, untuk ACL, untuk menyelesaikan pengguna dan grup) dan SharePoint REST API (untuk membaca konten situs dan, untuk ACL, izin tingkat item). Untuk prosedur penyiapan lengkap, lihatMengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint.

Pilih tab untuk kasus penggunaan Anda untuk melihat Microsoft Graph dan SharePoint izin yang tepat untuk ditetapkan.

Sites.Selected, no ACLs

Gunakan ini jika Anda ingin merayapi hanya situs tertentu yang Anda pilih, tanpa memfilter hasil kueri berdasarkan SharePoint izin masing-masing pengguna. Ini adalah konfigurasi hak istimewa terkecil.

Sites.Selected, hanya konten
API Izin Tujuan
Grafik Microsoft Sites.Selected Akses hanya situs yang Anda berikan secara eksplisit (Microsoft Graph).
SharePoint Sites.Selected Akses hanya situs yang Anda berikan secara eksplisit (SharePoint REST). Berikan read peran per situs.
Sites.Selected, with ACLs

Gunakan ini jika Anda ingin merayapi hanya situs tertentu yang Anda pilih dan memfilter hasil kueri berdasarkan SharePoint izin masing-masing pengguna.

Sites.Selected, dengan ACL
API Izin Tujuan
Grafik Microsoft Sites.Selected Akses hanya situs yang Anda berikan secara eksplisit (Microsoft Graph).
Grafik Microsoft User.Read.All Menyelesaikan pengguna untuk ACL tingkat dokumen.
Grafik Microsoft GroupMember.Read.All Selesaikan keanggotaan grup untuk ACL tingkat dokumen.
SharePoint Sites.Selected Akses hanya situs yang Anda berikan secara eksplisit. Berikan fullcontrol peran per situs (diperlukan untuk membaca izin tingkat item untuk ACL).
All sites, no ACLs

Gunakan ini saat Anda ingin merayapi semua SharePoint situs di penyewa Anda, tanpa memfilter hasil kueri berdasarkan SharePoint izin masing-masing pengguna.

Semua situs, hanya konten
API Izin Tujuan
Grafik Microsoft Sites.Read.All Hitung dan baca semua SharePoint situs.
SharePoint Sites.Read.All Baca konten situs melalui SharePoint REST API.
All sites, with ACLs

Gunakan ini saat Anda ingin merayapi semua SharePoint situs di penyewa Anda dan memfilter hasil kueri berdasarkan SharePoint izin masing-masing pengguna.

Semua situs, dengan ACL
API Izin Tujuan
Grafik Microsoft Sites.Read.All Hitung dan baca semua SharePoint situs.
Grafik Microsoft User.Read.All Menyelesaikan pengguna untuk ACL tingkat dokumen.
Grafik Microsoft GroupMember.Read.All Selesaikan keanggotaan grup untuk ACL tingkat dokumen.
SharePoint Sites.FullControl.All Baca izin tingkat item untuk crawling ACL dan verifikasi akses pada waktu kueri. Sites.Read.Alltidak cukup untuk pemeriksaan ini.
catatan

Sites.FullControl.Allmemberikan akses luas ke setiap situs di penyewa. Jika organisasi Anda memerlukan hak istimewa paling sedikit, gunakan Sites.Selected dan berikan akses per situs. Untuk langkah-langkah hibah per situs, lihatMengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint.

Metode autentikasi

Sumber SharePoint data mendukung tiga metode otentikasi. Pilih satu sebelum Anda mulai, karena menentukan kredenSIAL yang Anda buat dan apakah Anda dapat menggunakan kontrol akses tingkat dokumen. Kami merekomendasikan App-Only otentikasi ID Microsoft Entra untuk sumber data baru.

SharePoint metode otentikasi
Metode Bagaimana itu mengotentikasi Kapan harus digunakan Pengaturan
User-managed (3L) (MANAGED_OAUTH2) Anda masuk secara SharePoint langsung untuk mengotorisasi koneksi, dan Amazon Bedrock Managed Knowledge Base menangani otentikasi. Ini adalah cara paling sederhana untuk memulai. Memulai dengan cepat, ketika Anda tidak memerlukan kontrol akses tingkat dokumen. Tidak didukung dengan kontrol akses tingkat dokumen. User-managed pengaturan (3LO)
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY) — disarankan Aplikasi Microsoft Entra mengotentikasi dengan sertifikat. Tidak ada kredentif pengguna dan tidak ada login interaktif. Sebagian besar sumber data, dan sumber data apa pun yang menggunakan kontrol akses tingkat dokumen. Mengatur otentikasi Entra ID App-Only
OAuth 2.0 () OAUTH2_APP ID klien aplikasi dan rahasia, ditambah nama pengguna dan kata sandi akun pengguna Microsoft 365 yang memiliki akses ke situs yang ingin Anda jelajahi (aliran kredentif kata sandi pemilik sumber daya, atau ROPC). Gunakan hanya jika Anda tidak dapat menggunakan App-Only otentikasi ID Microsoft Entra. Akun tidak boleh memerlukan MFA atau Akses Bersyarat. Tidak didukung dengan kontrol akses tingkat dokumen. Mengatur otentikasi OAuth 2.0
penting

OAUTH2_APPMetode masuk dengan nama pengguna dan kata sandi, sehingga tidak dapat menyelesaikan tantangan otentikasi multi-faktor (MFA) atau memenuhi kebijakan Akses Bersyarat yang mengharuskannya. Jika akun memberlakukan MFA atau Akses Bersyarat, otentikasi gagal dan sumber data tidak dapat disinkronkan. Gunakan App-Only otentikasi ID Microsoft Entra kecuali Anda memiliki alasan khusus untuk menggunakannyaOAUTH2_APP.

Prasyarat

Di Microsoft SharePoint, pastikan Anda:

  • Perhatikan URL SharePoint situs yang ingin Anda jelajahi. Setiap URL adalah titik masuk crawling dan harus dimulai dengan https:// dan menunjuk ke situs, situs tim, atau situs pribadi — jalur harus dimulai dengan /sites//teams/,, atau /personal/ diikuti oleh nama situs (misalnya,https://yourdomain.sharepoint.com/sites/mysite). *.sharepoint.comDomain standar dan domain kustom (vanity) keduanya didukung. Di dalam setiap situs, konektor merayapi file dan halaman; Anda dapat mempersempit perayapan ke item tertentu dengan filter jalur item saat Anda menghubungkan sumber data.

  • Salin ID penyewa Microsoft 365 Anda. Anda dapat menemukan ID penyewa Anda di Properti portal Microsoft Entra Anda. Untuk detailnya, lihat Menemukan ID penyewa Microsoft 365 Anda di situs web Microsoft Learn.

Di AWS akun Anda, pastikan Anda:

Cara mengatur sumber SharePoint data

Menyiapkan sumber SharePoint data melibatkan langkah-langkah berikut:

  1. Siapkan otentikasi. Ikuti halaman untuk metode yang Anda pilih. Dengan pengaturan yang dikelola pengguna (3LO), Anda masuk secara SharePoint langsung — lihat. User-managed pengaturan (3LO) Untuk metode lain, Anda mendaftarkan aplikasi Microsoft Entra, mengonfigurasi izin, dan menyimpan kredenSIAL Anda di AWS — lihat Mengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint atauSiapkan otentikasi OAuth 2.0 untuk SharePoint.

  2. Hubungkan sumber data. Buat sumber SharePoint data di basis pengetahuan menggunakan Konsol Manajemen AWS atau API. Lihat Hubungkan sumber SharePoint data.

  3. (Opsional) Aktifkan kontrol akses tingkat dokumen. Filter hasil kueri berdasarkan SharePoint izin masing-masing pengguna. Lihat Document-level kontrol akses.

Jika Anda mengalami masalah selama penyiapan atau sinkronisasi, lihatMemecahkan masalah sumber data SharePoint.