

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Microsoft SharePoint
<a name="kb-managed-ds-sharepoint"></a>

Microsoft SharePoint adalah layanan berbasis web kolaboratif untuk mengerjakan dokumen, halaman web, situs web, daftar, dan banyak lagi. Anda dapat menghubungkan instans SharePoint Online sebagai sumber data untuk basis pengetahuan terkelola Anda untuk merayapi file dan halaman dari satu atau beberapa SharePoint situs.

## Fitur yang didukung
<a name="kb-managed-supported-features-sharepoint"></a>
+ Merayapi file dan halaman dari beberapa SharePoint situs
+ Deteksi otomatis bidang dokumen umum (seperti judul, penulis, dan tanggal yang dibuat atau dimodifikasi)
+ Filter konten inklusi menggunakan jalur item dan rentang tanggal
+ Sinkronisasi konten tambahan untuk konten yang ditambahkan, diperbarui, dan dihapus
+ User-managed (3LO), Microsoft Entra ID App-Only, dan otentikasi OAuth 2.0
+ Document-level kontrol akses (ACL), dengan otentikasi ID Microsoft Entra App-Only 

## Kasus penggunaan dan izin yang diperlukan
<a name="kb-managed-sharepoint-use-cases"></a>

Izin Microsoft yang dibutuhkan konektor tergantung pada kasus penggunaan Anda. Anda tidak perlu memberikan akses luas di seluruh penyewa kecuali kasus penggunaan Anda memintanya — konektor mendukung konfigurasi hak istimewa terendah yang membatasi akses hanya ke situs yang Anda pilih. Dua pilihan menentukan izin yang Anda tetapkan:
+ **Situs mana yang akan di-crawl ** — Berikan akses hanya ke situs yang Anda pilih secara eksplisit (`Sites.Selected`, opsi hak istimewa paling kecil) atau ke semua SharePoint situs di penyewa Anda (**semua situs). **
+ **Apakah akan mengaktifkan kontrol akses tingkat dokumen (ACL) ** — Putuskan apakah sumber data memfilter hasil kueri berdasarkan izin masing-masing pengguna. SharePoint Perayapan ACL memerlukan Microsoft Graph dan SharePoint izin tambahan.

Pilihan ini digabungkan menjadi empat kasus penggunaan umum. Izin di bawah ini berlaku untuk metode App-Only otentikasi ID Microsoft Entra yang direkomendasikan; berikan hanya izin yang tercantum untuk kasus penggunaan Anda. Konektor mengotentikasi ke dua sumber daya ** Microsoft: Microsoft Graph ** (untuk menghitung situs dan, untuk ACL, untuk menyelesaikan pengguna dan grup) dan ** SharePoint ** REST API (untuk membaca konten situs dan, untuk ACL, izin tingkat item). Untuk prosedur penyiapan lengkap, lihat[Mengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint](kb-managed-sharepoint-entra-setup.md).

Pilih tab untuk kasus penggunaan Anda untuk melihat Microsoft Graph dan SharePoint izin yang tepat untuk ditetapkan.

------
#### [ Sites.Selected, no ACLs ]

**Gunakan ini jika ** Anda ingin merayapi hanya situs tertentu yang Anda pilih, tanpa memfilter hasil kueri berdasarkan SharePoint izin masing-masing pengguna. Ini adalah konfigurasi hak istimewa terkecil.


**Sites.Selected, hanya konten**  

| API | Izin | Tujuan | 
| --- | --- | --- | 
| Grafik Microsoft | Sites.Selected | Akses hanya situs yang Anda berikan secara eksplisit (Microsoft Graph). | 
| SharePoint | Sites.Selected | Akses hanya situs yang Anda berikan secara eksplisit (SharePoint REST). Berikan read peran per situs. | 

------
#### [ Sites.Selected, with ACLs ]

**Gunakan ini jika ** Anda ingin merayapi hanya situs tertentu yang Anda pilih dan memfilter hasil kueri berdasarkan SharePoint izin masing-masing pengguna.


**Sites.Selected, dengan ACL**  

| API | Izin | Tujuan | 
| --- | --- | --- | 
| Grafik Microsoft | Sites.Selected | Akses hanya situs yang Anda berikan secara eksplisit (Microsoft Graph). | 
| Grafik Microsoft | User.Read.All | Menyelesaikan pengguna untuk ACL tingkat dokumen. | 
| Grafik Microsoft | GroupMember.Read.All | Selesaikan keanggotaan grup untuk ACL tingkat dokumen. | 
| SharePoint | Sites.Selected | Akses hanya situs yang Anda berikan secara eksplisit. Berikan fullcontrol peran per situs (diperlukan untuk membaca izin tingkat item untuk ACL). | 

------
#### [ All sites, no ACLs ]

**Gunakan ini saat ** Anda ingin merayapi semua SharePoint situs di penyewa Anda, tanpa memfilter hasil kueri berdasarkan SharePoint izin masing-masing pengguna.


**Semua situs, hanya konten**  

| API | Izin | Tujuan | 
| --- | --- | --- | 
| Grafik Microsoft | Sites.Read.All | Hitung dan baca semua SharePoint situs. | 
| SharePoint | Sites.Read.All | Baca konten situs melalui SharePoint REST API. | 

------
#### [ All sites, with ACLs ]

**Gunakan ini saat ** Anda ingin merayapi semua SharePoint situs di penyewa Anda dan memfilter hasil kueri berdasarkan SharePoint izin masing-masing pengguna.


**Semua situs, dengan ACL**  

| API | Izin | Tujuan | 
| --- | --- | --- | 
| Grafik Microsoft | Sites.Read.All | Hitung dan baca semua SharePoint situs. | 
| Grafik Microsoft | User.Read.All | Menyelesaikan pengguna untuk ACL tingkat dokumen. | 
| Grafik Microsoft | GroupMember.Read.All | Selesaikan keanggotaan grup untuk ACL tingkat dokumen. | 
| SharePoint | Sites.FullControl.All | Baca izin tingkat item untuk crawling ACL dan verifikasi akses pada waktu kueri. Sites.Read.Alltidak cukup untuk pemeriksaan ini. | 

------

**catatan**  
`Sites.FullControl.All`memberikan akses luas ke setiap situs di penyewa. Jika organisasi Anda memerlukan hak istimewa paling sedikit, gunakan `Sites.Selected` dan berikan akses per situs. Untuk langkah-langkah hibah per situs, lihat[Mengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint](kb-managed-sharepoint-entra-setup.md).

## Metode autentikasi
<a name="kb-managed-sharepoint-auth-methods"></a>

Sumber SharePoint data mendukung tiga metode otentikasi. Pilih satu sebelum Anda mulai, karena menentukan kredenSIAL yang Anda buat dan apakah Anda dapat menggunakan kontrol akses tingkat dokumen. Kami merekomendasikan App-Only otentikasi ID Microsoft Entra untuk sumber data baru.


**SharePoint metode otentikasi**  

| Metode | Bagaimana itu mengotentikasi | Kapan harus digunakan | Pengaturan | 
| --- | --- | --- | --- | 
| User-managed (3L) (MANAGED\_OAUTH2) | Anda masuk secara SharePoint langsung untuk mengotorisasi koneksi, dan Amazon Bedrock Managed Knowledge Base menangani otentikasi. Ini adalah cara paling sederhana untuk memulai. | Memulai dengan cepat, ketika Anda tidak memerlukan kontrol akses tingkat dokumen. Tidak didukung dengan kontrol akses tingkat dokumen. | [User-managed pengaturan (3LO)](kb-managed-sharepoint-3lo-setup.md) | 
| Microsoft Entra ID App-Only (ENTRA\_ID\_APP\_ONLY) — disarankan | Aplikasi Microsoft Entra mengotentikasi dengan sertifikat. Tidak ada kredentif pengguna dan tidak ada login interaktif. | Sebagian besar sumber data, dan sumber data apa pun yang menggunakan kontrol akses tingkat dokumen. | [Mengatur otentikasi Entra ID App-Only ](kb-managed-sharepoint-entra-setup.md) | 
| OAuth 2.0 () OAUTH2\_APP | ID klien aplikasi dan rahasia, ditambah nama pengguna dan kata sandi akun pengguna Microsoft 365 yang memiliki akses ke situs yang ingin Anda jelajahi (aliran kredentif kata sandi pemilik sumber daya, atau ROPC). | Gunakan hanya jika Anda tidak dapat menggunakan App-Only otentikasi ID Microsoft Entra. Akun tidak boleh memerlukan MFA atau Akses Bersyarat. Tidak didukung dengan kontrol akses tingkat dokumen. | [Mengatur otentikasi OAuth 2.0](kb-managed-sharepoint-oauth2-setup.md) | 

**penting**  
`OAUTH2_APP`Metode masuk dengan nama pengguna dan kata sandi, sehingga tidak dapat menyelesaikan tantangan otentikasi multi-faktor (MFA) atau memenuhi kebijakan Akses Bersyarat yang mengharuskannya. Jika akun memberlakukan MFA atau Akses Bersyarat, otentikasi gagal dan sumber data tidak dapat disinkronkan. Gunakan App-Only otentikasi ID Microsoft Entra kecuali Anda memiliki alasan khusus untuk menggunakannya`OAUTH2_APP`.

## Prasyarat
<a name="kb-managed-prereqs-sharepoint"></a>

**Di Microsoft SharePoint, pastikan Anda**:
+ Perhatikan URL SharePoint situs yang ingin Anda jelajahi. Setiap URL adalah titik masuk crawling dan harus dimulai dengan `https://` dan menunjuk ke situs, situs tim, atau situs pribadi — jalur harus dimulai dengan `/sites/``/teams/`,, atau `/personal/` diikuti oleh nama situs (misalnya,{{https://yourdomain.sharepoint.com/sites/mysite}}). `*.sharepoint.com`Domain standar dan domain kustom (vanity) keduanya didukung. Di dalam setiap situs, konektor merayapi file dan halaman; Anda dapat mempersempit perayapan ke item tertentu dengan filter jalur item saat Anda menghubungkan sumber data.
+ Salin ID penyewa Microsoft 365 Anda. Anda dapat menemukan ID penyewa Anda di Properti portal Microsoft Entra Anda. Untuk detailnya, lihat [ Menemukan ID penyewa Microsoft 365 Anda ](https://learn.microsoft.com/en-us/sharepoint/find-your-office-365-tenant-id) di situs web Microsoft Learn.

**Di AWS akun Anda, pastikan Anda**:
+ Simpan kredentif otentikasi Anda [ secara ](https://docs.aws.amazon.com/secretsmanager/latest/userguide/create_secret.html)AWS Secrets Manager rahasia dan catat Nama Sumber Daya Amazon (ARN) dari rahasia tersebut.
+ Untuk pasangan kunci-nilai yang tepat untuk disimpan di rahasia, lihat halaman pengaturan untuk metode otentikasi Anda: [Mengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint](kb-managed-sharepoint-entra-setup.md) atau. [Siapkan otentikasi OAuth 2.0 untuk SharePoint](kb-managed-sharepoint-oauth2-setup.md)
+ Sertakan izin yang diperlukan untuk terhubung ke sumber data Anda dalam role/permissions kebijakan AWS Identity and Access Management (IAM) untuk basis pengetahuan Anda. Untuk informasi tentang izin yang diperlukan, lihat[Izin untuk mengakses sumber data Anda](kb-permissions.md#kb-permissions-access-ds).

## Cara mengatur sumber SharePoint data
<a name="kb-managed-sharepoint-workflow"></a>

Menyiapkan sumber SharePoint data melibatkan langkah-langkah berikut:

1. **Siapkan otentikasi. ** Ikuti halaman untuk metode yang Anda pilih. Dengan pengaturan yang dikelola pengguna (3LO), Anda masuk secara SharePoint langsung — lihat. [User-managed pengaturan (3LO)](kb-managed-sharepoint-3lo-setup.md) Untuk metode lain, Anda mendaftarkan aplikasi Microsoft Entra, mengonfigurasi izin, dan menyimpan kredenSIAL Anda di AWS — lihat [Mengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint](kb-managed-sharepoint-entra-setup.md) atau[Siapkan otentikasi OAuth 2.0 untuk SharePoint](kb-managed-sharepoint-oauth2-setup.md).

1. **Hubungkan sumber data. ** Buat sumber SharePoint data di basis pengetahuan menggunakan Konsol Manajemen AWS atau API. Lihat [Hubungkan sumber SharePoint data](kb-managed-ds-sharepoint-connect.md).

1. **(Opsional) Aktifkan kontrol akses tingkat dokumen. ** Filter hasil kueri berdasarkan SharePoint izin masing-masing pengguna. Lihat [Document-level kontrol akses](kb-managed-ds-sharepoint-acl.md).

Jika Anda mengalami masalah selama penyiapan atau sinkronisasi, lihat[Memecahkan masalah sumber data SharePoint](kb-managed-ds-sharepoint-troubleshooting.md).