Amazon Kendra Tidak lagi terbuka untuk pelanggan baru. Untuk kemampuan yang mirip dengan Amazon Kendra, jelajahi Amazon Bedrock Knowledge Bases. Pelajari selengkapnya.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
SharePoint konektor V2.0
SharePoint adalah layanan pembuatan situs web kolaboratif yang dapat Anda gunakan untuk menyesuaikan konten web dan membuat halaman, situs, pustaka dokumen, dan daftar. Anda dapat menggunakan Amazon Kendra untuk mengindeks sumber SharePoint data Anda.
Amazon Kendra saat ini mendukung SharePoint Online dan SharePoint Server (2013 dan Edisi Berlangganan).
SharePoint connec V1.0 tor/ SharePointConfiguration API berakhir pada tahun 2023. Kami merekomendasikan migrasi ke atau menggunakan SharePoint konektor V2.0 / TemplateConfiguration API.
Untuk mengatasi masalah konektor sumber Amazon Kendra SharePoint data Anda, lihatMengatasi masalah sumber data.
Fitur yang didukung
Amazon Kendra SharePoint konektor sumber data mendukung fitur-fitur berikut:
-
Pemetaan bidang
-
Kontrol akses pengguna
-
Inclusion/exclusion filter
-
Sinkronisasi konten penuh dan tambahan
-
Cloud privat virtual (VPC)
Prasyarat
Sebelum Anda dapat menggunakan Amazon Kendra untuk mengindeks sumber SharePoint data Anda, buat perubahan ini di AWS
akun SharePoint dan Anda.
Anda diharuskan memberikan kredentif otentikasi, yang Anda simpan secara AWS Secrets Manager rahasia dengan aman.
Kami menyarankan Anda menyegarkan atau memutar kredenSIAL dan rahasia Anda secara teratur. Berikan hanya tingkat akses yang diperlukan untuk keamanan Anda sendiri. Kami tidak menyarankan Anda menggunakan kembali kredensi dan rahasia di seluruh sumber data, dan konektor versi 1.0 dan 2.0 (jika berlaku).
Di SharePoint Online, pastikan Anda memiliki:
-
Menyalin URL SharePoint instans Anda. Format untuk URL host yang Anda masukkan adalahhttps://yourdomain.com/sites/mysite. URL Anda harus dimulai denganhttps.
-
Menyalin nama domain URL SharePoint instans Anda.
-
Perhatikan kredentif otentikasi dasar Anda yang berisi nama pengguna dan kata sandi dengan izin admin situs untuk terhubung ke SharePoint Online.
-
Default Keamanan yang dinonaktifkan di portal Azure Anda menggunakan pengguna administratif. Untuk informasi selengkapnya tentang mengelola pengaturan default keamanan di portal Azure, lihat dokumentasi Microsoft tentang cara enable/disable keamanan default.
-
Otentikasi multi-faktor (MFA) dinonaktifkan di SharePoint akun Anda, sehingga tidak Amazon Kendra diblokir untuk merayapi konten Anda. SharePoint
-
Jika menggunakan jenis otentikasi selain otentikasi Dasar: Menyalin ID penyewa SharePoint instans Anda. Untuk detail tentang cara menemukan ID tenant, lihat Temukan ID tenant Microsoft 365 Anda.
-
Jika Anda perlu bermigrasi ke otentikasi pengguna cloud dengan Microsoft Entra, lihat dokumentasi Microsoft tentang otentik asi cloud.
-
Untuk otentikasi OAuth 2.0 dan otentikasi token penyegaran OAuth 2.0: Cat at kredentif otentik asi Dasar Anda yang berisi nama pengguna dan kata sandi yang Anda gunakan untuk terhubung ke SharePoint Online dan ID klien serta rahasia klien yang dihasilkan setelah mendaftar SharePoint dengan Azure AD.
-
Jika Anda tidak menggunakan ACL, tambahkan izin berikut:
| Grafik Microsoft |
SharePoint |
|
|
|
Note.Read.All dan Sites.Read.All diperlukan hanya jika Anda ingin merayapi Dok OneNote umen.
Jika Anda ingin merayapi situs tertentu, izin dapat dibatasi untuk situs tertentu, bukan semua situs yang tersedia di domain. Anda mengkonfigurasi izin Sites.Selected (Aplikasi). Dengan izin API ini, Anda perlu mengatur izin akses di setiap situs secara eksplisit melalui Microsoft Graph API. Untuk informasi selengkapnya, lihat blog Microsoft tentang Sites.Selected izin.
-
Jika Anda menggunakan ACL, tambahkan izin berikut:
| Grafik Microsoft |
SharePoint |
-
Group.Member.Read.All(Aplikasi) —Baca semua keanggotaan grup
-
Notes.Read.All (Aplikasi) —Baca semua buku catatan OneNote
-
Sites.FullControl.All(Delegasi) —Diperlukan untuk mengambil ACL dari dokumen
-
Sites.Read.All (Aplikasi) —Baca item di semua koleksi situs
-
User.Read.All (Aplikasi) —Baca profil lengkap semua pengguna
|
|
GroupMember.Read.All dan User.Read.All diperlukan hanya jika Identity crawler diaktifkan.
Jika Anda ingin merayapi situs tertentu, izin dapat dibatasi untuk situs tertentu, bukan semua situs yang tersedia di domain. Anda mengkonfigurasi izin Sites.Selected (Aplikasi). Dengan izin API ini, Anda perlu mengatur izin akses di setiap situs secara eksplisit melalui Microsoft Graph API. Untuk informasi selengkapnya, lihat blog Microsoft tentang Sites.Selected izin.
-
Untuk App-Only otentikasi Azure AD: Kunci pribadi dan ID Klien yang Anda buat setelah mendaftar SharePoint dengan Azure AD. Perhatikan juga X.509 sertifikatnya.
-
Jika Anda tidak menggunakan ACL, tambahkan izin berikut:
Jika Anda ingin merayapi situs tertentu, izin dapat dibatasi untuk situs tertentu, bukan semua situs yang tersedia di domain. Anda mengkonfigurasi izin Sites.Selected (Aplikasi). Dengan izin API ini, Anda perlu mengatur izin akses di setiap situs secara eksplisit melalui Microsoft Graph API. Untuk informasi selengkapnya, lihat blog Microsoft tentang Sites.Selected izin.
-
Jika Anda menggunakan ACL, tambahkan izin berikut:
Jika Anda ingin merayapi situs tertentu, izin dapat dibatasi untuk situs tertentu, bukan semua situs yang tersedia di domain. Anda mengkonfigurasi izin Sites.Selected (Aplikasi). Dengan izin API ini, Anda perlu mengatur izin akses di setiap situs secara eksplisit melalui Microsoft Graph API. Untuk informasi selengkapnya, lihat blog Microsoft tentang Sites.Selected izin.
-
Untuk SharePoint App-Only otentikasi: Catat ID SharePoint klien dan rahasia klien yang dihasilkan saat memberikan izin ke SharePoint Aplikasi Saja, serta ID Klien dan Rahasia Klien yang dihasilkan saat Anda mendaftar SharePoint kan aplikasi dengan Azure AD.
SharePoint App-Only Otentikasi tidak didukung untuk versi SharePoint 2013.
Tidak ada izin API yang diperlukan untuk merayapi entitas menggunakan otentikasi dan SharePoint App-only oten tikasi Dasar.
Di SharePoint Server, pastikan Anda memiliki:
-
Menyal SharePoint in URL instans Anda dan nama domain SharePoint URL Anda. Format untuk URL host yang Anda masukkan adalahhttps://yourcompany/sites/mysite. URL Anda harus dimulai denganhttps.
(On-premise/server) Amazon Kendra memeriksa apakah informasi titik akhir yang AWS Secrets Manager disertakan sama dengan informasi titik akhir yang ditentukan dalam detail konfigurasi sumber data Anda. Ini membantu melindungi dari masalah wakil yang membing ungkan, yang merupakan masalah keamanan di mana pengguna tidak memiliki izin untuk melakukan tindakan tetapi digunakan Amazon Kendra sebagai proxy untuk mengakses rahasia yang dikonfigurasi dan melakukan tindakan. Jika nanti Anda mengubah informasi titik akhir, Anda harus membuat rahasia baru untuk menyinkronkan informasi ini.
-
Otentikasi multi-faktor (MFA) dinonaktifkan di SharePoint akun Anda, sehingga tidak Amazon Kendra diblokir untuk merayapi konten Anda. SharePoint
-
Jika menggunakan SharePoint App-Only otentikasi untuk kontrol akses:
-
Menyalin ID SharePoint klien yang dihasilkan saat Anda mendaftarkan Aplikasi Hanya di Tingkat Situs. Format ID klien adalah ClientId @TenantId. Misalnya, ffa956f3-8f89-44e7-b0e4-49670756342c@888d0b57-69f1-4fb8-957f-e1f0bedf82fe.
-
Menyalin rahasia SharePoint klien yang dihasilkan saat Anda mendaftarkan Aplikasi Hanya di Tingkat Situs.
Catatan: Karena ID klien dan rahasia klien dibuat untuk satu situs hanya saat Anda mendaftarkan otentikasi SharePoint Server untuk Aplikasi Saja, hanya satu URL situs yang didukung untuk otentikasi Hanya SharePoint Aplikasi.
SharePoint App-Only Otentikasi tidak didukung untuk versi SharePoint 2013.
-
Jika menggunakan ID Email dengan Domain Kustom untuk kontrol akses:
-
Jika menggunakan ID Email dengan Domain dari otorisasi IDP, salin:
-
LDAP Server Endpoint (titik akhir server LDAP termasuk protokol dan nomor port). Sebagai contoh: ldap://example.com:389.
-
Basis Pencarian LDAP (basis pencarian pengguna LDAP). Sebagai contoh: CN=Users,DC=sharepoint,DC=com.
-
Nama pengguna LDAP dan kata sandi LDAP.
-
Baik kredentif otentikasi NTLM yang dikonfigurasi atau kredentif otentikasi Kerberos yang dikonfigurasi berisi nama pengguna (nama pengguna SharePoint akun) dan kata sandi (kata sandi SharePoint akun).
Dalam Anda Akun AWS, pastikan Anda memiliki:
-
Membuat Amazon Kendra indeks dan, jika menggunakan API, catat ID indeks.
-
Membuat IAM peran untuk sumber data Anda dan, jika menggunakan API, catat ARN IAM peran tersebut.
Jika Anda mengubah jenis dan kredentif otentikasi, Anda harus memperbarui IAM peran Anda untuk mengakses ID AWS Secrets Manager rahasia yang benar.
-
Meny SharePoint impan kredentif otentikasi Anda secara AWS Secrets Manager rahasia dan, jika menggunakan API, catat ARN rahasia tersebut.
Kami menyarankan Anda menyegarkan atau memutar kredenSIAL dan rahasia Anda secara teratur. Berikan hanya tingkat akses yang diperlukan untuk keamanan Anda sendiri. Kami tidak menyarankan Anda menggunakan kembali kredensi dan rahasia di seluruh sumber data, dan konektor versi 1.0 dan 2.0 (jika berlaku).
Jika Anda tidak memiliki IAM peran atau rahasia yang ada, Anda dapat menggunakan konsol untuk membuat IAM peran dan Secrets Manager rahasia baru saat menghubungkan sumber SharePoint data Anda ke Amazon Kendra. Jika Anda menggunakan API, Anda harus memberikan ARN dari IAM peran dan Secrets Manager rahasia yang ada, dan ID indeks.
Instruksi koneksi
Untuk terhubung Amazon Kendra ke sumber SharePoint data Anda, Anda harus memberikan rincian SharePoint kredensional Anda sehingga Amazon Kendra
dapat mengakses data Anda. Jika Anda belum mengonfigurasi SharePoint untuk Amazon Kendra lihatPrasyarat.
- Console: SharePoint Online
-
Untuk terhubung Amazon Kendra ke SharePoint Online
-
Masuk ke Konsol Manajemen AWS dan buka Amazon Kendra konsol.
-
Dari panel navigasi kiri, pilih Indeks dan kemudian pilih indeks yang ingin Anda gunakan dari daftar indeks.
Anda dapat memilih untuk mengonfigurasi atau mengedit pengaturan kontrol akses Pengguna di bawah Pengaturan indeks.
-
Pada halaman Memulai, pilih Tambahkan sumber data.
-
Pada halaman Tambahkan sumber data, pilih SharePoint konektor, lalu pilih Tambahkan konektor. Jika menggunakan versi 2 (jika ada), pilih SharePoint konektor dengan tag V2.0 "”.
-
Pada halaman Tentukan detail sumber data, masukkan informasi berikut:
-
Di Nama dan deskripsi, untuk Nama sumber data —Masukkan nama untuk sumber data Anda. Anda dapat menyertakan tanda hubung tetapi bukan spasi.
-
(Opsional) Deskripsi —Masukkan deskripsi opsional untuk sumber data Anda.
-
Dalam bahasa Def ault —Pilih bahasa untuk memfilter dokumen Anda untuk indeks. Kecuali Anda menentukan sebaliknya, bahasa default adalah bahasa Inggris. Bahasa yang ditentukan dalam metadata dokumen menggantikan bahasa yang dipilih.
-
Di Tag, untuk Tambahkan tag baru —Sertakan tag opsional untuk mencari dan memfilter sumber daya Anda atau melacak AWS biaya Anda.
-
Pilih Berikutnya.
-
Pada halaman Tentukan akses dan keamanan, masukkan informasi berikut:
-
Metode Hosting —Pilih SharePoint Online.
-
URL situs khusus untuk SharePoint repositori Anda —Masukkan URL SharePoint host. Format untuk URL host yang Anda masukkan adalahhttps://yourdomain.sharepoint.com/sites/mysite. URL harus dimulai dengan https protokol. Pisahkan URL dengan baris baru. Anda dapat menambahkan hingga 100 URL.
-
Domain —Masukkan SharePoint domain. Misalnya, domain dalam URL https://yourdomain.sharepoint.com/sites/mysite adalahyourdomain.
-
O torisasi — Aktifkan atau menonaktifkan informasi daftar kontrol akses (ACL) untuk dokumen Anda, jika Anda memiliki ACL dan ingin menggunakannya untuk kontrol akses. ACL menentukan dokumen mana yang dapat diakses pengguna dan grup. Informasi ACL digunakan untuk memfilter hasil pencarian berdasarkan pengguna atau akses grup mereka ke dokumen. Untuk informasi selengkapnya, lihat Pemfilteran konteks pengguna.
Anda juga dapat memilih jenis ID pengguna, apakah nama utama pengguna atau email pengguna diambil dari Portal Azure. Jika Anda tidak menentukan, email digunakan secara default.
-
Otentikasi —Pilih otentikasi dasar, OAuth 2.0, otentikasi Azure AD, App-Only otentikasi, atau SharePoint App-Only otentikasi token penyegaran OAuth 2.0. Anda dapat memilih AWS Secrets Manager rahasia yang ada untuk menyimpan kredentif otentikasi Anda, atau membuat rahasia.
-
Jika menggunakan O tentikasi Dasar, rahasia Anda harus menyertakan nama rahasia, nama SharePoint pengguna, dan kata sandi.
-
Jika menggunakan otentikasi OAuth 2.0, rahasia Anda harus menyertakan ID SharePoint penyewa, nama rahasia, nama SharePoint pengguna, kata sandi, ID klien Azure AD yang dihasilkan saat Anda mendaftar SharePoint di Azure AD, dan rahasia klien Azure AD yang dihasilkan saat Anda mendaftar SharePoint di Azure AD.
-
Jika menggunakan App-Only otentikasi Azure AD, rahasia Anda harus menyertakan ID SharePoint penyewa, X.509 sertifikat yang ditandatangani sendiri Azure AD, nama rahasia, ID klien Azure AD yang dihasilkan saat Anda mendaftar SharePoint di Azure AD, dan kunci pribadi untuk mengotentikasi konektor untuk Azure AD.
-
Jika menggunakan SharePoint App-Only otentikasi, rahasia Anda harus menyertakan ID SharePoint penyewa, nama rahasia, ID SharePoint klien yang Anda buat saat mendaftarkan Aplikasi Hanya di Tingkat Penyewa, rahasia SharePoint klien yang dihasilkan saat mendaftar untuk Aplikasi Hanya di Level Penyewa, ID klien Azure AD yang dihasilkan saat Anda mendaftar SharePoint di Azure AD, dan rahasia klien Azure AD yang dihasilkan saat mendaftar SharePoint ke Azure AD.
Format ID SharePoint klien adalahClientID@TenantId. Misalnya, ffa956f3-8f89-44e7-b0e4-49670756342c@888d0b57-69f1-4fb8-957f-e1f0bedf82fe.
-
Jika menggunakan otentikasi token penyegaran OAuth 2.0, rahasia Anda harus menyertakan ID SharePoint penyewa, nama rahasia, ID klien Azure AD unik yang dihasilkan saat Anda mendaftar SharePoint di Azure AD, rahasia klien Azure AD yang dihasilkan saat Anda mendaftar SharePoint ke Azure AD, token penyegaran yang dibuat untuk terhubung Amazon Kendra . SharePoint
-
Virtual Private Cloud (VPC) —Anda dapat memilih untuk menggunakan VPC. Jika demikian, Anda harus menambahkan Subnets dan grup keamanan VPC.
-
Identity crawler —Tentukan apakah akan mengaktifkan peray Amazon Kendra ap identitas. Perayap identitas menggunakan informasi daftar kontrol akses (ACL) untuk dokumen Anda untuk memfilter hasil pencarian berdasarkan pengguna atau akses grup mereka ke dokumen. Jika Anda memiliki ACL untuk dokumen Anda dan memilih untuk menggunakan ACL Anda, Anda juga dapat memilih untuk mengaktifkan perayap Amazon Kendra identitas untuk mengonfigurasi pemfilteran konteks pengguna hasil pencarian. Sebaliknya, jika perayap identitas dinonaktifkan, semua dokumen dapat dicari secara publik. Jika Anda ingin menggunakan kontrol akses untuk dokumen dan perayap identitas dimatikan, Anda dapat menggunakan PutPrincipalMapping API untuk mengunggah informasi akses pengguna dan grup untuk pemfilteran konteks pengguna.
Anda juga dapat memilih untuk merayapi pemetaan grup lokal atau pemetaan grup Azure Active Directory.
Perayapan pemetaan Grup AD hanya tersedia untuk OAuth 2.0, token penyegaran OAuth 2.0, dan otentikasi Hanya Aplikasi. SharePoint
-
IAM peran —Pilih peran yang ada atau buat IAM IAM peran baru untuk mengakses kredentif repositori dan konten indeks Anda.
IAM peran yang digunakan untuk indeks tidak dapat digunakan untuk sumber data. Jika Anda tidak yakin apakah peran yang ada digunakan untuk indeks atau FAQ, pilih Buat peran baru untuk menghindari kesalahan.
-
Pilih Berikutnya.
-
Pada halaman Konfigurasi pengaturan sinkronisasi, masukkan informasi berikut:
-
Dalam lingkup Sin kronisasi, pilih dari opsi berikut:
-
Pilih entitas —Pilih entitas yang ingin Anda jelajahi. Anda dapat memilih untuk meray api Semua entitas atau kombinasi File, Lampiran, Halaman Taut an, A cara, Komentar, dan Daftar Data.
-
Dalam Konfigur asi Tambahan, untuk pola regex Entity —Tambahkan pola ekspresi reguler untuk T autan, Halaman, dan Acara untuk menyertakan entitas tertentu alih-alih menyinkronkan semua dokumen Anda.
-
Pola Regex —Tambahkan pola ekspresi reguler untuk menyertakan atau mengecualikan file berdasarkan jalur File, Nama file, Jenis file, nama OneNote bagian , dan nama OneNote halaman alih- alih menyinkronkan semua dokumen Anda. Anda dapat menambahkan hingga 100.
OneNote crawling hanya tersedia untuk OAuth 2.0, token penyegaran OAuth 2.0, dan otentikasi Hanya Aplikasi. SharePoint
-
Untuk mode Sin kronisasi pilih cara Anda ingin memperbarui indeks saat konten sumber data berubah. Saat Anda menyinkronkan sumber data dengan Amazon Kendra untuk pertama kalinya, semua konten disinkronkan secara default.
-
Sinkronisasi penuh—Sinkronkan semua konten terlepas dari status sinkronisasi sebelumnya.
-
Sinkronisasi dokumen baru atau modifikasi —Sinkronkan hanya dokumen baru atau yang dimodifikasi.
-
Sinkronisasi dokumen baru, yang dimodifikasi, atau yang dihapus—Sinkronkan hanya dokumen baru, yang dimodifikasi, dan yang dihapus.
-
Dalam jadwal jalankan Sin kronisasi, untuk Frekuensi —Pilih seberapa sering menyinkronkan konten sumber data Anda dan memperbarui indeks Anda.
-
Pilih Berikutnya.
-
Pada halaman Set pemetaan bidang, masukkan informasi berikut:
-
Bidang sumber data default —Pilih dari bidang sumber data default yang Amazon Kendra dihasilkan yang ingin Anda petakan ke indeks Anda.
-
Tambahkan bidang —Untuk menambahkan bidang sumber data kustom untuk membuat nama bidang indeks untuk dipetakan dan jenis data bidang.
-
Pilih Berikutnya.
-
Pada halaman Tinjau dan buat, periksa apakah informasi yang Anda masukkan benar, lalu pilih Tambahkan sumber data. Anda juga dapat memilih untuk mengedit informasi Anda dari halaman ini. Sumber data Anda akan muncul di halaman Sumber data setelah sumber data berhasil ditambahkan.
- Console: SharePoint Server
-
Untuk terhubung Amazon Kendra ke SharePoint
-
Masuk ke Konsol Manajemen AWS dan buka Amazon Kendra konsol.
-
Dari panel navigasi kiri, pilih Indeks dan kemudian pilih indeks yang ingin Anda gunakan dari daftar indeks.
Anda dapat memilih untuk mengonfigurasi atau mengedit pengaturan kontrol akses Pengguna di bawah Pengaturan indeks.
-
Pada halaman Memulai, pilih Tambahkan sumber data.
-
Pada halaman Tambahkan sumber data, pilih SharePoint konektor, lalu pilih Tambahkan konektor. Jika menggunakan versi 2 (jika ada), pilih SharePoint konektor dengan tag V2.0 "”.
-
Pada halaman Tentukan detail sumber data, masukkan informasi berikut:
-
Di Nama dan deskripsi, untuk Nama sumber data —Masukkan nama untuk sumber data Anda. Anda dapat menyertakan tanda hubung tetapi bukan spasi.
-
(Opsional) Deskripsi —Masukkan deskripsi opsional untuk sumber data Anda.
-
Dalam bahasa Def ault —Pilih bahasa untuk memfilter dokumen Anda untuk indeks. Kecuali Anda menentukan sebaliknya, bahasa default adalah bahasa Inggris. Bahasa yang ditentukan dalam metadata dokumen menggantikan bahasa yang dipilih.
-
Di Tag, untuk Tambahkan tag baru —Sertakan tag opsional untuk mencari dan memfilter sumber daya Anda atau melacak AWS biaya Anda.
-
Pilih Berikutnya.
-
Pada halaman Tentukan akses dan keamanan, masukkan informasi berikut:
-
Metode Hosting —Pilih SharePoint Server.
-
Pilih SharePoint Versi —Pilih SharePoint 2013 atau SharePoint (Edisi Berlangganan).
-
URL situs khusus untuk SharePoint repositori Anda —Masukkan URL SharePoint host. Format untuk URL host yang Anda masukkan adalahhttps://yourcompany/sites/mysite. URL harus dimulai dengan https protokol. Pisahkan URL dengan baris baru. Anda dapat menambahkan hingga 100 URL.
-
Domain —Masukkan SharePoint domain. Misalnya, domain dalam URL https://yourcompany/sites/mysite adalah yourcompany
-
Lokasi sertifikat SSL —Masukkan Amazon S3 jalur ke file sertifikat SSL Anda.
-
(Opsional) Untuk proxy Web —Masukkan nama host (tanpa https:// protokol http:// or), dan nomor port yang digunakan oleh protokol transportasi URL host. Nilai numerik nomor port harus antara 0 dan 65535.
-
O torisasi — Aktifkan atau menonaktifkan informasi daftar kontrol akses (ACL) untuk dokumen Anda, jika Anda memiliki ACL dan ingin menggunakannya untuk kontrol akses. ACL menentukan dokumen mana yang dapat diakses pengguna dan grup. Informasi ACL digunakan untuk memfilter hasil pencarian berdasarkan pengguna atau akses grup mereka ke dokumen. Untuk informasi selengkapnya, lihat Pemfilteran konteks pengguna.
Untuk SharePoint Server Anda dapat memilih dari opsi ACL berikut:
-
ID Email dengan Domain dari IDP —ID Pengguna didasarkan pada ID email dengan domainnya diambil dari penyedia identitas (IDP) yang mendasarinya. Anda memberikan rincian koneksi IDP dalam Secrets Manager
rahasia Anda sebagai bagian dari Oten tik asi.
-
ID Email dengan Domain Khusus —ID Pengguna didasarkan pada nilai domain email khusus. Misalnya, "amazon.com”. Domain email akan digunakan untuk membuat ID email untuk kontrol akses. Anda harus memasukkan domain email khusus Anda.
-
Domain\ Pengguna dengan Domain —User ID dibuat menggunakan format Domain\ User ID. Anda harus memberikan nama domain yang valid. Misalnya: "sharepointuser" untuk membangun kontrol akses.
-
Untuk O tentikasi, pilih SharePoint App-Only otentikasi, otentikasi NTLM, atau otentikasi Kerberos. Anda dapat memilih AWS Secrets Manager
rahasia yang ada untuk menyimpan kredentif otentikasi Anda, atau membuat rahasia.
-
Jika menggunakan otentikasi NTLM atau otentikasi Kerberos, rahasia Anda harus menyertakan nama rahasia, nama SharePoint pengguna, dan kata sandi.
Jika menggunakan ID Email dengan Domain dari IDP, masukkan juga:
-
Titik Akhir Server LDAP —Titik akhir server LDAP, termasuk protokol dan nomor port. Sebagai contoh: ldap://example.com:389.
-
Basis Pencarian LDAP —Basis pencarian pengguna LDAP. Sebagai contoh: CN=Users,DC=sharepoint,DC=com.
-
Nama pengguna LDAP —Nama pengguna LDAP Anda.
-
Kata Sandi LDAP —Kata sandi LDAP Anda.
-
Jika menggunakan SharePoint App-Only otentikasi, rahasia Anda harus menyertakan nama rahasia, ID SharePoint klien yang Anda buat saat mendaftarkan Aplikasi Hanya di Tingkat Situs, rahasia SharePoint klien yang dihasilkan saat Anda mendaftar untuk Aplikasi Hanya di Tingkat Situs.
Format ID SharePoint klien adalahClientID@TenantId. Misalnya, ffa956f3-8f89-44e7-b0e4-49670756342c@888d0b57-69f1-4fb8-957f-e1f0bedf82fe.
Catatan: Karena ID klien dan rahasia klien dibuat untuk satu situs hanya saat Anda mendaftarkan otentikasi SharePoint Server untuk Aplikasi Saja, hanya satu URL situs yang didukung untuk otentikasi Hanya SharePoint Aplikasi.
Jika menggunakan ID Email dengan Domain dari IDP, masukkan juga:
-
Titik Akhir Server LDAP —Titik akhir server LDAP, termasuk protokol dan nomor port. Sebagai contoh: ldap://example.com:389.
-
Basis Pencarian LDAP —Basis pencarian pengguna LDAP. Sebagai contoh: CN=Users,DC=sharepoint,DC=com.
-
Nama pengguna LDAP —Nama pengguna LDAP Anda.
-
Kata Sandi LDAP —Kata sandi LDAP Anda.
-
Virtual Private Cloud (VPC) —Anda dapat memilih untuk menggunakan VPC. Jika demikian, Anda harus menambahkan Subnets dan grup keamanan VPC.
-
Identity crawler —Tentukan apakah akan mengaktifkan peray Amazon Kendra ap identitas. Perayap identitas menggunakan informasi daftar kontrol akses (ACL) untuk dokumen Anda untuk memfilter hasil pencarian berdasarkan pengguna atau akses grup mereka ke dokumen. Jika Anda memiliki ACL untuk dokumen Anda dan memilih untuk menggunakan ACL Anda, Anda juga dapat memilih untuk mengaktifkan perayap Amazon Kendra identitas untuk mengonfigurasi pemfilteran konteks pengguna hasil pencarian. Sebaliknya, jika perayap identitas dinonaktifkan, semua dokumen dapat dicari secara publik. Jika Anda ingin menggunakan kontrol akses untuk dokumen dan perayap identitas dimatikan, Anda dapat menggunakan PutPrincipalMapping API untuk mengunggah informasi akses pengguna dan grup untuk pemfilteran konteks pengguna.
Anda juga dapat memilih untuk merayapi pemetaan grup lokal atau pemetaan grup Azure Active Directory.
Perayapan pemetaan Grup AD hanya tersedia otentikasi SharePoint Aplikasi Saja.
-
IAM peran —Pilih peran yang ada atau buat IAM IAM peran baru untuk mengakses kredentif repositori dan konten indeks Anda.
IAM peran yang digunakan untuk indeks tidak dapat digunakan untuk sumber data. Jika Anda tidak yakin apakah peran yang ada digunakan untuk indeks atau FAQ, pilih Buat peran baru untuk menghindari kesalahan.
-
Pilih Berikutnya.
-
Pada halaman Konfigurasi pengaturan sinkronisasi, masukkan informasi berikut:
-
Dalam lingkup Sin kronisasi, pilih dari opsi berikut:
-
Pilih entitas —Pilih entitas yang ingin Anda jelajahi. Anda dapat memilih untuk meray api Semua entitas atau kombinasi File, Lampiran, Halaman Tautan, A cara, dan Daftar Data.
-
Dalam Konfigur asi Tambahan, untuk pola regex Entity —Tambahkan pola ekspresi reguler untuk T autan, Halaman, dan Acara untuk menyertakan entitas tertentu alih-alih menyinkronkan semua dokumen Anda.
-
Pola Regex —Tambahkan pola ekspresi reguler untuk menyertakan atau mengecualikan file berdasarkan jalur file Nama file Jenis file, nama OneNote bagian , dan nama OneNote halaman alih - alih menyinkronkan semua dokumen Anda. Anda dapat menambahkan hingga 100.
OneNote crawling hanya tersedia untuk otentikasi SharePoint Aplikasi Saja.
-
Mode sinkronisasi —Pilih cara Anda ingin memperbarui indeks saat konten sumber data berubah. Saat Anda menyinkronkan sumber data Amazon Kendra untuk pertama kalinya, semua konten akan di-crawl dan diindeks secara default. Anda harus menjalankan sinkronisasi penuh data jika sinkronisasi awal gagal, bahkan jika Anda tidak memilih sinkronisasi penuh sebagai opsi mode sinkronisasi.
-
Sinkronisasi penuh: Indeks semua konten baru, ganti konten yang ada setiap kali sumber data Anda disinkronkan dengan indeks Anda.
-
Sinkronisasi baru yang dimodifikasi: Indeks hanya konten baru dan yang dimodifikasi setiap kali sumber data Anda disinkronkan dengan indeks Anda. Amazon Kendra dapat menggunakan mekanisme sumber data Anda untuk melacak perubahan konten dan mengindeks konten yang berubah sejak sinkronisasi terakhir.
-
Sinkronisasi baru, dimodifikasi, dihapus: Indeks hanya konten baru, dimodifikasi, dan dihapus setiap kali sumber data Anda disinkronkan dengan indeks Anda. Amazon Kendra
dapat menggunakan mekanisme sumber data Anda untuk melacak perubahan konten dan mengindeks konten yang berubah sejak sinkronisasi terakhir.
-
Dalam jadwal jalankan Sin kronisasi, untuk Frekuensi —Pilih seberapa sering menyinkronkan konten sumber data Anda dan memperbarui indeks Anda.
-
Pilih Berikutnya.
-
Pada halaman Set pemetaan bidang, masukkan informasi berikut:
-
Bidang sumber data default —Pilih dari bidang sumber data default yang Amazon Kendra dihasilkan yang ingin Anda petakan ke indeks Anda.
-
Tambahkan bidang —Untuk menambahkan bidang sumber data kustom untuk membuat nama bidang indeks untuk dipetakan dan jenis data bidang.
-
Pilih Berikutnya.
-
Pada halaman Tinjau dan buat, periksa apakah informasi yang Anda masukkan benar, lalu pilih Tambahkan sumber data. Anda juga dapat memilih untuk mengedit informasi Anda dari halaman ini. Sumber data Anda akan muncul di halaman Sumber data setelah sumber data berhasil ditambahkan.
- API
-
Untuk terhubung Amazon Kendra ke SharePoint
Anda harus menentukan JSON dari skema sumber data menggunakan TemplateConfiguration API. Anda harus memberikan informasi berikut ini:
-
Sumber data —Tentukan jenis sumber data seperti SHAREPOINTV2 saat Anda menggunakan skema TemplateConfiguration JSON. Juga tentukan sumber data seperti TEMPLATE saat Anda memanggil CreateDataSource API.
-
Metadata Titik Akhir Repositori — tenantID domain T siteUrls entukan dan SharePoint instance Anda.
-
Mode sinkronisasi —Tentukan bagaimana Amazon Kendra harus memperbarui indeks Anda saat konten sumber data Anda berubah. Saat Anda menyinkronkan sumber data Amazon Kendra untuk pertama kalinya, semua konten akan di-crawl dan diindeks secara default. Anda harus menjalankan sinkronisasi penuh data jika sinkronisasi awal gagal, bahkan jika Anda tidak memilih sinkronisasi penuh sebagai opsi mode sinkronisasi. Anda dapat memilih antara:
-
FORCED_FULL_CRAWLuntuk mengindeks semua konten baru, mengganti konten yang ada setiap kali sumber data Anda disinkronkan dengan indeks Anda.
-
FULL_CRAWLuntuk mengindeks hanya konten baru, dimodifikasi, dan dihapus setiap kali sumber data Anda disinkronkan dengan indeks Anda. Amazon Kendra dapat menggunakan mekanisme sumber data Anda untuk melacak perubahan konten dan mengindeks konten yang berubah sejak sinkronisasi terakhir.
-
CHANGE_LOGuntuk mengindeks hanya konten baru dan dimodifikasi setiap kali sumber data Anda disinkronkan dengan indeks Anda. Amazon Kendra dapat menggunakan mekanisme sumber data Anda untuk melacak perubahan konten dan mengindeks konten yang berubah sejak sinkronisasi terakhir.
-
Identity crawler —Tentukan apakah akan mengaktifkan peray Amazon Kendra ap identitas. Perayap identitas menggunakan informasi daftar kontrol akses (ACL) untuk dokumen Anda untuk memfilter hasil pencarian berdasarkan pengguna atau akses grup mereka ke dokumen. Jika Anda memiliki ACL untuk dokumen Anda dan memilih untuk menggunakan ACL Anda, Anda juga dapat memilih untuk mengaktifkan perayap Amazon Kendra identitas untuk mengonfigurasi pemfilteran konteks pengguna hasil pencarian. Sebaliknya, jika perayap identitas dinonaktifkan, semua dokumen dapat dicari secara publik. Jika Anda ingin menggunakan kontrol akses untuk dokumen dan perayap identitas dimatikan, Anda dapat menggunakan PutPrincipalMapping API untuk mengunggah informasi akses pengguna dan grup untuk pemfilteran konteks pengguna.
Perayap identitas hanya tersedia saat Anda menyetel crawlAcl ketrue.
-
Properti Tambahan Repositori —Tentukan:
-
(Untuk Azure AD) s3bucketName dan s3certificateName Anda gunakan untuk menyimpan X.509 sertifikat Azure AD yang ditandatangani sendiri.
-
Jenis otentikasi (auth_Type) yang Anda gunakanOAuth2, apakah OAuth2AppOAuth2Certificate,Basic,,OAuth2_RefreshToken,NTLM, danKerberos.
-
Versi (version) yang Anda gunakan, apakah Server atauOnline. Jika Anda menggunakan, Server Anda dapat menentukan onPremVersion sebagai 2013 atauSubscriptionEdition.
-
Nama Sumber Daya Amazon Rahasia (ARN) —Berikan Nama Sumber Daya Amazon (ARN) dari Secrets Manager rahasia yang berisi kredentif otentikasi yang Anda buat di SharePoint akun Anda.
Jika menggunakan SharePoint Online, Anda dapat memilih antara Basic, OAuth 2.0, Azure AD, App-only dan SharePoint App Only otentikasi. Berikut ini adalah struktur JSON minimum yang harus berada dalam rahasia Anda untuk setiap opsi otentikasi:
-
Otentikasi dasar
{
"userName": "SharePoint account user name",
"password": "SharePoint account password"
}
-
Autentikasi OAuth 2.0
{
"clientId": "client id generated when registering SharePoint with Azure AD",
"clientSecret": "client secret generated when registering SharePoint with Azure AD",
"userName": "SharePoint account user name",
"password": "SharePoint account password"
}
-
Otentikasi Azure App-Only AD
{
"clientId": "client id generated when registering SharePoint with Azure AD",
"privateKey": "private key to authorize connection with Azure AD"
}
-
Autentikasi SharePoint App-Only
{
"clientId": "client id generated when registering SharePoint for App Only at Tenant Level",
"clientSecret": "client secret generated when registering SharePoint for App Only at Tenant Level",
"adClientId": "client id generated while registering SharePoint with Azure AD",
"adClientSecret": "client secret generated while registering SharePoint with Azure AD"
}
-
OAuth 2.0 otentikasi token penyegaran
{
"clientId": "client id generated when registering SharePoint with Azure AD",
"clientSecret": "client secret generated when registering SharePoint with Azure AD",
"refreshToken": "refresh token generated to connect to SharePoint"
}
Jika Anda menggunakan SharePoint Server, Anda dapat memilih antara SharePoint App-Only otentikasi, otentikasi NTLM, dan otentikasi Kerberos. Berikut ini adalah struktur JSON minimum yang harus berada dalam rahasia Anda untuk setiap opsi otentikasi:
-
SharePoint App-Onlyotentikasi
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"clientId": "client id generated when registering SharePoint for App Only at Site Level",
"clientSecret": "client secret generated when registering SharePoint for App Only at Site Level"
}
-
SharePoint App-Onlyotentikasi dengan domain dari otorisasi IDP
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"clientId": "client id generated when registering SharePoint for App Only at Site Level",
"clientSecret": "client secret generated when registering SharePoint for App Only at Site Level",
"ldapUrl": "LDAP Account url eg. ldap://example.com:389",
"baseDn": "LDAP Account base dn eg. CN=Users,DC=sharepoint,DC=com",
"ldapUser": "LDAP account user name",
"ldapPassword": "LDAP account password"
}
-
(Hanya server) Otentikasi NTLM atau Kerberos
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"userName": "SharePoint account user name",
"password": "SharePoint account password"
}
-
(Hanya server) Otentikasi NTLM atau Kerberos dengan domain dari otorisasi IDP
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"userName": "SharePoint account user name",
"password": "SharePoint account password",
"ldapUrl": "ldap://example.com:389",
"baseDn": "CN=Users,DC=sharepoint,DC=com",
"ldapUser": "LDAP account user name",
"ldapPassword": "LDAP account password"
}
-
IAM role —T RoleArn entukan kapan Anda memang CreateDataSource gil untuk memberikan IAM peran dengan izin untuk mengakses Secrets Manager rahasia Anda dan untuk memanggil API publik yang diperlukan untuk SharePoint konektor dan Amazon Kendra. Untuk informasi selengkapnya, lihat IAM peran untuk sumber SharePoint data.
Anda juga dapat menambahkan fitur opsional berikut:
-
Virtual Private Cloud (VPC) —Tentukan VpcConfiguration kapan Anda menelepon. CreateDataSource Untuk informasi selengkapnya, lihat Mengkonfigurasi Amazon Kendra untuk menggunakan Amazon VPC.
-
Filter inklusi dan pengecualian —Anda dapat menentukan apakah akan menyertakan atau mengecualikan file tertentu, OneNotes, dan konten lainnya.
Sebagian besar sumber data menggunakan pola ekspresi reguler, yang merupakan pola inklusi atau pengecualian yang disebut sebagai filter. Jika Anda menentukan filter inklusi, hanya konten yang cocok dengan filter inklusi yang diindeks. Dokumen apa pun yang tidak cocok dengan filter inklusi tidak diindeks. Jika Anda menentukan filter inklusi dan pengecualian, dokumen yang cocok dengan filter pengecualian tidak diindeks, bahkan jika dokumen tersebut cocok dengan filter inklusi.
-
Pemetaan bidang —Pilih untuk memetakan bidang sumber SharePoint data Anda ke bidang indeks Anda Amazon Kendra . Untuk informasi lebih lanjut, lihat Memetakan bidang sumber data.
Bidang badan dokumen atau badan dokumen yang setara untuk dokumen Anda diperlukan Amazon Kendra untuk mencari dokumen Anda. Anda harus memetakan nama bidang badan dokumen Anda di sumber data Anda ke nama bidang indeks_document_body. Semua kolom lain bersifat opsional.
Untuk daftar kunci JSON penting lainnya untuk dikonfigurasi, lihat skema SharePoint template.
Catatan
-
Konektor mendukung pemetaan bidang kustom hanya untuk entitas File.
-
Untuk semua versi SharePoint Server, token ACL harus dalam huruf kecil. Untuk Email dengan Domain dari IDP dan ID Email dengan Custom Domain ACL, misalnya:. user@sharepointuser.com Untuk Domain\ User dengan Domain ACL, misalnya:sharepoint2013\user.
-
Saat Daftar Kontrol Akses (ACL) diaktifkan, opsi “Sinkronkan hanya konten baru atau yang dimodifikasi” tidak tersedia karena keterbatasan SharePoint API. Sebaiknya gunakan mode “Sinkronisasi penuh” atau “Sinkronisasi konten baru, dimodifikasi, atau dihapus” sebagai gantinya, atau nonaktifkan ACL jika Anda perlu menggunakan mode sinkronisasi ini.
-
Konektor tidak mendukung mode log perubahan/sinkronisasi konten baru atau yang dimodifikasi untuk SharePoint 2013.
-
Jika nama entitas memiliki % karakter dalam namanya, konektor akan melewatkan file-file ini karena keterbatasan API.
-
OneNote hanya dapat dirayapi oleh konektor menggunakan ID Penyewa, dan dengan OAuth 2.0, token penyegaran OAuth 2.0, atau otentikasi Hanya SharePoint Aplikasi yang diaktifkan untuk Online. SharePoint
-
Konektor merayapi bagian pertama OneNote dokumen hanya menggunakan nama defaultnya, bahkan jika dokumen diganti namanya.
-
Konektor merayapi tautan di Edisi SharePoint Online dan Berlangganan hanya jika Halaman dan File dipilih sebagai entitas yang akan dirayapi selain Tautan.
-
Konektor merayapi tautan di SharePoint 2013 jika Taut an dipilih sebagai entitas yang akan dirayapi.
-
Konektor merayapi lampiran daftar dan komentar hanya ketika Data Daftar juga dipilih sebagai entitas yang akan dirayapi.
-
Konektor merayapi lampiran peristiwa hanya ketika Acara juga dipilih sebagai entitas yang akan dirayapi.
-
Untuk versi SharePoint Online, token ACL akan menggunakan huruf kecil. Misalnya, jika nama utama Pengguna ada MaryMajor@domain.com di portal Azure, token ACL di SharePoint Konektor akan marymajor@domain.com ada.
-
Di Identity Crawler untuk SharePoint Online dan Server, jika Anda ingin merayapi grup bersarang, Anda harus mengaktifkan Perayapan Lokal serta AD Group.
-
Jika Anda menggunakan SharePoint Online, dan Nama Utama Pengguna di Portal Azure Anda adalah kombinasi huruf besar dan huruf kecil, SharePoint API secara internal mengubahnya menjadi huruf kecil. Karena itu, Amazon Kendra SharePoint konektor mengatur ACL dalam huruf kecil.