Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
User-managed configurazione (3LO)
Con la configurazione gestita dall'utente, accedi direttamente a Confluence Cloud per autorizzare la connessione e Amazon Bedrock Managed Knowledge Base gestisce l'autenticazione. Gli utenti possono completare la configurazione in pochi minuti. Dopo aver autorizzato la connessione, crea l'origine dati authType impostando suMANAGED_OAUTH2. Per informazioni, consulta Connetti una fonte di dati Confluence.
Importante
User-managed l'installazione non supporta il controllo degli accessi a livello di documento (ACL). Tutti i contenuti indicizzati sono accessibili a qualsiasi utente che abbia accesso per interrogare la knowledge base. Le autorizzazioni individuali in Confluence non vengono applicate. Esamina attentamente i contenuti che includi durante la creazione di una knowledge base. Se hai bisogno del controllo degli accessi a livello di documento, utilizza invece l'autenticazione di base. Per informazioni, consulta Configurare l'autenticazione di base per Confluence. Per ulteriori informazioni sul controllo degli accessi a livello di documento, vedere. Abilitazione alla sensibilizzazione degli elenchi di controllo degli accessi
Come vengono archiviate le credenziali
Con la configurazione gestita dall'utente, non sei tu stesso a creare o fornire un AWS Secrets Manager segreto. Quando effettui l'accesso, Amazon Bedrock Managed Knowledge Base crea un segreto nel tuo AWS account con un ARN generato dal sistema e vi memorizza un token di aggiornamento 3LO. Amazon Bedrock Managed Knowledge Base utilizza il token di aggiornamento per ottenere e aggiornare i token di accesso secondo necessità per accedere all'origine dati.
Quando scegli Accedi, puoi opzionalmente fornire un prefisso di nome segreto. Amazon Bedrock Managed Knowledge Base include questo prefisso nell'ARN segreto generato. Fornire un prefisso consente di creare una policy IAM ridotta che concede l'accesso solo ai segreti con quel prefisso. Puoi mettere in atto questa policy prima della creazione del token 3LO. Se non fornisci un prefisso, il segreto creato utilizza il bedrock-managedkb-oauth prefisso.
L'ARN segreto generato segue questo schema:
arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/connector-type/uuid
Autorizzazioni per il chiamante (CreateDataSource): il principale IAM che chiama CreateDataSource necessita delle seguenti autorizzazioni sul segreto:
{ "Effect": "Allow", "Action": [ "secretsmanager:CreateSecret", "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/*" ] }
Autorizzazioni per il ruolo di esecuzione: il ruolo di esecuzione della knowledge base richiede l'accesso in lettura e scrittura al segreto per l'aggiornamento del token:
{ "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:PutSecretValue" ], "Resource": [ "arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/*" ] }
Puoi creare segreti 3LO e completare il flusso di consenso dell'utente tramite la console Amazon Bedrock Knowledge Bases. Puoi quindi fare riferimento a queste AWS Secrets Manager voci quando crei un connettore dati di terze parti (vediConnetti una fonte di dati Confluence). Queste voci non sono associate ad alcuna knowledge base e possono essere utilizzate in diverse knowledge base, se necessario.
Se riscontri problemi durante la configurazione gestita dall'utente, utilizza le seguenti linee guida.
Autorizzazione dell'app OAuth bloccata
Caratteristiche:
-
Messaggio di errore: «L'amministratore del tuo sito deve autorizzare questa app per il sito
instance-name.atlassian.net prima che l'app possa accedere al tuo account». -
La scelta di Accetta nella finestra di dialogo del consenso non ha alcun effetto.
Causa:
L'amministratore del sito Atlassian ha bloccato le app OAuth installate dall'utente. Quando questa impostazione è abilitata, solo un amministratore del sito o dell'organizzazione può autorizzare nuove app di terze parti.
Fasi di risoluzione:
Utilizza una delle seguenti opzioni per risolvere il problema.
Soluzione consigliata: l'amministratore autorizza direttamente l'app
-
Un amministratore del sito Atlassian accede ad Amazon Bedrock KB e avvia una nuova configurazione della knowledge base con Confluence Cloud.
-
Poiché l'amministratore dispone delle autorizzazioni a livello di sito, viene visualizzata una schermata di consenso pulita senza errori.
-
L'amministratore sceglie Accetta per installare l'app.
-
Dopo che l'amministratore ha autorizzato l'app, tutti gli altri utenti del sito possono connettersi senza problemi.
Alternativa (non consigliata): Consenti temporaneamente le app installate dall'utente: un amministratore accede a Appsadmin.atlassian.com, Atlassian Apps , quindi sceglie il collegamento per le app di terze parti e Marketplace. In Impostazioni, trova App installate dall'utente e attiva l'opzione per consentire le app utente. Dopo che l'utente ha autorizzato Amazon Bedrock KB, ripristina l'impostazione per bloccare le app utente.
avvertimento
Questo approccio disabilita temporaneamente i controlli di autorizzazione delle app per l'intero sito. Una volta sbloccata, qualsiasi utente può autorizzare qualsiasi app OAuth di terze parti. Usa la soluzione consigliata (l'amministratore autorizza direttamente) quando possibile.
Importante
L'autorizzazione dell'amministratore si applica per il sito Atlassian, non per l'organizzazione. Se la tua azienda ha più siti (ad esempio team-a.atlassian.net eteam-b.atlassian.net), ogni sito richiede un'autorizzazione separata.
Il popup di autenticazione non riesce
Caratteristiche:
-
Il popup di autenticazione non viene visualizzato o si chiude immediatamente.
-
Viene visualizzato il popup ma non riesce a completare il flusso OAuth.
Fasi di risoluzione:
-
Verifica che il tuo browser consenta i popup dal dominio della console Amazon Bedrock KB.
-
Verifica che la tua istanza Confluence Cloud sia accessibile dalla tua rete.
-
Prova a utilizzare un altro browser o a svuotare la cache del browser.