

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Connetti un'origine dati Box
<a name="kb-managed-ds-box-connect"></a>

Dopo aver impostato l'autenticazione e archiviato le credenziali in modo AWS Secrets Manager segreto, crea l'origine dati Box nella tua knowledge base. Questa pagina descrive come creare l'origine dati con Console di gestione AWS o l'API, seguita da un riferimento per i parametri del connettore che puoi configurare.

**Nota**  
Completa prima la configurazione dell'autenticazione. Vedi [Configura le credenziali del cliente Concedi l'autenticazione per Box](kb-managed-box-ccg-setup.md) (consigliato) o[Configura l'autenticazione OAuth 2.0 per Box](kb-managed-box-oauth2-setup.md). Ti serve l'ARN segreto.

## Crea l'origine dati
<a name="kb-managed-ds-box-create"></a>

------
#### [ Console ]

**Per connettere Box alla tua knowledge base gestita**

1. In Fonte ** dati**, fornisci un nome per la tua fonte di dati.

1. Seleziona ** Box ** dal menu a discesa dell'origine dati.

1. In ** Autenticazione**, seleziona il metodo di autenticazione e scegli un segreto. Client Credentials Grant (CCG) serve per la scansione dei contenuti in tutta la tua azienda Box; OAuth 2.0 serve per la scansione dei contenuti per un utente specifico.

1. (Facoltativo) Per abilitare il controllo degli accessi a livello di documento, seleziona Controlla l'accesso ai documenti con ACL. ** ** Questa opzione è disponibile solo con l'autenticazione Client Credentials Grant e non può essere modificata dopo la creazione. Per informazioni dettagliate, vedi [Document-level controlli di accesso](kb-managed-ds-box-acl.md).

1. (Facoltativo) Per le scansioni OAuth 2.0, inserisci gli URL specifici di file e cartelle da sottoporre a scansione.

------
#### [ API ]

Per creare un'origine dati Box, invia una [ CreateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateDataSource.html) richiesta a un endpoint build-time di Agents for Amazon Bedrock. L' AWS Command Line Interface esempio seguente crea un'origine dati che utilizza l'autenticazione Client Credentials Grant. Per utilizzare invece OAuth 2.0, passa a. `authType` `OAUTH2` Per abilitare il controllo degli accessi a livello di documento, imposta su. `aclEnabled` `true` Per una descrizione di ciascun campo, vedere il riferimento ai parametri del connettore che segue.

```
aws bedrock-agent create-data-source \
 --name "{{Box-connector}}" \
 --knowledge-base-id "{{your-knowledge-base-id}}" \
 --data-source-configuration file://box-managed-connector.json
```

Il `box-managed-connector.json` file contiene quanto segue:

```
{
    "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
    "managedKnowledgeBaseConnectorConfiguration": {
        "connectorParameters": {
            "type": "BOX",
            "version": "1",
            "aclEnabled": false,
            "connectionConfiguration": {
                "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds}}",
                "authType": "CCG"
            },
            "filterConfiguration": {
                "maxFileSizeInMegaBytes": "500"
            }
        }
    }
}
```

Per un'origine dati OAuth 2.0, imposta su`authType`. `OAUTH2` Facoltativamente, puoi aggiungere un comando `dataEntityConfiguration` con `inclusionFolderIds` e `inclusionFileIds` per indicizzare cartelle e file specifici:

```
{
    "type": "BOX",
    "version": "1",
    "connectionConfiguration": {
        "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds}}",
        "authType": "OAUTH2"
    },
    "dataEntityConfiguration": {
        "inclusionFolderIds": ["{{123456789}}"],
        "inclusionFileIds": ["{{987654321}}"]
    }
}
```

Per le knowledge base gestite, `CreateDataSource` è asincrono: lo stato dell'origine dati passa da `CREATING` a quando l'operazione viene completata. `AVAILABLE`

------

## Parametri dei connettori
<a name="kb-managed-config-box"></a>

La configurazione dell'origine dati utilizza i seguenti parametri del connettore. Per connetterti a Box, specifica `BOX` come tipo di connettore`connectorParameters`. Per i campi sovrapposti `connectorParameters` (ad esempio `deletionProtectionConfiguration` e`mediaExtractionConfiguration`), consulta[Connettere un’origine dati](kb-managed-connect-ds.md).


**connectionConfiguration**  

| Campo | Richiesto | Descrizione | 
| --- | --- | --- | 
| secretArn | Sì | L'ARN del AWS Secrets Manager segreto contenente le tue credenziali Box. | 
| authType | Sì | Il tipo di autenticazione: CCG (consigliato) o. OAUTH2 Per informazioni, consulta [Metodi di autenticazione](kb-managed-ds-box.md#kb-managed-box-auth-methods). | 


**dati EntityConfiguration (solo OAuth 2.0)**  

| Campo | Richiesto | Description | 
| --- | --- | --- | 
| inclusionFolderIds | No | Un elenco di ID di cartelle da scansionare. | 
| inclusionFileIds | No | Un elenco di ID di file da sottoporre a scansione. | 


**Configurazione del filtro (opzionale)**  

| Campo | Richiesto | Description | 
| --- | --- | --- | 
| maxFileSizeInMegaBytes | No | Dimensione massima, in megabyte, di ogni singolo file inserito dal connettore. Fornire come stringa numerica (ad esempio,). "500" L’impostazione predefinita è "500". | 


**ACL abilitato (opzionale)**  

| Campo | Richiesto | Description | 
| --- | --- | --- | 
| aclEnabled | No | Impostato su per abilitare il controllo degli accessi true a livello di documento. Richiede l'autenticazioneCCG. Non è possibile modificare questa impostazione dopo aver creato l'origine dati. Per informazioni dettagliate, vedi [Document-level controlli di accesso](kb-managed-ds-box-acl.md). | 

## Modificare il metodo di autenticazione
<a name="kb-managed-ds-box-change-auth"></a>

È possibile modificare il metodo di autenticazione di un'origine dati (ad esempio, da OAuth 2.0 a Client Credentials Grant) aggiornando l'origine dati con il nuovo `authType` e un segreto che contiene le credenziali corrispondenti, utilizzando l'operazione o il [ UpdateDataSource](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_UpdateDataSource.html). Console di gestione AWS L'impostazione di controllo dell'accesso a livello di documento è fissa quando si crea un'origine dati, quindi per aggiungere o rimuovere gli ACL è necessario creare una nuova origine dati.

## Fasi successive
<a name="kb-managed-ds-box-connect-next"></a>

Dopo aver creato l'origine dati, sincronizzala per inserire i contenuti nella tua knowledge base. Per informazioni dettagliate, vedi [Sincronizzare un’origine dati](kb-managed-sync.md). Per filtrare i risultati delle query in base alle autorizzazioni utente, consulta. [Document-level controlli di accesso](kb-managed-ds-box-acl.md)