Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connetti una fonte di OneDrive dati
Dopo aver impostato l'autenticazione e archiviato le credenziali in modo AWS Secrets Manager segreto, crea l'origine OneDrive dati nella tua knowledge base. Questa pagina descrive come creare l'origine dati con Console di gestione AWS o l'API, seguita da un riferimento per i parametri del connettore che è possibile configurare.
Nota
Completa prima la configurazione dell'autenticazione. Vedere User-managed configurazione (3LO) (il più semplice), Configurare l'autenticazione Microsoft Entra App ID per OneDrive (consigliato per il controllo degli accessi a livello di documento) o. Configurare l'autenticazione OAuth 2.0 per OneDrive Per la configurazione gestita dagli utenti (3LO), accedi tramite la console e Amazon Bedrock crea il segreto per te (con un ARN generato dal sistema); non fornisci un ID segreto o tenant. Per gli altri metodi, sono necessari l'ARN segreto, l'ID tenant e (per il controllo degli accessi a livello di documento) la posizione Amazon S3 del certificato.
Crea l'origine dati
Parametri dei connettori
La configurazione dell'origine dati utilizza i seguenti parametri del connettore. Per connettersi a OneDrive, specificare ONEDRIVE come tipo di connettoreconnectorParameters. Per i campi sovrapposti connectorParameters (ad esempio deletionProtectionConfiguration emediaExtractionConfiguration), consultaConnettere un’origine dati.
| Campo | Richiesto | Descrizione |
|---|---|---|
secretArn |
Sì | L'ARN del AWS Secrets Manager segreto contenente le tue OneDrive credenziali. |
tenantId |
Sì | L'ID tenant di Microsoft Entra (Azure AD). |
authType |
Sì | Il tipo di autenticazione: MANAGED_OAUTH2 (configurazione gestita dall'utente, 3LO), ENTRA_APP_ID (consigliato) o. OAUTH2 Per informazioni, consulta Metodi di autenticazione. |
certificateS3Path |
Condizionale | Obbligatorio quando aclEnabled è true (autenticazione Microsoft Entra App ID). Contiene s3BucketName e s3KeyName per il file del .p12 certificato in Amazon S3. Non utilizzato per la scansione dei soli contenuti o con. OAUTH2 |
| Campo | Richiesto | Description |
|---|---|---|
crawlPersonalDrives |
No | Se eseguire la scansione dei dischi personali degli utenti. |
crawlSharedWithMe |
No | Se eseguire la scansione dei file condivisi con l'utente che ha effettuato l'accesso. Supportato solo con autenticazione. OAUTH2 L'autenticazione Microsoft Entra App ID (solo applicazione) non può eseguire la scansione dei file condivisi. |
Nota
OneNote i notebook non sono attualmente supportati.
| Campo | Richiesto | Description |
|---|---|---|
inclusionUserEmailAddresses |
No | Indirizzi e-mail degli utenti di cui includere le unità. |
exclusionUserEmailAddresses |
No | Indirizzi email degli utenti da cui escludere le unità. |
userFilterPath |
No | Un URL Amazon S3 che punta a un file che elenca gli utenti da includere o escludere. |
inclusionDriveItems |
No | Indirizza i percorsi degli elementi da includere. |
exclusionDriveItems |
No | Indirizza i percorsi degli elementi da escludere. |
includeMimeTypes |
No | Tipi MIME da includere. |
excludeMimeTypes |
No | Tipi MIME da escludere. |
absoluteDateBefore |
No | Includi solo i contenuti modificati prima di questa data (ISO 8601). |
absoluteDateAfter |
No | Includi solo i contenuti modificati dopo questa data (ISO 8601). |
Nota
Con OAUTH2 l'autenticazione, il connettore esegue la scansione nel contesto delegato dell'utente che ha effettuato l'accesso. I filtri basati sull'utente (inclusionUserEmailAddresses,exclusionUserEmailAddresses,userFilterPath) determinano le unità tentate dal connettore; le unità a cui l'utente che ha effettuato l'accesso non può accedere vengono ignorate automaticamente. Per eseguire la scansione di tutti gli utenti del tuo tenant indipendentemente dalle autorizzazioni, OneDrive usa l'autenticazione. ENTRA_APP_ID
| Campo | Richiesto | Description |
|---|---|---|
aclEnabled |
No | Impostato su per abilitare il controllo degli accessi true a livello di documento. Richiede ENTRA_APP_ID l'autenticazione e un certificateS3Path accesso. connectionConfiguration Non è possibile modificare questa impostazione dopo aver creato l'origine dati. Per informazioni dettagliate, vedi Document-level controlli di accesso. |
Modificare il metodo di autenticazione
È possibile modificare il metodo di autenticazione di un'origine dati (ad esempio, da OAuth 2.0 a Microsoft Entra App ID) aggiornando l'origine dati con le nuove credenziali authType e, utilizzando l'UpdateDataSourceoperazione o il. Console di gestione AWS L'impostazione di controllo dell'accesso a livello di documento è fissa quando si crea un'origine dati, quindi per aggiungere o rimuovere gli ACL è necessario creare una nuova origine dati.
Fasi successive
Dopo aver creato l'origine dati, sincronizzala per inserire i contenuti nella tua knowledge base. Per informazioni dettagliate, vedi Sincronizzare un’origine dati. Per filtrare i risultati delle query in base alle autorizzazioni utente, consulta. Document-level controlli di accesso