View a markdown version of this page

Microsoft OneDrive - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Microsoft OneDrive

Microsoft OneDrive è un servizio di archiviazione cloud che ti consente di archiviare, condividere e collaborare sui file. Puoi connettere la tua istanza OneDrive for Business come fonte di dati per la tua knowledge base gestita per eseguire la scansione delle unità personali degli utenti nel tuo tenant Microsoft 365.

Funzionalità supportate

  • Esegui la scansione delle unità personali degli utenti. Il set di unità sottoposte a scansione dipende dal metodo di autenticazione, vedi. Metodi di autenticazione

  • Rilevamento automatico dei campi comuni del documento (come titolo, autore e date di creazione o modifica)

  • Filtri di inclusione ed esclusione dei contenuti che utilizzano indirizzi e-mail degli utenti, percorsi degli elementi del disco, tipi MIME e intervalli di date

  • Sincronizzazione incrementale dei contenuti per i contenuti aggiunti, aggiornati ed eliminati

  • User-managed (3LO), ID app Microsoft Entra e autenticazione OAuth 2.0

  • Document-level controllo degli accessi (ACL), con autenticazione Microsoft Entra App ID

Nota

OneNote i notebook non sono attualmente supportati.

Metodi di autenticazione

Un'origine OneDrive dati supporta tre metodi di autenticazione. Scegline uno prima di iniziare, perché determina le credenziali da creare e se è possibile utilizzare il controllo degli accessi a livello di documento. Consigliamo l'autenticazione tramite Microsoft Entra App ID per le nuove fonti di dati.

OneDrive metodi di autenticazione
Metodo Come si autentica Quando utilizzarlo Configurazione
User-managed (3LO) () MANAGED_OAUTH2 Accedi OneDrive direttamente per autorizzare la connessione e Amazon Bedrock Managed Knowledge Base gestisce l'autenticazione. Questo è il modo più semplice per iniziare. Guida rapida, quando non è necessario il controllo degli accessi a livello di documento. Non supportato con il controllo degli accessi a livello di documento. User-managed configurazione (3LO)
ID app Microsoft Entra (ENTRA_APP_ID): consigliato Un'applicazione Microsoft Entra si autentica con un ID client e un segreto dell'applicazione, utilizzando il flusso di credenziali client OAuth 2.0 (solo per l'applicazione). Nessun accesso utente. Quando il controllo degli accessi a livello di documento è abilitato, l'applicazione esegue inoltre l'autenticazione con un certificato. SharePoint La maggior parte delle fonti di dati e qualsiasi origine dati che utilizza il controllo degli accessi a livello di documento. Configurare l'autenticazione dell'ID dell'app Entra
OAuth 2.0 () OAUTH2 Un ID client e un segreto dell'applicazione insieme a un token di aggiornamento delegato che si ottiene tramite l'accesso di un utente. Il connettore utilizza il token di aggiornamento per ottenere i token di accesso per la scansione. Usalo quando un singolo utente di Microsoft 365 ha accesso a tutti i OneDrive contenuti che desideri sottoporre a scansione: la propria unità, oltre a tutte le unità condivise con lui o su cui ha accesso come amministratore. SharePoint L'autenticazione tramite Microsoft Entra App ID è necessaria per eseguire la scansione uniforme di tutti gli utenti del OneDrive tenant. Configurare l'autenticazione OAuth 2.0
Importante

Il OAUTH2 metodo richiede un token di aggiornamento. I token di aggiornamento hanno una Microsoft-side durata limitata e devono essere reconiati prima della scadenza. OAUTH2inoltre non supporta il controllo degli accessi a livello di documento. Utilizza l'autenticazione Microsoft Entra App ID se hai bisogno del controllo degli accessi a livello di documento o se hai bisogno di scansionare tutti gli utenti del tuo tenant. OneDrive

Prerequisiti

In Microsoft 365, assicurati di:

  • Copia l’ID del tenant Microsoft 365. È possibile trovare l’ID del tenant nelle proprietà del portale di Microsoft Entra. Per i dettagli, vedi Trovare il tuo ID tenant di Microsoft 365 sul sito Web di Microsoft Learn.

Nel tuo AWS account, assicurati di:

Come configurare un'origine OneDrive dati

La configurazione di un'origine OneDrive dati prevede i seguenti passaggi:

  1. Configura l'autenticazione. Segui la pagina relativa al metodo scelto. Con la configurazione gestita dall'utente (3LO), accedi OneDrive direttamente a: vedi. User-managed configurazione (3LO) Per gli altri metodi, è possibile registrare un'applicazione Microsoft Entra, configurare le autorizzazioni e archiviare le credenziali in AWS : vedere o. Configurare l'autenticazione Microsoft Entra App ID per OneDrive Configurare l'autenticazione OAuth 2.0 per OneDrive

  2. Connetti l'origine dati. Crea l'origine OneDrive dati nella knowledge base utilizzando Console di gestione AWS o l'API. Per informazioni, consulta Connetti una fonte di OneDrive dati.

  3. (Facoltativo) Abilita il controllo degli accessi a livello di documento. Filtra i risultati delle query in base alle OneDrive autorizzazioni di ciascun utente. Per informazioni, consulta Document-level controlli di accesso.

Se riscontri problemi durante la configurazione o la sincronizzazione, consulta. Risolvere i problemi relativi a un'origine dati OneDrive