View a markdown version of this page

Connetti una fonte di SharePoint dati - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connetti una fonte di SharePoint dati

Dopo aver impostato l'autenticazione e archiviato le credenziali in modo AWS Secrets Manager segreto, crea l'origine SharePoint dati nella tua knowledge base. Questa pagina descrive come creare l'origine dati con Console di gestione AWS o l'API, seguita da un riferimento per i parametri del connettore che è possibile configurare.

Nota

Completa prima la configurazione dell'autenticazione. Vedere User-managed configurazione (3LO) (il più semplice), Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint (consigliato per il controllo degli accessi a livello di documento) o. Configurare l'autenticazione OAuth 2.0 per SharePoint Per la configurazione gestita dagli utenti (3LO), accedi tramite la console e Amazon Bedrock crea il segreto per te (con un ARN generato dal sistema); non fornisci un ID segreto o tenant. Per gli altri metodi, sono necessari l'ARN segreto, l'ID tenant e (per l' App-Only autenticazione con Microsoft Entra ID) la posizione Amazon S3 del certificato.

Crea l'origine dati

Console
Per connetterti SharePoint alla tua knowledge base gestita
  1. In Fonte dati, fornisci un nome per l'origine dati.

  2. Seleziona SharePoint dal menu a discesa dell'origine dati.

  3. In Fonte, inserisci gli URL del tuo sito. Ogni URL deve iniziare con https:// e puntare a un sito, un sito del team o un sito personale (ad esempio,https://contoso.sharepoint.com/sites/engineering). È possibile aggiungere fino a 100 URL.

  4. In Autenticazione, seleziona User-managed setup (3LO), Microsoft Entra ID App-Only o autenticazione OAuth 2.0. Per la configurazione gestita dall'utente (3LO), è possibile inserire un prefisso di nome segreto. Quindi scegli Accedi per accedere SharePoint e autorizzare la connessione. Non fornisci un ID segreto o un ID inquilino. Amazon Bedrock crea un segreto con un ARN generato dal sistema per archiviare il token. Per informazioni dettagliate, vedi User-managed configurazione (3LO).

  5. Seleziona o crea un AWS Secrets Manager segreto per archiviare le tue credenziali.

  6. Inserisci il tuo ID tenant.

  7. Se hai selezionato l' App-Only autenticazione Microsoft Entra ID, fornisci il percorso del certificato, ovvero il percorso Amazon S3 del file del .p12 certificato.

  8. (Facoltativo) Per abilitare il controllo degli accessi a livello di documento, seleziona Controlla l'accesso ai documenti con ACL. Questa opzione è disponibile solo con l' App-Only autenticazione Microsoft Entra ID e non può essere modificata dopo la creazione. Per informazioni dettagliate, vedi Document-level controlli di accesso.

  9. (Facoltativo) Espandi l'ambito di sincronizzazione per configurare i contenuti da sottoporre a scansione (file, pagine).

  10. (Facoltativo) Espandi la sincronizzazione delle entità basata sulla data per specificare i filtri di data.

  11. (Facoltativo) Espandi lo schema del percorso degli elementi per aggiungere percorsi specifici per filtrare gli elementi da sottoporre a scansione.

API

Per creare un'origine SharePoint dati, invia una CreateDataSource richiesta con un endpoint build-time di Agents for Amazon Bedrock. L' AWS Command Line Interface esempio seguente crea un'origine dati che utilizza l'autenticazione Microsoft Entra ID. App-Only Per abilitare il controllo degli accessi a livello di documento, imposta suaclEnabled. true Per una descrizione di ciascun campo, vedere il riferimento ai parametri del connettore che segue.

aws bedrock-agent create-data-source \ --name "SharePoint-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://sharepoint-managed-connector.json

Il sharepoint-managed-connector.json file contiene quanto segue:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "SHAREPOINT", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-sharepoint-creds", "tenantId": "12345678-1234-1234-1234-123456789012", "authType": "ENTRA_ID_APP_ONLY", "certificateS3Path": { "s3BucketName": "your-certificate-bucket", "s3KeyName": "certs/certificate.p12" } }, "dataEntityConfiguration": { "crawlFiles": true, "crawlPages": true, "siteUrls": [ "https://contoso.sharepoint.com/sites/engineering" ] } } } }

Per un'origine OAUTH2_APP dati, imposta authType OAUTH2_APP e ometticertificateS3Path. Per la configurazione gestita dall'utente (3LO), imposta su e omettiauthType. MANAGED_OAUTH2 certificateS3Path Non puoi creare un segreto 3LO tramite l'API: accedi prima tramite la console per creare il segreto, quindi imposta l'ARN secretArn di quel segreto. Per informazioni dettagliate, vedi User-managed configurazione (3LO).

Per le knowledge base gestite, CreateDataSource è asincrono: lo stato dell'origine dati passa da CREATING a quando l'operazione viene completata. AVAILABLE

Parametri dei connettori

La configurazione dell'origine dati utilizza i seguenti parametri del connettore. Per connettersi a SharePoint, specificare SHAREPOINT come tipo di connettoreconnectorParameters. Per i campi sovrapposti connectorParameters (ad esempio deletionProtectionConfiguration emediaExtractionConfiguration), consultaConnettere un’origine dati.

connectionConfiguration
Campo Richiesto Descrizione
secretArn L'ARN del AWS Secrets Manager segreto contenente le tue SharePoint credenziali.
tenantId L'ID tenant di Microsoft Entra (Azure AD).
authType Il tipo di autenticazione: MANAGED_OAUTH2 (configurazione gestita dall'utente, 3LO), ENTRA_ID_APP_ONLY (consigliato) o. OAUTH2_APP Per informazioni, consulta Metodi di autenticazione.
certificateS3Path Condizionale Necessario per ENTRA_ID_APP_ONLY l'autenticazione, anche quando gli ACL sono disattivati. Contiene s3BucketName e s3KeyName per il file del certificato in Amazon S3. Non utilizzato conOAUTH2_APP.
dati EntityConfiguration
Campo Richiesto Descrizione
siteUrls Elenco degli URL del SharePoint sito da sottoporre a scansione. Ogni URL è un punto di ingresso per indicizzazione e deve iniziare con https:// e puntare a un sito, un sito del team o un sito personale. Il percorso deve iniziare con /sites//teams/, o /personal/ seguito dal nome del sito (ad esempio,). https://contoso.sharepoint.com/sites/engineering *.sharepoint.comI domini standard e i domini personalizzati (vanity) sono entrambi supportati. All'interno di ogni sito, il connettore esegue la scansione di file e pagine (vedi crawlFiles ecrawlPages); per indirizzare elementi specifici, usa. inclusionItemPaths
crawlFiles No Se eseguire la scansione dei file. L’impostazione predefinita è true.
crawlPages No Se eseguire la scansione delle pagine. L’impostazione predefinita è true.
Configurazione del filtro (opzionale)
Campo Richiesto Description
modifiedDateBefore No Includi solo i contenuti modificati prima di questa data (ISO 8601).
modifiedDateAfter No Includi solo i contenuti modificati dopo questa data (ISO 8601).
inclusionItemPaths No Percorsi specifici degli elementi da includere. Quando fornisciinclusionItemPaths, il connettore esegue la scansione di tali elementi e non li convalida. siteUrls
ACL abilitato (opzionale)
Campo Richiesto Description
aclEnabled No Impostato su per abilitare il controllo degli accessi true a livello di documento. Richiede l'autenticazioneENTRA_ID_APP_ONLY. Non è possibile modificare questa impostazione dopo aver creato l'origine dati. Per informazioni dettagliate, vedi Document-level controlli di accesso.

Modificare il metodo di autenticazione

È possibile modificare il metodo di autenticazione di un'origine dati (ad esempio, da OAuth 2.0 a Microsoft Entra ID App-Only) aggiornando l'origine dati con le nuove credenziali authType e, utilizzando l'UpdateDataSourceoperazione o il. Console di gestione AWS L'impostazione di controllo dell'accesso a livello di documento è fissa quando si crea un'origine dati, quindi per aggiungere o rimuovere gli ACL è necessario creare una nuova origine dati.

Fasi successive

Dopo aver creato l'origine dati, sincronizzala per inserire i contenuti nella tua knowledge base. Per informazioni dettagliate, vedi Sincronizzare un’origine dati. Per filtrare i risultati delle query in base alle autorizzazioni utente, consulta. Document-level controlli di accesso