View a markdown version of this page

Microsoft SharePoint - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Microsoft SharePoint

Microsoft SharePoint è un servizio collaborativo basato sul Web per lavorare su documenti, pagine Web, siti Web, elenchi e altro ancora. Puoi connettere la tua istanza SharePoint Online come origine dati per la tua knowledge base gestita per eseguire la scansione di file e pagine da uno o più siti. SharePoint

Funzionalità supportate

  • Esegui la scansione di file e pagine da più siti SharePoint

  • Rilevamento automatico dei campi comuni del documento (come titolo, autore e date di creazione o modifica)

  • Filtri di contenuto di inclusione che utilizzano i percorsi degli elementi e gli intervalli di date

  • Sincronizzazione incrementale dei contenuti aggiunti, aggiornati ed eliminati

  • User-managed (3LO), Microsoft Entra ID e autenticazione App-Only OAuth 2.0

  • Document-level controllo degli accessi (ACL), con autenticazione Microsoft Entra ID App-Only

Casi d'uso e autorizzazioni richieste

Le autorizzazioni Microsoft necessarie al connettore dipendono dal caso d'uso. Non è necessario concedere un accesso ampio a livello di tenant a meno che il caso d'uso non lo richieda: il connettore supporta configurazioni con privilegi minimi che limitano l'accesso solo ai siti scelti. Due scelte determinano le autorizzazioni da assegnare:

  • Quali siti sottoporre a scansione: concedi l'accesso solo ai siti che scegli esplicitamente (Sites.Selectedl'opzione con il privilegio minimo) o a tutti i SharePoint siti del tuo tenant (tutti i siti).

  • Se abilitare il controllo degli accessi a livello di documento (ACL): decidi se l'origine dati filtra i risultati delle query in base alle autorizzazioni di ciascun utente. SharePoint La scansione degli ACL richiede Microsoft Graph e autorizzazioni aggiuntive. SharePoint

Queste scelte si combinano in quattro casi d'uso comuni. Le autorizzazioni seguenti si applicano al metodo di App-Only autenticazione Microsoft Entra ID consigliato; concedi solo le autorizzazioni elencate per il tuo caso d'uso. Il connettore esegue l'autenticazione su due risorse Microsoft: Microsoft Graph (per enumerare i siti e, per gli ACL, per risolvere utenti e gruppi) e l'API SharePoint REST (per leggere il contenuto del sito e, per gli ACL, le autorizzazioni a livello di elemento). Per la Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint procedura di configurazione completa, vedere.

Seleziona la scheda corrispondente al tuo caso d'uso per visualizzare l'esatto Microsoft Graph e SharePoint le autorizzazioni da assegnare.

Sites.Selected, no ACLs

Usalo quando desideri eseguire la scansione solo di siti specifici di tua scelta, senza filtrare i risultati delle query in base alle autorizzazioni di ciascun utente. SharePoint Questa è la configurazione con privilegi minimi.

Sites.Selected, solo contenuti
"Hello, World!" Autorizzazione Scopo
Microsoft Graph Sites.Selected Accedi solo ai siti che consenti esplicitamente (Microsoft Graph).
SharePoint Sites.Selected Accedi solo ai siti che concedi esplicitamente (SharePoint REST). Assegna il read ruolo per sito.
Sites.Selected, with ACLs

Usalo quando desideri eseguire la scansione solo di siti specifici scelti e filtrare i risultati delle query in base alle SharePoint autorizzazioni di ciascun utente.

Sites.Selected, con ACL
"Hello, World!" Autorizzazione Scopo
Microsoft Graph Sites.Selected Accedi solo ai siti che consenti esplicitamente (Microsoft Graph).
Microsoft Graph User.Read.All Risolvi gli utenti per gli ACL a livello di documento.
Microsoft Graph GroupMember.Read.All Risolvi l'appartenenza ai gruppi per gli ACL a livello di documento.
SharePoint Sites.Selected Accedi solo ai siti che concedi esplicitamente. Concedi il fullcontrol ruolo per sito (necessario per leggere le autorizzazioni a livello di elemento per gli ACL).
All sites, no ACLs

Usalo quando desideri eseguire la scansione di tutti i SharePoint siti del tuo tenant, senza filtrare i risultati delle query in base alle autorizzazioni di ciascun utente. SharePoint

Tutti i siti, solo i contenuti
"Hello, World!" Autorizzazione Scopo
Microsoft Graph Sites.Read.All Enumera e leggi tutti i siti. SharePoint
SharePoint Sites.Read.All Leggi il contenuto del sito tramite l'API REST. SharePoint
All sites, with ACLs

Usalo quando desideri eseguire la scansione di tutti i SharePoint siti del tuo tenant e filtrare i risultati delle query in base alle autorizzazioni di SharePoint ciascun utente.

Tutti i siti, con ACL
"Hello, World!" Autorizzazione Scopo
Microsoft Graph Sites.Read.All Enumera e leggi tutti i siti. SharePoint
Microsoft Graph User.Read.All Risolvi gli utenti per gli ACL a livello di documento.
Microsoft Graph GroupMember.Read.All Risolvi l'appartenenza ai gruppi per gli ACL a livello di documento.
SharePoint Sites.FullControl.All Leggi le autorizzazioni a livello di elemento per la scansione degli ACL e verifica l'accesso al momento della richiesta. Sites.Read.Allnon è sufficiente per questo controllo.
Nota

Sites.FullControl.Allgarantisce un ampio accesso a tutti i siti dell'inquilino. Se la tua organizzazione richiede i privilegi minimi, utilizza Sites.Selected e concedi l'accesso per sito. Per le fasi di concessione per sito, vedere. Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint

Metodi di autenticazione

Un'origine SharePoint dati supporta tre metodi di autenticazione. Scegline uno prima di iniziare, perché determina le credenziali da creare e se è possibile utilizzare il controllo degli accessi a livello di documento. Consigliamo l' App-Only autenticazione Microsoft Entra ID per le nuove fonti di dati.

SharePoint metodi di autenticazione
Metodo Come si autentica Quando utilizzarlo Configurazione
User-managed (3LO) () MANAGED_OAUTH2 Accedi SharePoint direttamente per autorizzare la connessione e Amazon Bedrock Managed Knowledge Base gestisce l'autenticazione. Questo è il modo più semplice per iniziare. Guida rapida, quando non è necessario il controllo degli accessi a livello di documento. Non supportato con il controllo degli accessi a livello di documento. User-managed configurazione (3LO)
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY): consigliato Un'applicazione Microsoft Entra si autentica con un certificato. Nessuna credenziale utente e nessun accesso interattivo. La maggior parte delle fonti di dati e qualsiasi origine dati che utilizza il controllo degli accessi a livello di documento. Configurare l' App-Only autenticazione Entra ID
OAuth 2.0 () OAUTH2_APP Un ID client e un segreto dell'applicazione, oltre al nome utente e alla password di un account utente di Microsoft 365 che ha accesso ai siti di cui desideri eseguire la scansione (il flusso ROPC, Resource-Owner Password Credentials). Utilizzalo solo se non puoi utilizzare l'autenticazione Microsoft Entra ID. App-Only L'account non deve richiedere l'autenticazione a più fattori o l'accesso condizionale. Non supportato con il controllo degli accessi a livello di documento. Configurare l'autenticazione OAuth 2.0
Importante

Il OAUTH2_APP metodo accede con un nome utente e una password, quindi non può completare una sfida di autenticazione a più fattori (MFA) o soddisfare una politica di accesso condizionale che ne richiede una. Se l'account applica l'MFA o l'accesso condizionale, l'autenticazione ha esito negativo e l'origine dati non può essere sincronizzata. Utilizza l' App-Only autenticazione Microsoft Entra ID a meno che tu non abbia un motivo specifico per utilizzarla. OAUTH2_APP

Prerequisiti

In Microsoft SharePoint, assicurati di:

  • Annota gli URL dei SharePoint siti che desideri scansionare. Ogni URL è un punto di ingresso per indicizzazione e deve iniziare con https:// e puntare a un sito, un sito del team o un sito personale. Il percorso deve iniziare con /sites/ o /personal/ seguito dal nome del sito (ad esempio). /teams/ https://yourdomain.sharepoint.com/sites/mysite *.sharepoint.comI domini standard e i domini personalizzati (vanity) sono entrambi supportati. All'interno di ogni sito, il connettore esegue la scansione di file e pagine; puoi restringere la ricerca per indicizzazione a elementi specifici con i filtri del percorso degli elementi quando colleghi l'origine dati.

  • Copia l’ID del tenant Microsoft 365. È possibile trovare l’ID del tenant nelle proprietà del portale di Microsoft Entra. Per i dettagli, vedi Trovare il tuo ID tenant di Microsoft 365 sul sito Web di Microsoft Learn.

Nel tuo AWS account, assicurati di:

Come configurare un'origine SharePoint dati

La configurazione di un'origine SharePoint dati prevede i seguenti passaggi:

  1. Configura l'autenticazione. Segui la pagina relativa al metodo scelto. Con la configurazione gestita dall'utente (3LO), accedi SharePoint direttamente a: vedi. User-managed configurazione (3LO) Per gli altri metodi, è possibile registrare un'applicazione Microsoft Entra, configurare le autorizzazioni e archiviare le credenziali in AWS : vedere o. Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint Configurare l'autenticazione OAuth 2.0 per SharePoint

  2. Connetti l'origine dati. Crea l'origine SharePoint dati nella knowledge base utilizzando Console di gestione AWS o l'API. Per informazioni, consulta Connetti una fonte di SharePoint dati.

  3. (Facoltativo) Abilita il controllo degli accessi a livello di documento. Filtra i risultati delle query in base alle SharePoint autorizzazioni di ciascun utente. Per informazioni, consulta Document-level controlli di accesso.

Se riscontri problemi durante la configurazione o la sincronizzazione, consulta. Risolvere i problemi relativi a un'origine dati SharePoint