Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Microsoft SharePoint
Microsoft SharePoint è un servizio collaborativo basato sul Web per lavorare su documenti, pagine Web, siti Web, elenchi e altro ancora. Puoi connettere la tua istanza SharePoint Online come origine dati per la tua knowledge base gestita per eseguire la scansione di file e pagine da uno o più siti. SharePoint
Funzionalità supportate
-
Esegui la scansione di file e pagine da più siti SharePoint
-
Rilevamento automatico dei campi comuni del documento (come titolo, autore e date di creazione o modifica)
-
Filtri di contenuto di inclusione che utilizzano i percorsi degli elementi e gli intervalli di date
-
Sincronizzazione incrementale dei contenuti aggiunti, aggiornati ed eliminati
-
User-managed (3LO), Microsoft Entra ID e autenticazione App-Only OAuth 2.0
-
Document-level controllo degli accessi (ACL), con autenticazione Microsoft Entra ID App-Only
Casi d'uso e autorizzazioni richieste
Le autorizzazioni Microsoft necessarie al connettore dipendono dal caso d'uso. Non è necessario concedere un accesso ampio a livello di tenant a meno che il caso d'uso non lo richieda: il connettore supporta configurazioni con privilegi minimi che limitano l'accesso solo ai siti scelti. Due scelte determinano le autorizzazioni da assegnare:
-
Quali siti sottoporre a scansione: concedi l'accesso solo ai siti che scegli esplicitamente (
Sites.Selectedl'opzione con il privilegio minimo) o a tutti i SharePoint siti del tuo tenant (tutti i siti). -
Se abilitare il controllo degli accessi a livello di documento (ACL): decidi se l'origine dati filtra i risultati delle query in base alle autorizzazioni di ciascun utente. SharePoint La scansione degli ACL richiede Microsoft Graph e autorizzazioni aggiuntive. SharePoint
Queste scelte si combinano in quattro casi d'uso comuni. Le autorizzazioni seguenti si applicano al metodo di App-Only autenticazione Microsoft Entra ID consigliato; concedi solo le autorizzazioni elencate per il tuo caso d'uso. Il connettore esegue l'autenticazione su due risorse Microsoft: Microsoft Graph (per enumerare i siti e, per gli ACL, per risolvere utenti e gruppi) e l'API SharePoint REST (per leggere il contenuto del sito e, per gli ACL, le autorizzazioni a livello di elemento). Per la Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint procedura di configurazione completa, vedere.
Seleziona la scheda corrispondente al tuo caso d'uso per visualizzare l'esatto Microsoft Graph e SharePoint le autorizzazioni da assegnare.
Nota
Sites.FullControl.Allgarantisce un ampio accesso a tutti i siti dell'inquilino. Se la tua organizzazione richiede i privilegi minimi, utilizza Sites.Selected e concedi l'accesso per sito. Per le fasi di concessione per sito, vedere. Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint
Metodi di autenticazione
Un'origine SharePoint dati supporta tre metodi di autenticazione. Scegline uno prima di iniziare, perché determina le credenziali da creare e se è possibile utilizzare il controllo degli accessi a livello di documento. Consigliamo l' App-Only autenticazione Microsoft Entra ID per le nuove fonti di dati.
| Metodo | Come si autentica | Quando utilizzarlo | Configurazione |
|---|---|---|---|
User-managed (3LO) () MANAGED_OAUTH2 |
Accedi SharePoint direttamente per autorizzare la connessione e Amazon Bedrock Managed Knowledge Base gestisce l'autenticazione. Questo è il modo più semplice per iniziare. | Guida rapida, quando non è necessario il controllo degli accessi a livello di documento. Non supportato con il controllo degli accessi a livello di documento. | User-managed configurazione (3LO) |
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY): consigliato |
Un'applicazione Microsoft Entra si autentica con un certificato. Nessuna credenziale utente e nessun accesso interattivo. | La maggior parte delle fonti di dati e qualsiasi origine dati che utilizza il controllo degli accessi a livello di documento. | Configurare l' App-Only autenticazione Entra ID |
OAuth 2.0 () OAUTH2_APP |
Un ID client e un segreto dell'applicazione, oltre al nome utente e alla password di un account utente di Microsoft 365 che ha accesso ai siti di cui desideri eseguire la scansione (il flusso ROPC, Resource-Owner Password Credentials). | Utilizzalo solo se non puoi utilizzare l'autenticazione Microsoft Entra ID. App-Only L'account non deve richiedere l'autenticazione a più fattori o l'accesso condizionale. Non supportato con il controllo degli accessi a livello di documento. | Configurare l'autenticazione OAuth 2.0 |
Importante
Il OAUTH2_APP metodo accede con un nome utente e una password, quindi non può completare una sfida di autenticazione a più fattori (MFA) o soddisfare una politica di accesso condizionale che ne richiede una. Se l'account applica l'MFA o l'accesso condizionale, l'autenticazione ha esito negativo e l'origine dati non può essere sincronizzata. Utilizza l' App-Only autenticazione Microsoft Entra ID a meno che tu non abbia un motivo specifico per utilizzarla. OAUTH2_APP
Prerequisiti
In Microsoft SharePoint, assicurati di:
-
Annota gli URL dei SharePoint siti che desideri scansionare. Ogni URL è un punto di ingresso per indicizzazione e deve iniziare con
https://e puntare a un sito, un sito del team o un sito personale. Il percorso deve iniziare con/sites/o/personal/seguito dal nome del sito (ad esempio)./teams/https://yourdomain.sharepoint.com/sites/mysite*.sharepoint.comI domini standard e i domini personalizzati (vanity) sono entrambi supportati. All'interno di ogni sito, il connettore esegue la scansione di file e pagine; puoi restringere la ricerca per indicizzazione a elementi specifici con i filtri del percorso degli elementi quando colleghi l'origine dati. -
Copia l’ID del tenant Microsoft 365. È possibile trovare l’ID del tenant nelle proprietà del portale di Microsoft Entra. Per i dettagli, vedi Trovare il tuo ID tenant di Microsoft 365
sul sito Web di Microsoft Learn.
Nel tuo AWS account, assicurati di:
-
Archivia le credenziali di autenticazione in un segreto di AWS Secrets Manager e prendi nota del nome della risorsa Amazon (ARN) del segreto stesso.
-
Per le esatte coppie chiave-valore da memorizzare nel segreto, consulta la pagina di configurazione del metodo di autenticazione: Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint o. Configurare l'autenticazione OAuth 2.0 per SharePoint
-
Includi le autorizzazioni necessarie per connetterti alla tua fonte di dati nella tua role/permissions policy AWS Identity and Access Management (IAM) per la tua knowledge base. Per informazioni sulle autorizzazioni richieste, consulta. Autorizzazioni per accedere alle origini dati
Come configurare un'origine SharePoint dati
La configurazione di un'origine SharePoint dati prevede i seguenti passaggi:
-
Configura l'autenticazione. Segui la pagina relativa al metodo scelto. Con la configurazione gestita dall'utente (3LO), accedi SharePoint direttamente a: vedi. User-managed configurazione (3LO) Per gli altri metodi, è possibile registrare un'applicazione Microsoft Entra, configurare le autorizzazioni e archiviare le credenziali in AWS : vedere o. Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint Configurare l'autenticazione OAuth 2.0 per SharePoint
-
Connetti l'origine dati. Crea l'origine SharePoint dati nella knowledge base utilizzando Console di gestione AWS o l'API. Per informazioni, consulta Connetti una fonte di SharePoint dati.
-
(Facoltativo) Abilita il controllo degli accessi a livello di documento. Filtra i risultati delle query in base alle SharePoint autorizzazioni di ciascun utente. Per informazioni, consulta Document-level controlli di accesso.
Se riscontri problemi durante la configurazione o la sincronizzazione, consulta. Risolvere i problemi relativi a un'origine dati SharePoint