View a markdown version of this page

SharePoint connettore V1.0 - Amazon Kendra

Amazon Kendra non è più aperto a nuovi clienti. Per funzionalità simili a Amazon Kendra, esplora le Knowledge Bases di Amazon Bedrock. Ulteriori informazioni.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

SharePoint connettore V1.0

SharePoint è un servizio collaborativo per la creazione di siti Web che puoi utilizzare per personalizzare i contenuti Web e creare pagine, siti, raccolte di documenti ed elenchi. Se sei un SharePoint utente, puoi utilizzarlo Amazon Kendra per indicizzare la tua fonte di SharePoint dati.

Nota

SharePoint V1.0 SharePointConfiguration connettore/API terminato nel 2023. Ti consigliamo di migrare o utilizzare il SharePoint V2.0 TemplateConfiguration connettore/API.

Per la risoluzione dei problemi relativi al connettore dell'origine Amazon Kendra SharePoint dati, consulta. Risoluzione dei problemi relativi alle origini dati

Funzionalità supportate

  • Mappature dei campi

  • Controllo degli accessi degli utenti

  • Inclusion/exclusion filtri

  • Log delle modifiche

  • Cloud privato virtuale (VPC)

Prerequisiti

Prima di poterli utilizzare Amazon Kendra per indicizzare l'origine SharePoint dati, apporta queste modifiche nei tuoi SharePoint AWS account.

È necessario fornire le credenziali di autenticazione, che vengono archiviate in modo sicuro e segreto. AWS Secrets Manager

Nota

Ti consigliamo di aggiornare o ruotare regolarmente le credenziali e il segreto. e fornire solo il livello di accesso necessario per motivi di sicurezza. Si sconsiglia di riutilizzare le credenziali e i segreti tra le diverse fonti di dati e le versioni 1.0 e 2.0 dei connettori (ove applicabile).

In SharePoint, assicurati di avere:

  • Hai annotato l'URL dei SharePoint siti che desideri indicizzare.

  • Per SharePoint Online:

    • Ho notato le tue credenziali di autenticazione di base contenenti un nome utente e una password con autorizzazioni di amministratore del sito.

    • Facoltativo: credenziali OAuth 2.0 generate contenenti nome utente, password, ID client e segreto client.

    • Avere disattivato le Impostazioni di sicurezza predefinite nel portale di Azure utilizzando un utente amministrativo. Per ulteriori informazioni sulla gestione delle impostazioni di sicurezza predefinite nel portale di Azure, consulta la documentazione Microsoft su come utilizzare le impostazioni predefinite di sicurezza. enable/disable

  • Per Server: SharePoint

    • Ho annotato il nome di dominio del SharePoint server (il nome NetBIOS in Active Directory). Lo usi, insieme al nome utente e alla password SharePoint di autenticazione di base, per connettere il SharePoint Server a Amazon Kendra.

    Nota

    Se utilizzi SharePoint Server e devi convertire l'Access Control List (ACL) in formato e-mail per filtrare il contesto utente, fornisci l'URL del server LDAP e la base di ricerca LDAP. Oppure puoi utilizzare l'override del dominio della directory. L'URL del server LDAP è il nome di dominio completo e il numero di porta (ad esempio, ldap: //example.com:389). La base di ricerca LDAP sono i controller di dominio «example» e «com». Con l'override del dominio della directory, è possibile utilizzare il dominio e-mail anziché utilizzare l'URL del server LDAP e la base di ricerca LDAP. Ad esempio, il dominio di posta elettronica per username@example.com è «example.com». Puoi utilizzare questo override se non sei preoccupato di convalidare il tuo dominio e desideri semplicemente utilizzare il tuo dominio email.

  • Sono state aggiunte le seguenti autorizzazioni al tuo account: SharePoint

    Per gli elenchi SharePoint

    • Apri elementi: visualizza l'origine dei documenti con gestori di file sul lato server.

    • Visualizza pagine delle applicazioni: visualizza moduli, visualizzazioni e pagine delle applicazioni. Enumera gli elenchi.

    • Visualizza elementi: visualizza gli elementi negli elenchi e i documenti nelle raccolte di documenti.

    • Visualizza versioni: visualizza le versioni precedenti di una voce di elenco o di un documento.

    Per SharePoint i siti Web

    • Esplora le directory: enumera file e cartelle in un sito Web utilizzando l'interfaccia Designer e Web DAV. SharePoint

    • Sfoglia le informazioni utente: visualizza le informazioni sugli utenti del sito Web.

    • Enumera autorizzazioni: enumera le autorizzazioni relative al sito Web, all'elenco, alla cartella, al documento o alla voce di elenco.

    • Apri: apre un sito Web, un elenco o una cartella per accedere agli elementi all'interno del contenitore.

    • Utilizza le funzionalità di integrazione del client: utilizza SOAP, WebDAV, il modello a oggetti del client o SharePoint le interfacce Designer per accedere al sito Web.

    • Usa interfacce remote: utilizza le funzionalità che avviano le applicazioni client.

    • Visualizza pagine: visualizza le pagine di un sito Web.

  • Selezionato che ogni documento è unico all'interno SharePoint e tra le altre fonti di dati che intendi utilizzare per lo stesso indice. Ogni origine dati che desideri utilizzare per un indice non deve contenere lo stesso documento in tutte le origini dati. Gli ID dei documenti sono globali per un indice e devono essere univoci per indice.

Nel tuo Account AWS, assicurati di avere:

  • Ha creato un Amazon Kendra indice e, se si utilizza l'API, ha annotato l'ID dell'indice.

  • Ha creato un IAM ruolo per l'origine dati e, se si utilizza l'API, ha annotato l'ARN del IAM ruolo.

    Nota

    Se modifichi il tipo di autenticazione e le credenziali, devi aggiornare il tuo IAM ruolo per accedere all'ID AWS Secrets Manager segreto corretto.

  • Hai archiviato le tue credenziali di SharePoint autenticazione in modo AWS Secrets Manager segreto e, se utilizzi l'API, hai annotato l'ARN del segreto.

    Nota

    Ti consigliamo di aggiornare o ruotare regolarmente le credenziali e il segreto. e fornire solo il livello di accesso necessario per motivi di sicurezza. Ti sconsigliamo di riutilizzare le credenziali e i segreti tra diverse fonti di dati e tra le versioni 1.0 e 2.0 dei connettori (ove applicabile).

Se non disponi di un IAM ruolo o di un segreto esistente, puoi utilizzare la console per creare un nuovo IAM ruolo e un nuovo Secrets Manager segreto quando connetti l'origine SharePoint dati a. Amazon Kendra Se utilizzi l'API, devi fornire l'ARN di un IAM ruolo e un Secrets Manager segreto esistenti e un ID di indice.

Istruzioni di connessione

Per connetterti Amazon Kendra alla tua fonte di SharePoint dati devi fornire i dettagli delle tue SharePoint credenziali in modo da Amazon Kendra poter accedere ai tuoi dati. Se non l'hai ancora configurato SharePoint per Amazon Kendra SeePrerequisiti.

Console

Per connetterti Amazon Kendra a SharePoint

  1. Accedi alla console di AWS gestione e apri la Amazon Kendra console.

  2. Dal riquadro di navigazione a sinistra, scegli Indici, quindi scegli l'indice che desideri utilizzare dall'elenco degli indici.

    Nota

    Puoi scegliere di configurare o modificare le impostazioni di controllo dell'accesso utente in Impostazioni dell'indice.

  3. Nella pagina Guida introduttiva, scegli Aggiungi origine dati.

  4. Nella pagina Aggiungi origine dati, scegli SharePoint Connector v1.0, quindi scegli Aggiungi origine dati.

  5. Nella pagina Specifica i dettagli dell'origine dati, inserisci le seguenti informazioni:

    1. In Nome e descrizione, per Nome origine dati: inserisci un nome per l'origine dati. È possibile includere trattini ma non spazi.

    2. (Facoltativo) Descrizione: inserisci una descrizione opzionale per l'origine dati.

    3. Nella lingua predefinita: scegli una lingua per filtrare i documenti per l'indice. Salvo diversa indicazione, la lingua predefinita è l'inglese. La lingua specificata nei metadati del documento ha la precedenza sulla lingua selezionata.

    4. In Tag, per Aggiungi nuovo tag: includi tag opzionali per cercare e filtrare le risorse o tenere traccia dei costi. AWS

    5. Scegli Next (Successivo).

  6. Nella pagina Definisci accesso e sicurezza, inserisci le seguenti informazioni:

    1. Per il metodo di hosting: scegli tra SharePoint Online e SharePoint Server.

      1. Per SharePoint online: inserisci gli URL del sito specifici del tuo repository. SharePoint

      2. Per il SharePoint server: scegli la tua SharePoint versione, inserisci gli URL del sito specifici per il tuo SharePoint repository e inserisci il Amazon S3 percorso della posizione del certificato SSL.

    2. (Solo SharePoint server) Per il proxy Web: inserisci il nome host e il numero di porta dell'istanza interna. SharePoint Il numero di porta deve essere un valore numerico compreso tra 0 e 65535.

    3. Per l'autenticazione: scegli tra le seguenti opzioni in base al tuo caso d'uso:

      1. Per SharePoint online: scegli tra l'autenticazione di base e l'autenticazione OAuth 2.0.

      2. Per il SharePoint server: scegli tra Nessuno, LDAP e Manuale.

    4. Per AWS Secrets Manager segreto: scegli un segreto esistente o creane uno nuovo per archiviare le tue Secrets Manager credenziali di autenticazione. SharePoint Se scegli di creare un nuovo segreto, si apre una finestra AWS Secrets Manager segreta. Devi inserire un nome segreto. Il prefisso 'AmazonKendra-SharePoint-' viene aggiunto automaticamente al tuo nome segreto.

    5. Inserisci le seguenti altre informazioni nella finestra Crea un AWS Secrets Manager segreto:

      1. Scegli tra le seguenti opzioni di autenticazione SharePoint cloud, in base al tuo caso d'uso:

        1. Autenticazione di base: inserisci il nome utente del tuo SharePoint account come Nome utente e la password dell' SharePoint account come Password.

        2. Autenticazione OAuth 2.0: inserisci il nome utente del tuo SharePoint account come Nome utente, la password dell' SharePointaccount come Password, l' SharePoint ID univoco generato automaticamente come ID client e la stringa segreta condivisa utilizzata da entrambi SharePoint e come segreto client. Amazon Kendra

      2. Scegli tra le seguenti opzioni di autenticazione SharePoint del server, in base al tuo caso d'uso:

        1. Nessuno: inserisci il nome utente SharePoint del tuo account come Nome utente, la password SharePoint del tuo account come Password e il nome di dominio del server.

        2. LDAP: immettete il nome utente dell' SharePoint account come Nome utente, la password dell' SharePointaccount come Password, l'endpoint del server LDAP (inclusi il numero di protocollo e di porta, ad esempioldap://example.com:389) e la base di ricerca LDAP (ad esempio). dc=example, dc=com

        3. Manuale: inserisci il nome utente SharePoint del tuo account come Nome utente, la password del tuo SharePoint account come Password e l'Email Domain Override (dominio email dell'utente o del gruppo della directory).

      3. Scegli Save (Salva).

    6. Virtual Private Cloud (VPC): è inoltre necessario aggiungere sottoreti e gruppi di sicurezza VPC.

      Nota

      È necessario utilizzare un VPC se si utilizza Server. SharePoint Amazon VPC è opzionale per le altre SharePoint versioni.

    7. IAM ruolo: scegli un IAM ruolo esistente o crea un nuovo IAM ruolo per accedere alle credenziali del repository e ai contenuti dell'indice.

      Nota

      IAM i ruoli utilizzati per gli indici non possono essere utilizzati per le origini dati. Se non sei sicuro che venga utilizzato un ruolo esistente per un indice o per le domande frequenti, scegli Crea un nuovo ruolo per evitare errori.

    8. Scegli Next (Successivo).

  7. Nella pagina Configura le impostazioni di sincronizzazione, inserisci le seguenti informazioni:

    1. Usa il registro delle modifiche: seleziona per aggiornare l'indice invece di sincronizzare tutti i tuoi file.

    2. Ricerca per indicizzazione degli allegati: seleziona questa opzione per indicizzare gli allegati.

    3. Usa mappature di gruppo locali: seleziona per assicurarti che i documenti siano filtrati correttamente.

    4. Configurazione aggiuntiva: aggiunge modelli di espressioni regolari per includere o escludere determinati file. È possibile aggiungere fino a 100 modelli.

    5. In Sync esegui la pianificazione per la frequenza: con quale frequenza Amazon Kendra verrà sincronizzata con l'origine dati.

    6. Scegli Next (Successivo).

  8. Nella pagina Imposta le mappature dei campi, inserisci le seguenti informazioni:

    1. Amazon Kendra mappature predefinite dei campi: seleziona tra i campi Amazon Kendra generati dall'origine dati predefinita che desideri mappare al tuo indice.

    2. Per mappature personalizzate dei campi: aggiungi campi di origine dati personalizzati per creare un nome di campo indice a cui mappare e il tipo di dati del campo.

    3. Scegli Next (Successivo).

  9. Nella pagina Rivedi e crea, verifica che le informazioni inserite siano corrette, quindi seleziona Aggiungi origine dati. Puoi anche scegliere di modificare le tue informazioni da questa pagina. L'origine dati verrà visualizzata nella pagina Origini dati dopo che l'origine dati è stata aggiunta correttamente.

API

Per connettersi Amazon Kendra a SharePoint

È necessario specificare quanto segue utilizzando l'SharePointConfigurationAPI:

  • SharePointVersione: specifica la SharePoint versione da utilizzare durante la configurazione SharePoint. Questo è il caso indipendentemente dal fatto che utilizzi SharePoint Server 2013, SharePoint Server Subscription Edition o SharePoint Online.

  • Secret Amazon Resource Name (ARN): fornisci l'Amazon Resource Name (ARN) di un Secrets Manager segreto che contiene le credenziali di autenticazione che hai creato nel tuo SharePoint account. Il segreto è archiviato in una struttura JSON.

    Per l'autenticazione di base SharePoint online, la seguente è la struttura JSON minima che deve essere segreta:

    { "userName": "user name", "password": "password" }

    Per l'autenticazione OAuth 2.0 SharePoint online, la seguente è la struttura JSON minima che deve essere segreta:

    { "userName": "SharePoint account user name"", "password": "SharePoint account password", "clientId": "SharePoint auto-generated unique client id", "clientSecret": "secret string shared by Amazon Kendra and SharePoint to authorize communications" }

    Per l'autenticazione di base del SharePoint server, la seguente è la struttura JSON minima che deve essere segreta:

    { "userName": "user name", "password": "password", "domain": "server domain name" }

    Per l'autenticazione LDAP sul SharePoint server (se è necessario convertire l'elenco di controllo degli accessi (ACL) in formato e-mail per filtrare il contesto utente, è possibile includere l'URL del server LDAP e la base di ricerca LDAP nel segreto), la seguente è la struttura JSON minima che deve essere nascosta:

    { "userName": "user name", "password": "password", "domain": "server domain name" "ldapServerUrl": "ldap://example.com:389", "ldapSearchBase": "dc=example,dc=com" }

    Per l'autenticazione manuale SharePoint del server, la seguente è la struttura JSON minima che deve essere segreta:

    { "userName": "user name", "password": "password", "domain": "server domain name", "emailDomainOverride": "example.com" }
  • IAM ruolo: specifica RoleArn quando chiami CreateDataSource per fornire a un IAM ruolo le autorizzazioni per accedere al tuo Secrets Manager segreto e per chiamare le API pubbliche richieste per il connettore e. SharePoint Amazon Kendra Per ulteriori informazioni, consulta IAM Ruoli per SharePoint le origini dati.

  • Amazon VPC—Se utilizzi SharePoint Server, specificalo VpcConfiguration come parte della configurazione dell'origine dati. Vedi Configurazione per l'uso Amazon Kendra di un VPC.

Puoi anche aggiungere le seguenti funzionalità opzionali:

  • Proxy Web: indica se connettersi agli URL SharePoint del sito tramite un proxy Web. È possibile utilizzare questa opzione solo per SharePoint il server.

  • Elenchi di indicizzazione: indica se Amazon Kendra deve indicizzare il contenuto degli allegati alle voci dell'elenco. SharePoint

  • Registro delle modifiche: indica se Amazon Kendra utilizzare il meccanismo del registro delle modifiche all'origine SharePoint dati per determinare se un documento deve essere aggiornato nell'indice.

    Nota

    Utilizza il registro delle modifiche se non desideri Amazon Kendra scansionare tutti i documenti. Se il registro delle modifiche è di grandi dimensioni, potrebbe essere necessario Amazon Kendra meno tempo per scansionare i documenti nell'origine SharePoint dati che per elaborare il registro delle modifiche. Se si sincronizza per la prima volta l’origine dati di SharePoint con il proprio indice, vengono scansionati tutti i documenti.

  • Filtri di inclusione ed esclusione: è possibile specificare se includere o escludere determinati contenuti.

    Nota

    La maggior parte delle origini dati utilizza modelli di espressioni regolari, che sono modelli di inclusione o esclusione denominati filtri. Se si specifica un filtro di inclusione, viene indicizzato solo il contenuto che corrisponde al filtro di inclusione. Qualsiasi documento che non corrisponde al filtro di inclusione non viene indicizzato. Se si specifica un filtro di inclusione ed esclusione, i documenti che corrispondono al filtro di esclusione non vengono indicizzati, anche se corrispondono al filtro di inclusione.

  • Mappature dei campi: scegli di mappare i campi dell'origine SharePoint dati ai campi dell'indice. Amazon Kendra Per ulteriori informazioni, consulta la sezione Mappatura dei campi di origine dei dati.

    Nota

    Il campo relativo al corpo del documento o l'equivalente del corpo del documento è obbligatorio per poter Amazon Kendra effettuare la ricerca nei documenti. È necessario associare il nome del campo del corpo del documento nell'origine dati al nome del campo indice_document_body. Tutti gli altri campi sono facoltativi.

  • Filtraggio del contesto utente e controllo degli accessi:Amazon Kendra esegue la scansione dell'elenco di controllo degli accessi (ACL) dei documenti, se si dispone di un ACL per i documenti. Le informazioni ACL vengono utilizzate per filtrare i risultati della ricerca in base all'accesso dell'utente o del gruppo ai documenti. Per ulteriori informazioni, vedere Filtraggio del contesto utente.

Ulteriori informazioni

Per saperne di più sull'integrazione Amazon Kendra con l'origine SharePoint dati, consulta: