View a markdown version of this page

Admin-managed configurazione (credenziali di servizio) - Amazon Quick

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Admin-managed configurazione (credenziali di servizio)

Con la configurazione gestita dall'amministratore, un amministratore configura una chiave di firma AWS KMS e una registrazione dell'app Microsoft Entra ID con credenziali basate su certificati. I singoli utenti non devono autorizzarsi tramite l'accesso.

Admin-managed la configurazione include opzionalmente il supporto della lista di controllo degli accessi (ACL) a livello di documento. Se abilitato, Amazon Quick sincronizza gli ACL da SharePoint e verifica le autorizzazioni di ciascun utente al momento della query. Per ulteriori informazioni, consulta Document-level controlli di accesso.

Prerequisiti

Prima di iniziare, assicurati di disporre di:

  • Accesso da amministratore alla console di amministrazione di Amazon Quick.

  • Accesso da amministratore a Microsoft Entra ID per registrare un'applicazione e concedere le autorizzazioni API.

  • Un sito SharePoint online con contenuti da indicizzare.

Panoramica della configurazione

La configurazione prevede le seguenti fasi:

  1. Configura le credenziali del servizio: crea una chiave di firma KMS, genera un certificato, registra un'applicazione in Entra e concedi ad Amazon Quick l'autorizzazione all'uso della chiave. Per ulteriori informazioni, consulta Configurare le credenziali del servizio.

  2. Crea la knowledge base in Amazon Quick: crea una SharePoint knowledge base utilizzando le credenziali di servizio della Fase 1. Per ulteriori informazioni, consulta Crea la knowledge base in Amazon Quick.

Document-level il controllo degli accessi è disponibile opzionalmente per tutte le knowledge base gestite dall'amministratore. Per ulteriori informazioni su come funzionano i controlli di accesso, consulta. Document-level controlli di accesso

Gestisci e risolvi i problemi delle connessioni gestite dall'amministratore

Per modificare, condividere o eliminare la tua integrazione, consulta. Gestione delle integrazioni esistenti

  • Impossibile accedere alla chiave KMS: verifica l'ARN e la regione della chiave KMS. Verifica che la chiave KMS sia stata aggiunta nella console di amministrazione di Amazon Quick in Gestisci account, AWS risorse, servizio di gestione delle AWS chiavi. Verifica che la chiave sia abilitata e non ne sia stata pianificata l'eliminazione. Multi-Region le chiavi non sono attualmente supportate.

  • Convalida del certificato non riuscita: verifica l'impronta personale utilizzando il valore con codifica base64url SHA-1 della fase di generazione del certificato. Assicurati che il certificato caricato su Entra non sia scaduto.

  • ACL non applicato: conferma che l'app Entra sia presente User.Read.All e GroupMember.Read.All su Microsoft Graph. Per quanto riguarda la SharePoint risorsa, conferma che l'app abbia. Sites.FullControl.All In caso di utilizzoSites.Selected, verifica che le autorizzazioni per sito siano state concesse per ogni sito della knowledge base. Re-run una sincronizzazione completa dopo aver corretto le autorizzazioni. Per ulteriori informazioni sulla verifica dell'accesso ai documenti, vedere. Verifica l'accesso ai documenti (verifica ACL)

  • Zero elementi sottoposti a scansione: la sincronizzazione è stata completata ma nessun documento è stato indicizzato. Ciò indica in genere un problema di autorizzazioni. Verifica che l'app Entra disponga delle autorizzazioni API corrette per il tuo ambito di autorizzazione. Se la utilizziSites.Selected, conferma che le autorizzazioni per sito siano state concesse per ogni sito incluso nella knowledge base (vedi). Fase 3b: concedere le autorizzazioni a livello di sito (solo) Sites.Selected Verifica inoltre che i SharePoint siti contengano contenuti e siano accessibili.

  • Nuovo sito non sottoposto a scansione (Sites.Selected): se hai aggiunto un nuovo URL del sito alla knowledge base ma nessun contenuto di quel sito è indicizzato, potrebbe mancare la concessione dell'autorizzazione dell'API Microsoft Graph. Verifica di aver eseguito la concessione per il nuovo sito. Ogni sito richiede una concessione separata per l'utilizzoSites.Selected. Per ulteriori informazioni, consulta Concedi autorizzazioni a livello di sito.

  • Percorsi specifici che non restituiscono risultati: verifica di aver utilizzato il SharePoint percorso, non l'URL del browser. Per ottenere il percorso corretto, vai all'elemento in SharePoint, scegli il menu Altre opzioni (⋮), seleziona Dettagli, quindi scorri fino a Percorso e scegli Copia. Verifica inoltre che il percorso esista ancora e non sia stato rinominato o spostato. SharePoint

  • Sincronizzazione non riuscita dopo la scadenza del certificato: se le sincronizzazioni non riescono su più knowledge base che condividono la stessa connessione alla fonte di dati, il certificato caricato su Entra potrebbe essere scaduto. Genera un nuovo certificato (vediFase 2: Generazione di un certificato autofirmato), caricalo nella registrazione dell'app Entra e aggiorna i dettagli della connessione. Un amministratore di Amazon Quick può riassegnare la proprietà dell'origine dati tramite Gestisci risorse se l'autore originale non è disponibile. Per ulteriori informazioni, consulta Condivisione delle connessioni alle fonti di dati.

  • Nessun risultato dalla ACL-enabled knowledge base: se gli utenti non ricevono alcun risultato da una knowledge base con la gestione ACL abilitata, è possibile che il consenso dell'amministratore per l'applicazione ACL in tempo reale non sia stato concesso. Il tuo inquilino potrebbe anche bloccare il consenso dell'utente. Concedi il consenso dell'amministratore utilizzando il link fornito nella console Amazon Quick quando la gestione ACL è abilitata, oppure consultaConsenso dell'amministratore.

  • Documenti ignorati con l'errore «Il file non ha ACL»: se i report di sincronizzazione mostrano elementi con lo stato SKIPPED e il tipo di errore VALIDATION_ERROR con il messaggio «Il file non ha ACL mentre CrawLACL è vero, salta l'ingestione», nella registrazione dell'app Entra mancano le autorizzazioni ACL richieste. Verifica che l'app disponga delle autorizzazioni corrette per la configurazione. Per le autorizzazioni richieste, consulta Permissions.

Per ulteriori informazioni sulla risoluzione dei problemi, tra cui il monitoraggio della sincronizzazione, i report e la verifica ACL, consulta. SharePoint Knowledge base per la risoluzione