As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
User-managed configuração (3LO)
Com a configuração gerenciada pelo usuário, você faz login diretamente no Confluence Cloud para autorizar a conexão, e a Base de Conhecimento Gerenciada Amazon Bedrock lida com a autenticação. Os usuários podem concluir a configuração em alguns minutos. Depois de autorizar a conexão, crie a fonte de dados com authType set toMANAGED_OAUTH2. Consulte Conecte uma fonte de dados do Confluence.
Importante
User-managed a configuração não oferece suporte ao controle de acesso (ACL) em nível de documento. Todo o conteúdo indexado pode ser acessado por qualquer usuário que tenha acesso para consultar a base de conhecimento. As permissões individuais no Confluence não são aplicadas. Analise cuidadosamente qual conteúdo você inclui ao criar uma base de conhecimento. Se você precisar de controle de acesso em nível de documento, use a autenticação básica em vez disso. Consulte Configurar a autenticação básica para o Confluence. Para obter mais informações sobre controle de acesso em nível de documento, consulte. Capacitação da conscientização de listas de controle de acesso
Como suas credenciais são armazenadas
Com a configuração gerenciada pelo usuário, você não cria nem fornece um AWS Secrets Manager segredo sozinho. Quando você faz login, a Base de Conhecimento Gerenciada da Amazon Bedrock cria um segredo em sua AWS conta com um ARN gerado pelo sistema e armazena um token de atualização 3LO nela. A base de conhecimento gerenciada da Amazon Bedrock usa o token de atualização para obter e atualizar os tokens de acesso conforme necessário para acessar a fonte de dados.
Ao escolher Entrar, você pode, opcionalmente, fornecer um prefixo de nome secreto. A base de conhecimento gerenciada da Amazon Bedrock inclui esse prefixo no ARN secreto gerado. Fornecer um prefixo permite criar uma política de IAM com escopo reduzido que concede acesso somente aos segredos com esse prefixo. Você pode implementar essa política antes da criação do token 3LO. Se você não fornecer um prefixo, o segredo criado usará o bedrock-managedkb-oauth prefixo.
O ARN secreto gerado segue esse padrão:
arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/connector-type/uuid
Permissões para o chamador (CreateDataSource): o principal do IAM que liga CreateDataSource precisa das seguintes permissões no segredo:
{ "Effect": "Allow", "Action": [ "secretsmanager:CreateSecret", "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/*" ] }
Permissões para a função de execução: A função de execução da base de conhecimento precisa de acesso de leitura e gravação ao segredo para atualização do token:
{ "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:PutSecretValue" ], "Resource": [ "arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/*" ] }
Você pode criar segredos 3LO e concluir o fluxo de consentimento do usuário por meio do console do Amazon Bedrock Knowledge Bases. Em seguida, você pode referenciar essas AWS Secrets Manager entradas ao criar um conector de dados de terceiros (consulteConecte uma fonte de dados do Confluence). Essas entradas não estão associadas a nenhuma base de conhecimento e podem ser usadas em bases de conhecimento separadas, conforme necessário.
Se você tiver problemas durante a configuração gerenciada pelo usuário, use as orientações a seguir.
Autorização bloqueada do aplicativo OAuth
Sintomas:
-
Mensagem de erro: “O administrador do seu site deve autorizar este aplicativo para o site
instance-name.atlassian.net antes que o aplicativo possa acessar sua conta”. -
Escolher Aceitar na caixa de diálogo de consentimento não tem efeito.
Causa:
O administrador do site da Atlassian bloqueou os aplicativos OAuth instalados pelo usuário. Quando essa configuração está ativada, somente um administrador do site ou da organização pode autorizar novos aplicativos de terceiros.
Etapas de resolução:
Use uma das opções a seguir para resolver esse problema.
Solução recomendada: o administrador autoriza o aplicativo diretamente
-
Um administrador de site da Atlassian navega até o Amazon Bedrock KB e inicia uma nova configuração da base de conhecimento com o Confluence Cloud.
-
Como o administrador tem permissões no nível do site, uma tela de consentimento limpa aparece sem o erro.
-
O administrador escolhe Aceitar para instalar o aplicativo.
-
Depois que o administrador autorizar o aplicativo, todos os outros usuários do site poderão se conectar sem problemas.
Alternativa (não recomendado): permitir temporariamente aplicativos instalados pelo usuário — Um administrador acessaadmin.atlassian.com, navega até Aplicativos, Aplicativos da Atlassian e escolhe o link para aplicativos de terceiros e do Marketplace. Em Configurações, encontre Aplicativos instalados pelo usuário e alterne para permitir aplicativos do usuário. Depois que o usuário autorizar o Amazon Bedrock KB, alterne a configuração novamente para bloquear aplicativos do usuário.
Atenção
Essa abordagem desativa temporariamente os controles de autorização de aplicativos para todo o site. Enquanto estiver desbloqueado, qualquer usuário pode autorizar qualquer aplicativo OAuth de terceiros. Use a solução recomendada (o administrador autoriza diretamente) sempre que possível.
Importante
A autorização do administrador se aplica por site da Atlassian, não por organização. Se sua empresa tiver vários sites (por exemplo, team-a.atlassian.net eteam-b.atlassian.net), cada site exigirá uma autorização separada.
O pop-up de autenticação falha
Sintomas:
-
O pop-up de autenticação não aparece ou fecha imediatamente.
-
O pop-up aparece, mas não consegue concluir o fluxo do OAuth.
Etapas de resolução:
-
Verifique se seu navegador permite pop-ups do domínio do console Amazon Bedrock KB.
-
Verifique se sua instância do Confluence Cloud está acessível a partir da sua rede.
-
Tente usar um navegador diferente ou limpar o cache do navegador.