As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Microsoft OneDrive
A Microsoft OneDrive é um serviço de armazenamento em nuvem que permite armazenar, compartilhar e colaborar em arquivos. Você pode conectar sua instância do OneDrive for Business como uma fonte de dados para sua base de conhecimento gerenciada para rastrear os drives pessoais dos usuários em seu locatário do Microsoft 365.
Recursos compatíveis
-
Rastreie os drives pessoais dos usuários. O conjunto de unidades rastreadas depende do método de autenticação — consulte. Métodos de autenticação
-
Detecção automática de campos de documentos comuns (como título, autor e datas de criação ou modificação)
-
Filtros de conteúdo de inclusão e exclusão usando endereços de e-mail do usuário, caminhos de itens do drive, tipos MIME e intervalos de datas
-
Sincronização incremental de conteúdo para conteúdo adicionado, atualizado e excluído
-
User-managed (3LO), ID do aplicativo Microsoft Entra e autenticação OAuth 2.0
-
Document-level controle de acesso (ACLs), com autenticação Microsoft Entra App ID
nota
OneNote notebooks não são suportados atualmente.
Métodos de autenticação
Uma fonte OneDrive de dados oferece suporte a três métodos de autenticação. Escolha uma antes de começar, pois ela determina as credenciais que você cria e se você pode usar o controle de acesso em nível de documento. Recomendamos a autenticação do Microsoft Entra App ID para novas fontes de dados.
| Método | Como ele se autentica | Quando usar | Configuração |
|---|---|---|---|
User-managed (3 LO) (MANAGED_OAUTH2) |
Você faz login OneDrive diretamente para autorizar a conexão, e a Base de Conhecimento Gerenciada Amazon Bedrock lida com a autenticação. Essa é a maneira mais simples de começar. | Começando rapidamente, quando você não precisa de controle de acesso em nível de documento. Não é compatível com o controle de acesso em nível de documento. | User-managed configuração (3LO) |
ID do aplicativo Microsoft Entra (ENTRA_APP_ID) — recomendado |
Um aplicativo Microsoft Entra é autenticado com um ID de cliente e um segredo do aplicativo, usando o fluxo de credenciais de cliente do OAuth 2.0 (somente aplicativo). Sem login de usuário. Quando o controle de acesso em nível de documento está ativado, o aplicativo também se autentica SharePoint com um certificado. | A maioria das fontes de dados e qualquer fonte de dados que use controle de acesso em nível de documento. | Configurar a autenticação do Entra App ID |
OAuth 2.0 () OAUTH2 |
Um ID e um segredo do cliente do aplicativo junto com um token de atualização delegado que você obtém por meio do login de um usuário. O conector usa o token de atualização para obter tokens de acesso para rastreamento. | Use quando um único usuário do Microsoft 365 tiver acesso a todo o OneDrive conteúdo que você deseja rastrear: seu próprio drive, além de qualquer drive compartilhado com ele ou onde ele tenha acesso de SharePoint administrador. A autenticação do Microsoft Entra App ID é necessária para rastrear uniformemente todos os usuários OneDrive em seu locatário. | Configurar a autenticação OAuth 2.0 |
Importante
O OAUTH2 método exige um token de atualização. Os tokens de atualização têm uma Microsoft-side vida útil finita e devem ser emitidos novamente antes de expirarem. OAUTH2também não oferece suporte ao controle de acesso em nível de documento. Use a autenticação do Microsoft Entra App ID se precisar de controle de acesso em nível de documento ou se precisar rastrear todos os usuários OneDrive em seu locatário.
Pré-requisitos
No Microsoft 365, certifique-se de:
-
Copie o ID de locatário do Microsoft 365. Encontre o ID de locatário em “Properties” no portal do Microsoft Entra. Para obter detalhes, consulte Encontre sua ID de locatário do Microsoft 365
no site do Microsoft Learn.
Em sua AWS conta, certifique-se de:
-
Armazenar as credenciais de autenticação em um segredo do AWS Secrets Manager e anotar o nome do recurso da Amazon (ARN) do segredo.
-
Para ver os pares exatos de valores-chave a serem armazenados no segredo, consulte a página de configuração do seu método de autenticação: Configurar a autenticação Microsoft Entra App ID para OneDrive ou. Configure a autenticação OAuth 2.0 para OneDrive
-
Inclua as permissões necessárias para se conectar à sua fonte de dados em sua role/permissions política AWS Identity and Access Management (IAM) para sua base de conhecimento. Para obter informações sobre as permissões necessárias, consultePermissões para acessar as fontes de dados.
Como configurar uma fonte OneDrive de dados
A configuração de uma fonte de OneDrive dados envolve as seguintes etapas:
-
Configure a autenticação. Siga a página do método escolhido. Com a configuração gerenciada pelo usuário (3LO), você faz login OneDrive diretamente — veja. User-managed configuração (3LO) Para os outros métodos, você registra um aplicativo Microsoft Entra, configura permissões e armazena suas credenciais em AWS — veja Configurar a autenticação Microsoft Entra App ID para OneDrive ouConfigure a autenticação OAuth 2.0 para OneDrive.
-
Conecte a fonte de dados. Crie a fonte de OneDrive dados na base de conhecimento usando o Console de gerenciamento da AWS ou a API. Consulte Conectar uma fonte OneDrive de dados.
-
(Opcional) Ative o controle de acesso em nível de documento. Filtre os resultados da consulta pelas OneDrive permissões de cada usuário. Consulte Document-level controles de acesso.
Se você tiver problemas durante a configuração ou a sincronização, consulteSolucionar problemas de uma fonte OneDrive de dados.