As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conectar uma fonte SharePoint de dados
Depois de configurar a autenticação e armazenar suas credenciais em AWS Secrets Manager segredo, crie a fonte de SharePoint dados em sua base de conhecimento. Esta página descreve como criar a fonte de dados com a Console de gerenciamento da AWS ou a API, seguida por uma referência para os parâmetros do conector que você pode configurar.
nota
Conclua primeiro a configuração da autenticação. Consulte User-managed configuração (3LO) (mais simples), Configurar a App-Only autenticação Microsoft Entra ID para SharePoint (recomendado para controle de acesso em nível de documento) ou. Configure a autenticação OAuth 2.0 para SharePoint Para a configuração gerenciada pelo usuário (3LO), você faz login pelo console e o Amazon Bedrock cria o segredo para você (com um ARN gerado pelo sistema); você não fornece um segredo ou ID de locatário. Para os outros métodos, você precisa do ARN secreto, do seu ID de locatário e (para App-Only autenticação do Microsoft Entra ID) da localização do seu certificado no Amazon S3.
Crie a fonte de dados
Parâmetros do conector
A configuração da fonte de dados usa os seguintes parâmetros do conector. Para se conectar SharePoint, especifique SHAREPOINT como o conector digitadoconnectorParameters. Para os campos que envolvem connectorParameters (como deletionProtectionConfiguration emediaExtractionConfiguration), consulteConectar uma fonte de dados.
| Campo | Obrigatório | Descrição |
|---|---|---|
secretArn |
Sim | O ARN do AWS Secrets Manager segredo contendo suas SharePoint credenciais. |
tenantId |
Sim | O ID do locatário do Microsoft Entra (Azure AD). |
authType |
Sim | O tipo de autenticação: MANAGED_OAUTH2 (configuração gerenciada pelo usuário, 3LO), ENTRA_ID_APP_ONLY (recomendado) ou. OAUTH2_APP Consulte Métodos de autenticação. |
certificateS3Path |
Condicional | Necessário para ENTRA_ID_APP_ONLY autenticação, mesmo quando as ACLs estão desativadas. Contém s3BucketName e s3KeyName para o arquivo de certificado no Amazon S3. Não usado comOAUTH2_APP. |
| Campo | Obrigatório | Descrição |
|---|---|---|
siteUrls |
Sim | Lista de URLs de SharePoint sites a serem rastreados. Cada URL é um ponto de entrada de rastreamento e deve começar com https:// e apontar para um site, site de equipe ou site pessoal — o caminho deve começar com /sites//teams/, ou ser /personal/ seguido pelo nome do site (por exemplo,https://contoso.sharepoint.com/sites/engineering). Tanto *.sharepoint.com os domínios padrão quanto os domínios personalizados (personalizados) são suportados. Em cada site, o conector rastreia arquivos e páginas (consulte crawlFiles ecrawlPages); para segmentar itens específicos, use. inclusionItemPaths |
crawlFiles |
Não | Se os arquivos devem ser rastreados. O padrão é true. |
crawlPages |
Não | Se você deve rastrear páginas. O padrão é true. |
| Campo | Obrigatório | Description |
|---|---|---|
modifiedDateBefore |
Não | Inclua somente conteúdo modificado antes dessa data (ISO 8601). |
modifiedDateAfter |
Não | Inclua somente conteúdo modificado após essa data (ISO 8601). |
inclusionItemPaths |
Não | Caminhos de itens específicos a serem incluídos. Quando você forneceinclusionItemPaths, o conector rastreia esses itens e não valida. siteUrls |
| Campo | Obrigatório | Description |
|---|---|---|
aclEnabled |
Não | Defina como true para ativar o controle de acesso em nível de documento. Requer ENTRA_ID_APP_ONLY autenticação. Você não pode alterar essa configuração depois de criar a fonte de dados. Para obter detalhes, consulte Document-level controles de acesso. |
Alterar o método de autenticação
Você pode alterar o método de autenticação de uma fonte de dados (por exemplo, de OAuth 2.0 para Microsoft Entra ID App-Only) atualizando a fonte de dados com as credenciais nova authType e, usando a UpdateDataSource operação ou o. Console de gerenciamento da AWS A configuração de controle de acesso em nível de documento é fixa quando você cria uma fonte de dados, portanto, para adicionar ou remover ACLs, você deve criar uma nova fonte de dados.
Próximas etapas
Depois de criar a fonte de dados, sincronize-a para ingerir conteúdo em sua base de conhecimento. Para obter detalhes, consulte Sincronizar uma fonte de dados. Para filtrar os resultados da consulta por permissões de usuário, consulteDocument-level controles de acesso.