View a markdown version of this page

Microsoft SharePoint - Amazon Bedrock

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Microsoft SharePoint

A Microsoft SharePoint é um serviço colaborativo baseado na Web para trabalhar em documentos, páginas da Web, sites, listas e muito mais. Você pode conectar sua instância SharePoint on-line como uma fonte de dados para sua base de conhecimento gerenciada para rastrear arquivos e páginas de um ou mais SharePoint sites.

Recursos compatíveis

  • Rastreie arquivos e páginas de vários SharePoint sites

  • Detecção automática de campos de documentos comuns (como título, autor e datas de criação ou modificação)

  • Filtros de conteúdo de inclusão usando caminhos de itens e intervalos de datas

  • Sincronização incremental de conteúdo para conteúdo adicionado, atualizado e excluído

  • User-managed (3LO), Microsoft Entra ID App-Only e autenticação OAuth 2.0

  • Document-level controle de acesso (ACLs), com autenticação Microsoft Entra ID App-Only

Casos de uso e permissões necessárias

As permissões da Microsoft de que o conector precisa dependem do seu caso de uso. Você não precisa conceder acesso amplo para todo o locatário, a menos que seu caso de uso exija isso — o conector suporta configurações de privilégios mínimos que limitam o acesso somente aos sites que você escolher. Duas opções determinam quais permissões você atribui:

  • Quais sites rastrear — Conceda acesso somente aos sites que você escolher explicitamente (Sites.Selected, a opção de menor privilégio) ou a todos os sites do seu locatário (todos os SharePoint sites).

  • Se deseja ativar o controle de acesso (ACLs) em nível de documento — Decida se a fonte de dados filtra os resultados da consulta de acordo com as permissões de cada usuário. SharePoint O rastreamento de ACL exige permissões e permissões adicionais do Microsoft Graph. SharePoint

Essas opções se combinam em quatro casos de uso comuns. As permissões abaixo se aplicam ao método recomendado de App-Only autenticação do Microsoft Entra ID; conceda somente as permissões listadas para seu caso de uso. O conector é autenticado em dois recursos da Microsoft: Microsoft Graph (para enumerar sites e, para ACLs, para resolver usuários e grupos) e a API SharePoint REST (para ler o conteúdo do site e, para ACLs, permissões em nível de item). Para ver o procedimento completo de configuração, consulteConfigurar a App-Only autenticação Microsoft Entra ID para SharePoint.

Selecione a guia do seu caso de uso para ver o Microsoft Graph exato e SharePoint as permissões a serem atribuídas.

Sites.Selected, no ACLs

Use isso quando quiser rastrear somente sites específicos que você escolher, sem filtrar os resultados da consulta pelas permissões de SharePoint cada usuário. Essa é a configuração com menos privilégios.

Sites.Selected, somente conteúdo
solicitações de Permissão Finalidade
Microsoft Graph Sites.Selected Acesse somente os sites que você concede explicitamente (Microsoft Graph).
SharePoint Sites.Selected Acesse somente os sites que você concede explicitamente (SharePoint REST). Conceda a read função por site.
Sites.Selected, with ACLs

Use isso quando quiser rastrear somente sites específicos que você escolher e filtrar os resultados da consulta pelas SharePoint permissões de cada usuário.

Sites.Selected, com ACLs
solicitações de Permissão Finalidade
Microsoft Graph Sites.Selected Acesse somente os sites que você concede explicitamente (Microsoft Graph).
Microsoft Graph User.Read.All Resolva os usuários por ACLs em nível de documento.
Microsoft Graph GroupMember.Read.All Resolva a associação a grupos para ACLs em nível de documento.
SharePoint Sites.Selected Acesse somente os sites que você concede explicitamente. Conceda a fullcontrol função por site (necessária para ler as permissões em nível de item para ACLs).
All sites, no ACLs

Use isso quando quiser rastrear todos os SharePoint sites do seu locatário, sem filtrar os resultados da consulta pelas permissões de cada usuário. SharePoint

Todos os sites, somente conteúdo
solicitações de Permissão Finalidade
Microsoft Graph Sites.Read.All Enumere e leia todos os sites. SharePoint
SharePoint Sites.Read.All Leia o conteúdo do site por meio da API SharePoint REST.
All sites, with ACLs

Use isso quando quiser rastrear todos os SharePoint sites em seu locatário e filtrar os resultados da SharePoint consulta pelas permissões de cada usuário.

Todos os sites, com ACLs
solicitações de Permissão Finalidade
Microsoft Graph Sites.Read.All Enumere e leia todos os sites. SharePoint
Microsoft Graph User.Read.All Resolva os usuários por ACLs em nível de documento.
Microsoft Graph GroupMember.Read.All Resolva a associação a grupos para ACLs em nível de documento.
SharePoint Sites.FullControl.All Leia as permissões em nível de item para rastreamento de ACL e verifique o acesso no momento da consulta. Sites.Read.Allnão é suficiente para essa verificação.
nota

Sites.FullControl.Allconcede amplo acesso a todos os sites do inquilino. Se sua organização exigir menos privilégios, use Sites.Selected e conceda acesso por site. Para as etapas de concessão por site, consulteConfigurar a App-Only autenticação Microsoft Entra ID para SharePoint.

Métodos de autenticação

Uma fonte SharePoint de dados oferece suporte a três métodos de autenticação. Escolha uma antes de começar, pois ela determina as credenciais que você cria e se você pode usar o controle de acesso em nível de documento. Recomendamos a App-Only autenticação do Microsoft Entra ID para novas fontes de dados.

SharePoint métodos de autenticação
Método Como ele se autentica Quando usar Configuração
User-managed (3 LO) (MANAGED_OAUTH2) Você faz login SharePoint diretamente para autorizar a conexão, e a Base de Conhecimento Gerenciada Amazon Bedrock lida com a autenticação. Essa é a maneira mais simples de começar. Começando rapidamente, quando você não precisa de controle de acesso em nível de documento. Não é compatível com o controle de acesso em nível de documento. User-managed configuração (3LO)
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY) — recomendado Um aplicativo Microsoft Entra é autenticado com um certificado. Sem credenciais de usuário e sem login interativo. A maioria das fontes de dados e qualquer fonte de dados que use controle de acesso em nível de documento. Configurar a App-Only autenticação Entra ID
OAuth 2.0 () OAUTH2_APP Um ID e um segredo do cliente do aplicativo, além do nome de usuário e senha de uma conta de usuário do Microsoft 365 que tenha acesso aos sites que você deseja rastrear (fluxo de credenciais de senha do proprietário do recurso, ou ROPC). Use somente se você não puder usar a App-Only autenticação Microsoft Entra ID. A conta não deve exigir MFA ou acesso condicional. Não é compatível com o controle de acesso em nível de documento. Configurar a autenticação OAuth 2.0
Importante

O OAUTH2_APP método faz login com um nome de usuário e senha, portanto, não pode concluir um desafio de autenticação multifator (MFA) ou satisfazer uma política de acesso condicional que exija um. Se a conta impor MFA ou acesso condicional, a autenticação falhará e a fonte de dados não poderá ser sincronizada. Use a App-Only autenticação Microsoft Entra ID, a menos que você tenha um motivo específico para usarOAUTH2_APP.

Pré-requisitos

Na Microsoft SharePoint, certifique-se de:

  • Anote os URLs dos SharePoint sites que você deseja rastrear. Cada URL é um ponto de entrada de rastreamento e deve começar com https:// e apontar para um site, site de equipe ou site pessoal — o caminho deve começar com /sites//teams/, ou ser /personal/ seguido pelo nome do site (por exemplo,https://yourdomain.sharepoint.com/sites/mysite). Tanto *.sharepoint.com os domínios padrão quanto os domínios personalizados (personalizados) são suportados. Em cada site, o conector rastreia arquivos e páginas; você pode restringir o rastreamento a itens específicos com filtros de caminho de itens ao conectar a fonte de dados.

  • Copie o ID de locatário do Microsoft 365. Encontre o ID de locatário em “Properties” no portal do Microsoft Entra. Para obter detalhes, consulte Encontre sua ID de locatário do Microsoft 365 no site do Microsoft Learn.

Em sua AWS conta, certifique-se de:

Como configurar uma fonte SharePoint de dados

A configuração de uma fonte de SharePoint dados envolve as seguintes etapas:

  1. Configure a autenticação. Siga a página do método escolhido. Com a configuração gerenciada pelo usuário (3LO), você faz login SharePoint diretamente — veja. User-managed configuração (3LO) Para os outros métodos, você registra um aplicativo Microsoft Entra, configura permissões e armazena suas credenciais em AWS — veja Configurar a App-Only autenticação Microsoft Entra ID para SharePoint ouConfigure a autenticação OAuth 2.0 para SharePoint.

  2. Conecte a fonte de dados. Crie a fonte de SharePoint dados na base de conhecimento usando o Console de gerenciamento da AWS ou a API. Consulte Conectar uma fonte SharePoint de dados.

  3. (Opcional) Ative o controle de acesso em nível de documento. Filtre os resultados da consulta pelas SharePoint permissões de cada usuário. Consulte Document-level controles de acesso.

Se você tiver problemas durante a configuração ou a sincronização, consulteSolucionar problemas de uma fonte SharePoint de dados.