本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Box
Box 是一项云内容管理和文件共享服务,用于存储、共享和协作文件和文件夹。您可以将 Box 企业作为托管知识库的数据源进行连接,以抓取文件和文件夹。
支持的功能
-
抓取文件和文件夹
-
自动检测常见文档字段(例如标题、作者以及创建或修改日期)
-
包含特定文件和文件夹的内容过滤器(OAuth 2.0 身份验证)
-
最大文件大小筛选
-
对添加、更新和删除的内容进行增量内容同步
-
客户凭证授权 (2LO) 和 OAuth 2.0 (3LO) 身份验证
-
Document-level 访问控制 (ACL),使用客户端凭据授予身份验证
身份验证方法
Box 数据源支持两种身份验证方法。在开始之前选择一个,因为它决定了您创建的凭据以及您是否可以使用文档级访问控制。我们建议对新数据源进行客户凭证授予身份验证。
| 方法 | 它是如何进行身份验证的 | 何时使用 | 设置 |
|---|---|---|---|
客户凭证授予 (CCG) — 推荐 |
该连接器使用客户凭证授权 (2LO) 流程作为 Box 应用程序进行身份验证,并具有企业范围的访问权限。没有用户登录。 | 在您的 Box 企业以及使用文档级访问控制的任何数据源中抓取内容。 | 设置客户机凭证授予身份验证 |
OAuth 2.0 () OAUTH2 |
该连接器代表特定用户 (3LO) 作为 Box 应用程序进行身份验证,并抓取用户可以访问的内容。 | 抓取特定用户的内容。不支持文档级访问控制。 | 设置 OAuth 2.0 身份验证 |
先决条件
在 Box 中,请确保:
-
创建和配置 Box 应用程序以供连接器进行身份验证。应用程序配置取决于您的身份验证方法——请参阅方法的设置页面:为 Box 设置客户端凭据授予身份验证或为 Box 设置 OAuth 2.0 身份验证。
在您的 AWS 账户中,请确保:
-
将身份验证凭证存储在 AWS Secrets Manager 密钥中,并记下该密钥的 Amazon 资源名称(ARN)。
-
有关存储在密钥中的确切键值对,请参阅身份验证方法的设置页面:为 Box 设置客户端凭据授予身份验证或。为 Box 设置 OAuth 2.0 身份验证
-
在知识库的 AWS Identity and Access Management (IAM) role/permissions 政策中包括连接到数据源的必要权限。有关所需权限的信息,请参阅访问数据来源的权限。
如何设置 Box 数据源
设置 Box 数据源涉及以下步骤:
-
设置身份验证。按照所选方法的页面创建 Box 应用程序凭据并将其存储在 AWS:为 Box 设置客户端凭据授予身份验证或为 Box 设置 OAuth 2.0 身份验证。
-
连接数据源。使用 AWS 管理控制台 或 API 在知识库中创建 Box 数据源。请参阅连接 Box 数据源。
-
(可选)启用文档级访问控制。按每个用户的 Box 权限筛选查询结果。需要客户凭证授予身份验证。请参阅Document-level 访问控制。