

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Box
<a name="kb-managed-ds-box"></a>

Box 是一项云内容管理和文件共享服务，用于存储、共享和协作文件和文件夹。您可以将 Box 企业作为托管知识库的数据源进行连接，以抓取文件和文件夹。

## 支持的功能
<a name="kb-managed-supported-features-box"></a>
+ 抓取文件和文件夹
+ 自动检测常见文档字段（例如标题、作者以及创建或修改日期）
+ 包含特定文件和文件夹的内容过滤器（OAuth 2.0 身份验证）
+ 最大文件大小筛选
+ 对添加、更新和删除的内容进行增量内容同步
+ 客户凭证授权 (2LO) 和 OAuth 2.0 (3LO) 身份验证
+ Document-level 访问控制 (ACL)，使用客户端凭据授予身份验证

## 身份验证方法
<a name="kb-managed-box-auth-methods"></a>

Box 数据源支持两种身份验证方法。在开始之前选择一个，因为它决定了您创建的凭据以及您是否可以使用文档级访问控制。我们建议对新数据源进行客户凭证授予身份验证。


**Box 身份验证方法**  

| 方法 | 它是如何进行身份验证的 | 何时使用 | 设置 | 
| --- | --- | --- | --- | 
| 客户凭证授予 (CCG) — 推荐 | 该连接器使用客户凭证授权 (2LO) 流程作为 Box 应用程序进行身份验证，并具有企业范围的访问权限。没有用户登录。 | 在您的 Box 企业以及使用文档级访问控制的任何数据源中抓取内容。 | [设置客户机凭证授予身份验证](kb-managed-box-ccg-setup.md) | 
| OAuth 2.0 () OAUTH2 | 该连接器代表特定用户 (3LO) 作为 Box 应用程序进行身份验证，并抓取用户可以访问的内容。 | 抓取特定用户的内容。不支持文档级访问控制。 | [设置 OAuth 2.0 身份验证](kb-managed-box-oauth2-setup.md) | 

## 先决条件
<a name="kb-managed-prereqs-box"></a>

**在 Box 中，请确保**：
+ 创建和配置 Box 应用程序以供连接器进行身份验证。应用程序配置取决于您的身份验证方法——请参阅方法的设置页面：[为 Box 设置客户端凭据授予身份验证](kb-managed-box-ccg-setup.md)或[为 Box 设置 OAuth 2.0 身份验证](kb-managed-box-oauth2-setup.md)。

**在您的 AWS 账户中，请确保**：
+ 将身份验证凭证存储在 [AWS Secrets Manager 密钥](https://docs.aws.amazon.com/secretsmanager/latest/userguide/create_secret.html)中，并记下该密钥的 Amazon 资源名称（ARN）。
+ 有关存储在密钥中的确切键值对，请参阅身份验证方法的设置页面：[为 Box 设置客户端凭据授予身份验证](kb-managed-box-ccg-setup.md)或。[为 Box 设置 OAuth 2.0 身份验证](kb-managed-box-oauth2-setup.md)
+ 在知识库的 AWS Identity and Access Management (IAM) role/permissions 政策中包括连接到数据源的必要权限。有关所需权限的信息，请参阅[访问数据来源的权限](kb-permissions.md#kb-permissions-access-ds)。

## 如何设置 Box 数据源
<a name="kb-managed-box-workflow"></a>

设置 Box 数据源涉及以下步骤：

1. **设置身份验证。**按照所选方法的页面创建 Box 应用程序凭据并将其存储在 AWS:[为 Box 设置客户端凭据授予身份验证](kb-managed-box-ccg-setup.md)或[为 Box 设置 OAuth 2.0 身份验证](kb-managed-box-oauth2-setup.md)。

1. **连接数据源。**使用 AWS 管理控制台 或 API 在知识库中创建 Box 数据源。请参阅[连接 Box 数据源](kb-managed-ds-box-connect.md)。

1. **（可选）启用文档级访问控制。**按每个用户的 Box 权限筛选查询结果。需要客户凭证授予身份验证。请参阅[Document-level 访问控制](kb-managed-ds-box-acl.md)。