

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# User-managed 设置
<a name="onedrive-kb-user-managed"></a>

使用用户管理的设置，您可以 OneDrive 直接登录，然后 Amazon Quick 通过托管 OAuth 流程处理身份验证。Amazon Quick 使用预先注册的多租户应用程序，因此您无需创建应用程序注册。大多数用户可以在几分钟内完成设置。

## 先决条件
<a name="onedrive-kb-user-prerequisites"></a>

在开始之前，请确保您具有以下各项：
+ 一个微软 365 帐户，可以访问你要索引的 OneDrive 内容。
+ 访问 Amazon Quick 并拥有创建知识库的权限。
+ 一种允许来自 Amazon Quick 控制台域的弹出窗口的浏览器。

你的 Microsoft 管理员可能需要先征得组织同意，然后用户才能创建 OneDrive 知识库。管理员可以在集成创建流程中**代表您的组织登录并选择 “同意”，从而在整个组织**范围内授予同意。有关更多信息，请参阅 [微软 365 的管理员同意](#onedrive-kb-user-admin-consent)。

**重要**  
User-managed 安装程序不支持文档级访问控制 (ACL)。任何有权访问 Amazon Quick 知识库的用户都可以访问所有已编入索引的内容。不强制执行 OneDrive 中的个人权限。请仔细检查您在创建知识库时包含的内容。如果您需要文档级访问控制，请改用[Admin-managed 设置（服务凭证）](onedrive-kb-admin-managed.md)。

## 创建 OneDrive 知识库
<a name="onedrive-kb-user-create"></a>

### 导航到知识
<a name="onedrive-kb-user-navigate"></a>

1. 在 Amazon Quick 中，从左侧导航面板中选择 “**知识**”。

1. 在 “**设置新知识库**” 下，找到 **Microsoft OneDrive** 并选择 **\+** 图标。

### 登录到 OneDrive
<a name="onedrive-kb-user-sign-in"></a>

**创建 OneDrive 知识库**向导在 “身份验证方法” 步骤中打开。默认情况下，**“快速设置**” 处于选中状态。

1. 在 “**快速设置**” 下，选择 “**登录**” OneDrive。

1. 微软登录窗口打开。输入你的微软 365 凭据。

1. 如果出现权限同意对话框，请查看权限并选择**接受**。

   如果您看到错误而不是同意对话框，则您的组织可能会限制第三方应用程序的访问权限。请参阅[微软 365 的管理员同意](#onedrive-kb-user-admin-consent)。

1. 成功进行身份验证后，选择**下一步**。

### 选择内容
<a name="onedrive-kb-user-details"></a>

1. 为您的知识库输入**名称**和可选**描述**。

1. 在**内容**部分中，选择**添加内容**。

1. 将打开一个对话框，显示您的帐户可以访问 OneDrive 的文件和文件夹。选择要索引的文件或文件夹。

1. 选择 “**添加**” 以确认您的选择。在继续操作之前，您可以添加更多内容或移除项目。

1. 选择**创建**。

### 初始同步
<a name="onedrive-kb-user-initial-sync"></a>

选择 “**创建**” 后，您将返回到知识库列表页面。知识库可能需要几分钟才能完成配置。创建完成后，将自动触发初始同步。

## 微软 365 的管理员同意
<a name="onedrive-kb-user-admin-consent"></a>

大多数用户无需任何额外步骤即可完成设置。但是，如果你的 Microsoft 365 租户限制了第三方应用程序的访问权限，那么你可能会在登录时看到错误。在这种情况下，Microsoft 365 管理员需要授予对 Amazon Quick 应用程序的一次性同意。获得同意后，您组织中的任何用户都可以进行连接。

如果你不是 Microsoft 365 管理员，请与管理员共享以下信息：
+ **操作方法：**授予管理员对 Amazon Quick OneDrive 集成应用程序的同意。
+ **原因：**Amazon Quick 需要委托 OneDrive 文件读取权限才能为知识库的内容编制索引。

有关通过同意对话框或 Microsoft Entra 管理中心授予管理员同意的详细说明，请参阅[授予全组织管理员同意](sharepoint-kb-user-managed.md#entra-admin-consent)。

### 请求的权限
<a name="onedrive-kb-user-permissions"></a>

用户登录时需要以下委派权限。如果管理员需要在授予许可之前查看权限，请与他们共享此列表。


**User-managed 设置-权限**  

| 权限 | API | Type | 说明 | 
| --- | --- | --- | --- | 
| Files.Read.All | Microsoft Graph | 已委托 | 读取登录用户可以访问的所有文件。 | 
| Notes.Read.All | Microsoft Graph | 已委托 | 阅读登录用户可以访问的所有 OneNote 笔记本。 | 
| User.Read | Microsoft Graph | 已委托 | 登录并阅读用户的个人资料。 | 
| offline\_access | Microsoft Graph | 已委托 | 使用刷新令牌保持访问权限。 | 

## 管理用户管理的连接并对其进行故障排除
<a name="onedrive-kb-user-managed-troubleshooting"></a>

要编辑、共享或删除您的集成，请参阅[管理现有集成](integration-workflows.md#managing-existing-integrations)。
+ **应用程序被管理员屏蔽**-你的 Microsoft 365 租户限制了第三方应用程序的访问权限。请你的 Microsoft 365 管理员授予管理员同意。有关更多信息，请参阅 [微软 365 的管理员同意](#onedrive-kb-user-admin-consent)。
+ **Sign-in 窗口未完成即关闭** — 确认您的浏览器允许来自 Amazon Quick 控制台域的弹出窗口，并且已启用第三方 Cookie。
+ **令牌已过期** — 委托凭证持续约 90 天。如果在此时间段后同步失败，则需要重新进行身份验证。有关更多信息，请参阅 [使用用户管理的设置刷新令牌](onedrive-kb-troubleshooting.md#onedrive-kb-troubleshooting-token-refresh)。
+ **缺少内容**-验证您用于身份验证的帐户是否有权访问您选择的文件和文件夹。初始同步后与您共享的内容需要重新同步才能编制索引。

有关其他疑难解答，包括同步监控和报告，请参阅[疑难解答 OneDrive 知识库](onedrive-kb-troubleshooting.md)。

## 已知限制条件
<a name="onedrive-kb-user-limitations"></a>
+ Document-level 用户管理的设置不支持访问控制 (ACL)。如果您需要文档级访问控制，请使用。[Admin-managed 设置（服务凭证）](onedrive-kb-admin-managed.md)
+ 不支持文件评论同步。

## 后续步骤
<a name="onedrive-kb-user-next-steps"></a>

创建知识库并完成初始同步后，您可以在 Amazon Quick 中使用它来回答 OneDrive 内容中的问题。要管理您的知识库，请参阅[管理现有集成](integration-workflows.md#managing-existing-integrations)。