本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Box (立方體)
Box 是一種雲端內容管理和檔案共用服務,用於在檔案和資料夾上儲存、共用和協作。您可以連接 Box 企業做為受管知識庫的資料來源,以編目檔案和資料夾。
支援的功能
-
爬取檔案和資料夾
-
自動偵測常見文件欄位 (例如標題、作者,以及建立或修改的日期)
-
特定檔案和資料夾的包含內容篩選條件 (OAuth 2.0 身分驗證)
-
檔案大小篩選上限
-
新增、更新和刪除內容的增量內容同步
-
用戶端登入資料授予 (2LO) 和 OAuth 2.0 (3LO) 身分驗證
-
使用用戶端登入資料授予身分驗證的文件層級存取控制 (ACLs)
身分驗證方法
Box 資料來源支援兩種身分驗證方法。在開始之前選擇一個,因為它決定了您建立的登入資料,以及您是否可以使用文件層級的存取控制。我們建議用戶端登入資料 授予新資料來源的身分驗證。
| Method | 其驗證方式 | 使用情況 | 設定 |
|---|---|---|---|
用戶端登入資料授予 (CCG) — 建議 |
連接器使用用戶端登入資料授予 (2LO) 流程來驗證為 Box 應用程式,並具有整個企業的存取權。沒有使用者登入。 | 在您的 Box 企業和使用文件層級存取控制的任何資料來源中爬取內容。 | 設定用戶端登入資料授予身分驗證 |
OAuth 2.0 (OAUTH2) |
連接器會代表特定使用者 (3LO) 驗證為 Box 應用程式,並編目使用者可以存取的內容。 | 為特定使用者爬取內容。文件層級存取控制不支援 。 | 設定 OAuth 2.0 身分驗證 |
先決條件
在 Box 中,請確定您:
-
建立並設定要驗證連接器的 Box 應用程式。應用程式組態取決於您的身分驗證方法 — 請參閱方法的設定頁面: 設定用戶端登入資料 授予 Box 的身分驗證或 設定 Box 的 OAuth 2.0 身分驗證。
在您的帳戶中 AWS ,請確定您:
-
將身分驗證憑證存放在 AWS Secrets Manager 機密中,並記下機密的 Amazon Resource Name (ARN)。
-
如需存放於秘密中的確切金鑰/值對,請參閱身分驗證方法的設定頁面: 設定用戶端登入資料 授予 Box 的身分驗證或 設定 Box 的 OAuth 2.0 身分驗證。
-
在知識庫的 AWS Identity and Access Management (IAM) 角色/許可政策中包含連接到資料來源的必要許可。如需必要許可的資訊,請參閱 存取您的資料來源的許可。
如何設定 Box 資料來源
設定 Box 資料來源包含下列步驟:
-
設定身分驗證。依照所選方法的頁面建立 Box 應用程式登入資料,並將其存放在 AWS: 設定用戶端登入資料 授予 Box 的身分驗證或 中設定 Box 的 OAuth 2.0 身分驗證。
-
連接資料來源。使用 AWS 管理主控台 或 API 在知識庫中建立 Box 資料來源。請參閱 連接 Box 資料來源。
-
(選用) 啟用文件層級存取控制。依每位使用者的 Box 許可篩選查詢結果。需要用戶端登入資料授予身分驗證。請參閱文件層級存取控制。