

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# Box (立方體)
<a name="kb-managed-ds-box"></a>

Box 是一種雲端內容管理和檔案共用服務，用於在檔案和資料夾上儲存、共用和協作。您可以連接 Box 企業做為受管知識庫的資料來源，以編目檔案和資料夾。

## 支援的功能
<a name="kb-managed-supported-features-box"></a>
+ 爬取檔案和資料夾
+ 自動偵測常見文件欄位 （例如標題、作者，以及建立或修改的日期）
+ 特定檔案和資料夾的包含內容篩選條件 (OAuth 2.0 身分驗證）
+ 檔案大小篩選上限
+ 新增、更新和刪除內容的增量內容同步
+ 用戶端登入資料授予 (2LO) 和 OAuth 2.0 (3LO) 身分驗證
+ 使用用戶端登入資料授予身分驗證的文件層級存取控制 (ACLs)

## 身分驗證方法
<a name="kb-managed-box-auth-methods"></a>

Box 資料來源支援兩種身分驗證方法。在開始之前選擇一個，因為它決定了您建立的登入資料，以及您是否可以使用文件層級的存取控制。我們建議用戶端登入資料 授予新資料來源的身分驗證。


**方塊身分驗證方法**  

| Method | 其驗證方式 | 使用情況 | 設定 | 
| --- | --- | --- | --- | 
| 用戶端登入資料授予 (CCG) — 建議 | 連接器使用用戶端登入資料授予 (2LO) 流程來驗證為 Box 應用程式，並具有整個企業的存取權。沒有使用者登入。 | 在您的 Box 企業和使用文件層級存取控制的任何資料來源中爬取內容。 | [設定用戶端登入資料授予身分驗證](kb-managed-box-ccg-setup.md) | 
| OAuth 2.0 (OAUTH2) | 連接器會代表特定使用者 (3LO) 驗證為 Box 應用程式，並編目使用者可以存取的內容。 | 為特定使用者爬取內容。文件層級存取控制不支援 。 | [設定 OAuth 2.0 身分驗證](kb-managed-box-oauth2-setup.md) | 

## 先決條件
<a name="kb-managed-prereqs-box"></a>

**在 Box 中，請確定您**：
+ 建立並設定要驗證連接器的 Box 應用程式。應用程式組態取決於您的身分驗證方法 — 請參閱方法的設定頁面： [設定用戶端登入資料 授予 Box 的身分驗證](kb-managed-box-ccg-setup.md)或 [設定 Box 的 OAuth 2.0 身分驗證](kb-managed-box-oauth2-setup.md)。

**在您的帳戶中 AWS ，請確定您**：
+ 將身分驗證憑證存放在 [AWS Secrets Manager 機密](https://docs.aws.amazon.com/secretsmanager/latest/userguide/create_secret.html)中，並記下機密的 Amazon Resource Name (ARN)。
+ 如需存放於秘密中的確切金鑰/值對，請參閱身分驗證方法的設定頁面： [設定用戶端登入資料 授予 Box 的身分驗證](kb-managed-box-ccg-setup.md)或 [設定 Box 的 OAuth 2.0 身分驗證](kb-managed-box-oauth2-setup.md)。
+ 在知識庫的 AWS Identity and Access Management (IAM) 角色/許可政策中包含連接到資料來源的必要許可。如需必要許可的資訊，請參閱 [存取您的資料來源的許可](kb-permissions.md#kb-permissions-access-ds)。

## 如何設定 Box 資料來源
<a name="kb-managed-box-workflow"></a>

設定 Box 資料來源包含下列步驟：

1. **設定身分驗證。**依照所選方法的頁面建立 Box 應用程式登入資料，並將其存放在 AWS： [設定用戶端登入資料 授予 Box 的身分驗證](kb-managed-box-ccg-setup.md)或 中[設定 Box 的 OAuth 2.0 身分驗證](kb-managed-box-oauth2-setup.md)。

1. **連接資料來源。**使用 AWS 管理主控台 或 API 在知識庫中建立 Box 資料來源。請參閱 [連接 Box 資料來源](kb-managed-ds-box-connect.md)。

1. **（選用） 啟用文件層級存取控制。**依每位使用者的 Box 許可篩選查詢結果。需要用戶端登入資料授予身分驗證。請參閱[文件層級存取控制](kb-managed-ds-box-acl.md)。