本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
ServiceNow 連接器 V2.0
ServiceNow 提供雲端型服務管理系統,可建立和管理組織層級的工作流程,例如 IT 服務、票證系統和支援。您可以使用 Amazon Kendra 為您的 ServiceNow 目錄、知識文章、事件及其附件編製索引。
如需對 Amazon Kendra ServiceNow 資料來源連接器進行故障診斷,請參閱對資料來源進行故障診斷。
支援的功能
Amazon Kendra ServiceNow 資料來源連接器支援下列功能:
-
欄位映射
-
使用者存取控制
-
包含/排除篩選條件
-
完整和增量內容同步
-
ServiceNow 執行個體版本:羅馬、桑迪哥、東京、其他
-
虛擬私有雲端 (VPC)
先決條件
在您可以使用 Amazon Kendra 為 ServiceNow 資料來源編製索引之前,請在 ServiceNow 和 AWS 帳戶中進行這些變更。
在 ServiceNow 中,請確定您已:
-
建立個人或企業開發人員執行個體,並具有具有管理角色的 ServiceNow 執行個體。
-
已複製 ServiceNow 執行個體 URL 的主機。您輸入的主機 URL 格式為
your-domain.service-now.com
。您需要您的 ServiceNow 執行個體 URL 才能連線 Amazon Kendra。 -
記下使用者名稱和密碼的基本身分驗證憑證, Amazon Kendra 以允許 連線至您的 ServiceNow 執行個體。
注意
我們建議您定期重新整理或輪換您的登入資料和秘密。僅為您自己的安全提供必要的存取層級。我們不建議您在資料來源和連接器 1.0 和 2.0 版 (如適用) 之間重複使用登入資料和秘密。
-
選用:已設定的 OAuth 2.0 用戶端登入資料,可使用 Amazon Kendra 使用者名稱、密碼、產生的用戶端 ID 和用戶端秘密來識別 。如需詳細資訊,請參閱 OAuth 2.0 身分驗證的 ServiceNow 文件。
-
新增下列許可:
-
kb_category
-
kb_ 知識
-
kb_knowledge_base
-
kb_uc_cannot_read_mtom
-
kb_uc_can_read_mtom
-
sc_catalog
-
sc_category
-
sc_cat_item
-
sys_attachment
-
sys_attachment_doc
-
sys_user_role
-
-
已檢查每個文件在 ServiceNow 中以及在您計劃用於相同索引的其他資料來源中都是唯一的。您要用於索引的每個資料來源,在資料來源中不得包含相同的文件。文件 IDs是索引的全域 ID,且每個索引必須是唯一的。
在您的 中 AWS 帳戶,請確定您有:
-
已建立 Amazon Kendra 索引,如果使用 API,則 會記下索引 ID。
-
為您的資料來源建立 IAM 角色,如果使用 API, 會記下 IAM 角色的 ARN。
注意
如果您變更身分驗證類型和登入資料,則必須更新您的 IAM 角色以存取正確的 AWS Secrets Manager 秘密 ID。
-
將您的 ServiceNow 身分驗證憑證存放在 AWS Secrets Manager 秘密中,如果使用 API, 會記下秘密的 ARN。
注意
我們建議您定期重新整理或輪換您的登入資料和秘密。僅為您自己的安全提供必要的存取層級。我們不建議您在資料來源和連接器 1.0 和 2.0 版 (如適用) 之間重複使用登入資料和秘密。
如果您沒有現有的 IAM 角色或秘密,您可以使用 主控台,在將 ServiceNow 資料來源連線到 時建立新的 IAM 角色和 Secrets Manager 秘密 Amazon Kendra。如果您使用 API,則必須提供現有 IAM 角色和 Secrets Manager 秘密的 ARN,以及索引 ID。
連線指示
若要 Amazon Kendra 連線至 ServiceNow 資料來源,您必須提供 ServiceNow 資料來源的必要詳細資訊,讓 Amazon Kendra 可以存取您的資料。如果您尚未為 設定 ServiceNow, Amazon Kendra 請參閱 先決條件。
Amazon Kendra 連線至 ServiceNow
-
登入 AWS Management Console 並開啟 Amazon Kendra 主控台
。 -
從左側導覽窗格中,選擇索引,然後從索引清單中選擇您要使用的索引。
注意
您可以選擇在索引設定下設定或編輯使用者存取控制設定。
-
在入門頁面上,選擇新增資料來源。
-
在新增資料來源頁面上,選擇 ServiceNow 連接器,然後選擇新增連接器。如果使用第 2 版 (如適用),請選擇具有「V2.0」標籤的 ServiceNow 連接器。
-
在指定資料來源詳細資訊頁面上,輸入下列資訊:
-
在名稱和描述中,針對資料來源名稱—輸入資料來源的名稱。您可以包含連字號,但不能包含空格。
-
(選用) 描述 — 輸入資料來源的選用描述。
-
在預設語言 - 選擇語言來篩選索引的文件。除非您另有指定,否則語言預設為英文。文件中繼資料中指定的語言會覆寫選取的語言。
-
在標籤中,針對新增標籤 - 包含選用標籤,以搜尋和篩選您的資源或追蹤您的 AWS 成本。
-
選擇 Next (下一步)。
-
-
在定義存取和安全性頁面上,輸入下列資訊:
-
ServiceNow 主機 — 輸入 ServiceNow 主機 URL。您輸入的主機 URL 格式為
your-domain.service-now.com
。 -
ServiceNow 版本 - 選取您的 ServiceNow 執行個體版本。您可以從羅馬、桑迪哥、東京或其他區域進行選取。
-
授權:如果您有 ACL 並想要將其用於存取控制,請開啟或關閉文件的存取控制清單 (ACL) 資訊。ACL 會指定使用者和群組可存取的文件。ACL 資訊用於根據使用者或其群組對文件的存取來篩選搜尋結果。如需詳細資訊,請參閱使用者內容篩選。
-
Authentication - 在基本身分驗證和 Oauth 2.0 身分驗證之間進行選擇。
-
AWS Secrets Manager secret - 選擇現有的秘密或建立新的 Secrets Manager 秘密,以存放您的 ServiceNow 身分驗證憑證。如果您選擇建立新的秘密,則會 AWS 開啟 Secrets Manager 秘密視窗。在視窗中輸入下列資訊:
-
秘密名稱 — 秘密的名稱。字首「AmazonKendra-ServiceNow-」會自動新增至您的秘密名稱。
-
如果使用基本身分驗證 - 輸入 ServiceNow 帳戶的秘密名稱、使用者名稱和密碼。
如果使用 OAuth2.0 身分驗證 - 輸入您在 ServiceNow 帳戶中建立的秘密名稱、使用者名稱、密碼、用戶端 ID 和用戶端秘密。
-
儲存並新增您的秘密。
-
-
Virtual Private Cloud (VPC):您可以選擇使用 VPC。如果是這樣,您必須新增子網路和 VPC 安全群組。
-
身分爬蟲程式 — 指定是否開啟 Amazon Kendra的身分爬蟲程式。身分爬蟲程式會使用文件的存取控制清單 (ACL) 資訊,根據使用者或其群組對文件的存取來篩選搜尋結果。如果您有文件的 ACL 並選擇使用您的 ACL,您也可以選擇開啟 Amazon Kendra身分爬蟲程式,以設定搜尋結果的使用者內容篩選。否則,如果身分爬蟲程式已關閉,所有文件都可以公開搜尋。如果您想要為文件使用存取控制,且身分爬蟲程式已關閉,您也可以使用 PutPrincipalMapping API 上傳使用者和群組存取資訊以進行使用者內容篩選。
-
IAM role—選擇現有 IAM 角色或建立新的 IAM 角色,以存取您的儲存庫登入資料和索引內容。
注意
IAM 用於索引的 角色無法用於資料來源。如果您不確定現有角色是否用於索引或常見問答集,請選擇建立新角色以避免錯誤。
-
選擇 Next (下一步)。
-
-
在設定同步設定頁面上,輸入下列資訊:
-
針對 知識文章,請從下列選項中選擇 :
-
知識文章 - 選擇為知識文章編製索引。
-
知識文章附件 — 選擇為知識文章附件編製索引。
-
知識文章的類型 - 根據 ServiceNow 篩選條件查詢,選擇僅限公有文章和知識文章,以根據您的使用案例。 ServiceNow 如果您根據 ServiceNow 篩選條件查詢選取包含文章,則必須輸入從 ServiceNow 帳戶複製的篩選條件查詢。範例篩選條件查詢包括:
Workflow_state=draft^EQ
、kb_knowledge_base=dfc19531bf2021003f07e2c1ac0739ab^text ISNOTEMPTY^EQ
、article_type=text^active=true^EQ
。重要
如果您選擇僅爬取公有文章,則只會 Amazon Kendra 爬取在 ServiceNow 中指派公有存取角色的知識文章。
-
包含以簡短描述篩選條件為基礎的文章 - 指定要包含或排除特定文章的規則表達式模式。
-
-
對於服務目錄項目:
-
服務目錄項目 - 選擇為服務目錄項目編製索引。
-
服務目錄項目附件 — 選擇為服務目錄項目附件編製索引。
-
作用中服務目錄項目 - 選擇為作用中服務目錄項目編製索引。
-
非作用中服務目錄項目 - 選擇為非作用中服務目錄項目編製索引。
-
篩選條件查詢 - 根據 ServiceNow 執行個體中定義的篩選條件,選擇包含服務目錄項目。範例篩選條件查詢包括:
short_descriptionLIKEAccess^category=2809952237b1300054b6a3549dbe5dd4^EQ
、nameSTARTSWITHService^active=true^EQ
。 -
根據簡短描述篩選條件包含服務目錄項目 - 指定 regex 模式以包含特定目錄項目。
-
-
對於事件:
-
事件 - 選擇為服務事件編製索引。
-
事件附件 — 選擇為事件附件編製索引。
-
作用中事件 - 選擇為作用中事件編製索引。
-
非作用中事件 — 選擇為非作用中事件編製索引。
-
作用中事件類型 - 根據您的使用案例,在所有事件、開啟事件、開啟 - 未指派事件和已解決事件之間進行選擇。
-
篩選條件查詢 - 根據 ServiceNow 執行個體中定義的篩選條件,選擇包含事件。範例篩選條件查詢包括:
short_descriptionLIKETest^urgency=3^state=1^EQ
、priority=2^category=software^EQ。
-
根據簡短描述篩選條件包含事件 - 指定 regex 模式以包含特定事件。
-
-
對於其他組態:
-
ACL 資訊 — 預設會包含您所選實體的存取控制清單。取消選取存取控制清單將使該類別中的所有檔案公開。未選取的實體會自動停用 ACL 選項。對於公有文章,不會套用 ACL。
-
針對檔案大小上限 – 指定 Amazon Kendra 將爬取的檔案大小限制,以 MBs 為單位。Amazon Kendra 只會在定義的大小限制內抓取檔案。預設檔案大小為 50MB。檔案大小上限應大於 0MB,且小於或等於 50MB。
-
附件規則模式 - 新增規則表達式模式,以包含或排除目錄、知識文章和事件的特定附加檔案。您最多可以新增 100 個模式。
-
-
同步模式 - 選擇您希望在資料來源內容變更時更新索引的方式。當您第一次使用 Amazon Kendra 同步資料來源時,預設會爬取所有內容並編製索引。如果初始同步失敗,即使您未選擇完全同步做為同步模式選項,仍必須執行資料的完整同步。
-
完全同步:將所有內容重新編製索引,每次資料來源與索引同步時取代現有的內容。
-
新增、修改、刪除的同步:每次資料來源與您的索引同步時,僅將新的、修改過和刪除的內容編製索引。 Amazon Kendra 可以使用資料來源的機制來追蹤自上次同步以來變更的內容和索引內容。
-
-
在同步執行排程中,針對頻率 - 選擇同步資料來源內容和更新索引的頻率。
-
選擇 Next (下一步)。
-
-
在設定欄位映射頁面上,輸入下列資訊:
-
預設欄位映射 - 從您要映射到索引 Amazon Kendra 的預設資料來源欄位中選取 。
-
新增欄位 - 新增自訂資料來源欄位,以建立要映射的索引欄位名稱和欄位資料類型。
-
選擇 Next (下一步)。
-
-
在檢閱和建立頁面上,檢查您輸入的資訊是否正確,然後選取新增資料來源。您也可以選擇從此頁面編輯您的資訊。成功新增資料來源後,您的資料來源將顯示在資料來源頁面上。
進一步了解
若要進一步了解 Amazon Kendra 如何與您的 ServiceNow 資料來源整合,請參閱: