

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 管理員受管設定 （服務登入資料）
<a name="onedrive-kb-admin-managed"></a>

透過管理員受管設定，管理員會使用憑證型憑證設定AWS KMS 簽署金鑰和 Microsoft Entra ID 應用程式註冊。個別使用者不需要透過登入進行授權。Amazon Quick 會編目組織中每個使用者的 OneDrive 內容。

管理員受管設定包含內建的文件層級存取控制清單 (ACL) 支援。由於管理員受管設定會編目所有使用者的 OneDrive 內容，因此 ACL 一律會啟用且無法關閉。Amazon Quick 會在每個網路爬取期間從 OneDrive 同步 ACLs，並在查詢時驗證每個使用者的許可，讓使用者只會看到他們獲授權存取的文件的答案。如需詳細資訊，請參閱[文件層級存取控制](onedrive-kb-acl.md)。

## 先決條件
<a name="onedrive-kb-admin-prerequisites"></a>

開始前，請確定您有下列項目：
+ 管理員存取 Amazon Quick 管理員主控台。
+ 管理員存取 Microsoft Entra ID 以註冊應用程式並授予 API 許可。
+ 具有要編製索引之 OneDrive 內容的 Microsoft 365 租用戶。

## 設定概觀
<a name="onedrive-kb-admin-overview"></a>

設定包含下列階段：

1. **設定服務登入**資料 – 建立 KMS 簽署金鑰、產生憑證、在 Entra 中註冊應用程式，以及授予 Amazon Quick 使用該金鑰的許可。如需詳細資訊，請參閱[設定服務登入資料](onedrive-kb-admin-config.md)。

1. **在 Amazon Quick 中建立知識庫** – 使用階段 1 的服務登入資料建立 OneDrive 知識庫。如需詳細資訊，請參閱[在 Amazon Quick 中建立知識庫](onedrive-kb-admin-connection.md)。

所有管理員管理的知識庫都會自動啟用文件層級存取控制。如需存取控制如何運作的詳細資訊，請參閱 [文件層級存取控制](onedrive-kb-acl.md)。

## 已知限制
<a name="onedrive-kb-admin-managed-limitations"></a>
+ OneNote 檔案不會在管理員受管設定中爬取。Microsoft 已於 2025 年 3 月 31 日淘汰 OneNote APIs 的應用程式限定權杖。若要為 OneNote 內容編製索引，請使用 [使用者受管設定](onedrive-kb-user-managed.md)。
+ 共用資料夾不會編目。與使用者共用的資料夾會存放在 SharePoint 中，且無法使用用於管理員受管設定的應用程式登入資料來存取。若要同步共用內容，建議您建立 [Microsoft SharePoint 知識庫整合](sharepoint-knowledge-base.md)。

## 管理和疑難排解受管連線
<a name="onedrive-kb-admin-managed-troubleshooting"></a>

若要編輯、共用或刪除整合，請參閱 [管理現有的整合](integration-workflows.md#managing-existing-integrations)。
+ **無法存取 KMS 金鑰** – 驗證 KMS 金鑰 ARN 和區域。確認 KMS 金鑰已新增至**管理帳戶**、**AWS資源**、**AWS金鑰管理服務**下的 Amazon Quick admin 主控台。確認金鑰已啟用，且尚未排定刪除。目前不支援多區域金鑰。
+ **憑證驗證失敗** – 使用來自憑證產生步驟的 base64url 編碼 SHA-1 值驗證指紋。確保上傳至 Entra 的憑證尚未過期。
+ **未強制執行 ACL** – 確認 Entra 應用程式在 Microsoft Graph `GroupMember.Read.All`上有 `Files.Read.All`、`Group.Read.All`、、 `Sites.Read.All` `User.Read.All`和 。修正許可後重新執行完整同步。如需驗證文件存取的詳細資訊，請參閱 [檢查文件存取 (ACL 驗證）](sync-reports-observability.md#sync-reports-acl-verification)。
+ **爬取零項目** – 已完成同步，但未編製文件索引。這通常表示許可問題。確認 Entra 應用程式具有正確的 API 許可，包括 ，`Sites.Read.All`以便 Amazon Quick 可以列舉在 SharePoint 上託管的 OneDrive 磁碟機。同時驗證使用者是否具有 OneDrive 內容，以及是否已授予管理員同意。
+ 在**憑證過期後同步失敗** – 如果跨共用相同資料來源連線的多個知識庫同步失敗，則上傳至 Entra 的憑證可能已過期。產生新憑證 （請參閱 [步驟 2：產生自我簽署憑證](onedrive-kb-admin-config.md#onedrive-kb-admin-step2-certificate))，將其上傳至 Entra 應用程式註冊，然後更新連線詳細資訊。如果原始建立者無法使用，Amazon Quick 管理員可以透過**管理資產**重新指派資料來源擁有權。如需詳細資訊，請參閱[共用資料來源連線](sharing-kb-datasources.md#sharing-datasources)。
+ **無啟用 ACL 知識庫的結果** – 如果使用者未收到來自管理員受管知識庫的結果，則可能無法授予即時 ACL 應用程式的管理員同意。您的租戶也可能封鎖使用者同意。使用 Amazon Quick 主控台中提供的連結授予管理員同意，或請參閱 [管理員同意](onedrive-kb-acl.md#onedrive-kb-acl-admin-consent)。

如需其他故障診斷，包括同步監控、報告和 ACL 驗證，請參閱 [故障診斷 OneDrive 知識庫](onedrive-kb-troubleshooting.md)。