Amazon Kendra ist nicht mehr offen für neue Kunden. In den Amazon Bedrock Knowledge Bases finden Sie ähnliche Funktionen wie. Amazon KendraWeitere Informationen.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
SharePoint Anschluss V2.0
SharePoint ist ein kollaborativer Dienst zur Erstellung von Websites, mit dem Sie Webinhalte anpassen und Seiten, Websites, Dokumentbibliotheken und Listen erstellen können. Sie können Amazon Kendra es verwenden, um Ihre SharePoint Datenquelle zu indizieren.
Amazon Kendra unterstützt derzeit SharePoint Online und SharePoint Server (2013 und Subscription Edition).
SharePoint V1.0 SharePointConfiguration Connector/API endete 2023. Wir empfehlen, zu SharePoint Connector V2.0 / TemplateConfiguration API zu migrieren oder ihn zu verwenden.
Informationen zur Fehlerbehebung bei Ihrem Amazon Kendra SharePoint Datenquellen-Connector finden Sie unterProblembehandlung bei Datenquellen.
Unterstützte Features
Amazon Kendra SharePoint Der Datenquellen-Connector unterstützt die folgenden Funktionen:
-
Feldzuordnungen
-
Zugriffskontrolle für Benutzer
-
Inclusion/exclusion Filter
-
Vollständige und inkrementelle Inhaltssynchronisierung
-
Virtual Private Cloud (VPC)
Voraussetzungen
Bevor Sie Ihre SharePoint Datenquelle Amazon Kendra zum Indizieren verwenden können, nehmen Sie diese Änderungen in Ihren SharePoint und AWS
Konten vor.
Sie müssen Anmeldeinformationen angeben, die Sie sicher in einem AWS Secrets Manager geheimen Dokument speichern.
Wir empfehlen, die Anmeldeinformationen und Secrets regelmäßig zu aktualisieren oder zu wechseln. Stellen Sie zu Ihrer eigenen Sicherheit nur die unbedingt erforderliche Zugriffsebene bereit. Es wird nicht empfohlen, Anmeldeinformationen und Geheimnisse für alle Datenquellen und die Connector-Versionen 1.0 und 2.0 (sofern zutreffend) wiederzuverwenden.
Stellen Sie unter SharePoint Online sicher, dass Sie über Folgendes verfügen:
-
Ihre SharePoint Instanz-URLs wurden kopiert. Das Format für die Host-URL, die Sie eingeben, isthttps://yourdomain.com/sites/mysite. Ihre URL muss mit beginnenhttps.
-
Der Domainname Ihrer SharePoint Instanz-URL wurde kopiert.
-
Sie haben Ihre grundlegenden Anmeldeinformationen für die Authentifizierung notiert, die den Benutzernamen und das Passwort sowie die Administratorberechtigungen der Website für die Verbindung mit SharePoint Online enthalten.
-
Sie haben Sicherheitsstandards in Ihrem Azure-Portal mit einem Administratorbenutzer deaktiviert. Weitere Informationen zur Verwaltung der Sicherheitsstandardeinstellungen im Azure-Portal finden Sie in der Microsoft-Dokumentation zum Umgang mit enable/disable Sicherheitsstandards.
-
Die Multifaktor-Authentifizierung (MFA) wurde in Ihrem SharePoint Konto deaktiviert, sodass das Crawlen Ihrer Amazon Kendra Inhalte nicht blockiert wird. SharePoint
-
Wenn Sie einen anderen Authentifizierungstyp als die Standardauthentifizierung verwenden: Die Tenant-ID Ihrer Instance wurde kopiert. SharePoint Einzelheiten zum Ermitteln Ihrer Mandanten-ID finden Sie unter Suchen Ihrer Microsoft-365-Mandanten-ID.
-
Wenn Sie zur Cloud-Benutzerauthentifizierung mit Microsoft Entra migrieren müssen, lesen Sie in der Microsoft-Dokumentation zur Cloud-Authentifizierung nach.
-
Für die OAuth 2.0-Authentifizierung und die OAuth 2.0-Aktualisierungstoken-Authentifizierung: Haben Sie sich Ihre Basic-Anmeldeinformationen notiert, die den Benutzernamen und das Passwort, das Sie für die Verbindung mit SharePoint Online verwenden, sowie die Client-ID und das Client-Geheimnis, die nach der Registrierung bei Azure AD generiert wurden, enthalten. SharePoint
-
Wenn Sie ACL nicht verwenden, haben Sie die folgenden Berechtigungen hinzugefügt:
| Microsoft Graph |
SharePoint |
|
|
|
Note.Read.All und Sites.Read.All sind nur erforderlich, wenn Sie Dokumente OneNote crawlen möchten.
Wenn Sie bestimmte Websites crawlen möchten, kann die Berechtigung auf bestimmte Websites und nicht auf alle in der Domain verfügbaren Websites beschränkt werden. Sie konfigurieren die Sites.Selected (Anwendungs-) Berechtigung. Mit dieser API-Berechtigung müssen Sie die Zugriffsberechtigungen für jede Site explizit über die Microsoft Graph-API festlegen. Weitere Informationen finden Sie im Microsoft-Blog zu Sites.Selected Berechtigungen.
-
Wenn Sie ACL verwenden, haben Sie die folgenden Berechtigungen hinzugefügt:
| Microsoft Graph |
SharePoint |
-
Group.Member.Read.All(Anwendung) — Alle Gruppenmitgliedschaften lesen
-
Notes.Read.All (Bewerbung) — Alle Notizbücher lesen OneNote
-
Sites.FullControl.All(Delegiert) — Erforderlich, um ACLs der Dokumente abzurufen
-
Sites.Read.All (Anwendung) — Liest Elemente in allen Websitesammlungen
-
User.Read.All (Anwendung) — Liest die vollständigen Profile aller Benutzer
|
|
GroupMember.Read.All und User.Read.All sind nur erforderlich, wenn Identity Crawler aktiviert ist.
Wenn Sie bestimmte Websites crawlen möchten, kann die Berechtigung auf bestimmte Websites und nicht auf alle in der Domain verfügbaren Websites beschränkt werden. Sie konfigurieren die Sites.Selected (Anwendungs-) Berechtigung. Mit dieser API-Berechtigung müssen Sie die Zugriffsberechtigungen für jede Site explizit über die Microsoft Graph-API festlegen. Weitere Informationen finden Sie im Microsoft-Blog zu Sites.Selected Berechtigungen.
-
Für die Azure App-Only AD-Authentifizierung: Privater Schlüssel und die Client-ID, die Sie nach der Registrierung SharePoint bei Azure AD generiert haben. Beachten Sie auch das X.509 Zertifikat.
-
Wenn Sie ACL nicht verwenden, haben Sie die folgenden Berechtigungen hinzugefügt:
Wenn Sie bestimmte Websites crawlen möchten, kann die Berechtigung auf bestimmte Websites beschränkt werden und nicht auf alle in der Domain verfügbaren Websites. Sie konfigurieren die Sites.Selected (Anwendungs-) Berechtigung. Mit dieser API-Berechtigung müssen Sie die Zugriffsberechtigungen für jede Site explizit über die Microsoft Graph-API festlegen. Weitere Informationen finden Sie im Microsoft-Blog zu Sites.Selected Berechtigungen.
-
Wenn Sie ACL verwenden, haben Sie die folgenden Berechtigungen hinzugefügt:
Wenn Sie bestimmte Websites crawlen möchten, kann die Berechtigung auf bestimmte Websites beschränkt werden und nicht auf alle in der Domain verfügbaren Websites. Sie konfigurieren die Sites.Selected (Anwendungs-) Berechtigung. Mit dieser API-Berechtigung müssen Sie die Zugriffsberechtigungen für jede Site explizit über die Microsoft Graph-API festlegen. Weitere Informationen finden Sie im Microsoft-Blog zu Sites.Selected Berechtigungen.
-
Zur SharePoint App-Only Authentifizierung: Notiert Ihre SharePoint Client-ID und Ihr geheimes Client-Geheimnis, die bei der Erteilung der Genehmigung für „Nur SharePoint App“ generiert wurden, sowie Ihre Client-ID und Ihr geheimes Client-Geheimnis, die generiert wurden, als Sie Ihre SharePoint App bei Azure AD registriert haben.
SharePoint App-Only Die Authentifizierung wird für die Version SharePoint 2013 nicht unterstützt.
Für das Crawlen von Entitäten mithilfe der Standardauthentifizierung und SharePoint App-only -authentifizierung sind keine API-Berechtigungen erforderlich.
Stellen Sie unter SharePoint Server sicher, dass Sie über Folgendes verfügen:
-
Ihre SharePoint Instanz-URLs und den Domainnamen Ihrer SharePoint URLs kopiert. Das Format für die Host-URL, die Sie eingeben, isthttps://yourcompany/sites/mysite. Ihre URL muss mit beginnenhttps.
(On-premise/server) Amazon Kendra prüft, ob die AWS Secrets Manager darin enthaltenen Endpunktinformationen mit den Endpunktinformationen übereinstimmen, die in Ihren Datenquellenkonfigurationsdetails angegeben sind. Dies schützt vor dem Problem des verwirrten Stellvertreters. Dabei handelt es sich um ein Sicherheitsproblem, bei dem ein Benutzer keine Berechtigung zum Ausführen einer Aktion hat, ihn aber Amazon Kendra als Proxy verwendet, um auf den konfigurierten Schlüssel zuzugreifen und die Aktion auszuführen. Wenn Sie Ihre Endpunktinformationen später ändern, müssen Sie ein neues Geheimnis erstellen, um diese Informationen zu synchronisieren.
-
Du hast die Multifaktor-Authentifizierung (MFA) in deinem SharePoint Konto deaktiviert, sodass das Crawlen deiner Inhalte nicht blockiert Amazon Kendra wird. SharePoint
-
Wenn du die SharePoint App-Only Authentifizierung für die Zugriffskontrolle verwendest:
-
Die SharePoint Client-ID, die bei der Registrierung von App Only auf Site-Ebene generiert wurde, wurde kopiert. Das Client-ID-Format ist ClientId @TenantId. Beispiel, ffa956f3-8f89-44e7-b0e4-49670756342c@888d0b57-69f1-4fb8-957f-e1f0bedf82fe.
-
Das SharePoint Client-Geheimnis, das bei der Registrierung von App Only auf Site-Ebene generiert wurde, wurde kopiert.
Hinweis: Da Client-IDs und Client-Geheimnisse nur für einzelne Websites generiert werden, wenn Sie die SharePoint Server-Authentifizierung nur für Apps registrieren, wird für die SharePoint Nur-App-Authentifizierung nur eine Site-URL unterstützt.
SharePoint App-Only Die Authentifizierung wird für die Version SharePoint 2013 nicht unterstützt.
-
Wenn Sie die E-Mail-ID mit der benutzerdefinierten Domäne für die Zugriffskontrolle verwenden:
-
Wenn Sie die E-Mail-ID mit der Domain aus der IDP-Autorisierung verwenden, haben Sie Folgendes kopiert:
-
LDAP-Serverendpunkt (Endpunkt des LDAP-Servers einschließlich Protokoll und Portnummer). Beispiel: ldap://example.com:389.
-
LDAP-Suchbasis (Suchbasis des LDAP-Benutzers). Beispiel: CN=Users,DC=sharepoint,DC=com.
-
LDAP-Benutzername und LDAP-Passwort.
-
Entweder konfigurierte NTLM-Anmeldeinformationen oder konfigurierte Kerberos-Authentifizierungsdaten, die einen Benutzernamen (Kontobenutzername) und ein Passwort (SharePoint Kontokennwort) enthalten. SharePoint
Stellen Sie sicher, dass Sie in Ihrem AWS-Konto Folgendes haben:
-
Hat einen Amazon Kendra Index erstellt und bei Verwendung der API die Index-ID notiert.
-
Hat eine IAM Rolle für Ihre Datenquelle erstellt und, falls Sie die API verwenden, den ARN der IAM Rolle notiert.
Wenn Sie Ihren Authentifizierungstyp und Ihre Anmeldeinformationen ändern, müssen Sie Ihre IAM Rolle aktualisieren, um auf die richtige AWS Secrets Manager geheime ID zuzugreifen.
-
Ihre Anmeldeinformationen für die SharePoint Authentifizierung wurden in einem AWS Secrets Manager Geheimnis gespeichert und, falls Sie die API verwenden, die ARN des Geheimnisses notiert.
Wir empfehlen, die Anmeldeinformationen und Secrets regelmäßig zu aktualisieren oder zu wechseln. Stellen Sie zu Ihrer eigenen Sicherheit nur die unbedingt erforderliche Zugriffsebene bereit. Wir empfehlen nicht, Anmeldeinformationen und Geheimnisse für alle Datenquellen und die Connector-Versionen 1.0 und 2.0 (sofern zutreffend) wiederzuverwenden.
Wenn Sie noch keine IAM Rolle oder kein Geheimnis haben, können Sie die Konsole verwenden, um eine neue IAM Rolle und ein neues Secrets Manager Geheimnis zu erstellen, wenn Sie Ihre SharePoint Datenquelle mit verbinden. Amazon Kendra Wenn Sie die API verwenden, müssen Sie den ARN einer vorhandenen IAM Rolle und eines vorhandenen Secrets Manager Geheimnisses sowie eine Index-ID angeben.
Anweisungen zur Verbindung
Um eine Verbindung Amazon Kendra zu Ihrer SharePoint Datenquelle herzustellen, müssen Sie Angaben zu Ihren SharePoint Anmeldeinformationen machen, damit Sie auf Ihre Daten zugreifen Amazon Kendra
können. Wenn Sie es noch nicht konfiguriert SharePoint haben, Amazon Kendra sieheVoraussetzungen.
- Console: SharePoint Online
-
Um eine Verbindung Amazon Kendra zu SharePoint Online herzustellen
-
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon Kendra Konsole.
-
Wählen Sie im linken Navigationsbereich Indizes aus und wählen Sie dann den Index, den Sie verwenden möchten, aus der Liste der Indizes aus.
Sie können Ihre Einstellungen für die Benutzerzugriffskontrolle unter Indexeinstellungen konfigurieren oder bearbeiten.
-
Wählen Sie auf der Seite Erste Schritte die Option Datenquelle hinzufügen aus.
-
Wählen Sie auf der Seite Datenquelle hinzufügen die Option SharePoint Connector und dann Connector hinzufügen aus. Wenn Sie Version 2 verwenden (falls zutreffend), wählen Sie den SharePoint Connector mit dem Tag V2.0 "" aus.
-
Geben Sie auf der Seite „Datenquellendetails angeben“ die folgenden Informationen ein:
-
Im Feld Name und Beschreibung für Datenquellenname — Geben Sie einen Namen für Ihre Datenquelle ein. Sie können Bindestriche, aber keine Leerzeichen verwenden.
-
(Optional) Beschreibung — Geben Sie eine optionale Beschreibung für Ihre Datenquelle ein.
-
In der Standardsprache — Wählen Sie eine Sprache aus, um Ihre Dokumente für den Index zu filtern. Sofern Sie nichts anderes angeben, ist die Standardsprache Englisch. Die in den Dokumentmetadaten angegebene Sprache überschreibt die ausgewählte Sprache.
-
Im Feld Schlagworte für Neues Tag hinzufügen — Fügen Sie optionale Stichwörter hinzu, um Ihre Ressourcen zu durchsuchen und zu filtern oder Ihre Kosten zu verfolgen. AWS
-
Wählen Sie Weiter aus.
-
Geben Sie auf der Seite Zugriff und Sicherheit definieren die folgenden Informationen ein:
-
Hosting-Methode — Wählen Sie SharePoint Online.
-
Für dein SharePoint Repository spezifische Site-URLs — Gib die SharePoint Host-URLs ein. Das Format für die Host-URLs, die du eingibst, isthttps://yourdomain.sharepoint.com/sites/mysite. Die URL muss mit dem https-Protokoll beginnen. Trennen Sie URLs durch eine neue Zeile. Sie können bis zu 100 URLs hinzufügen.
-
Domain — Geben Sie die SharePoint Domain ein. Die Domain in der URL https://yourdomain.sharepoint.com/sites/mysite lautet yourdomain beispielsweise.
-
Autorisierung — Aktivieren oder deaktivieren Sie die Informationen zur Zugriffskontrollliste (ACL) für Ihre Dokumente, wenn Sie eine ACL haben und diese für die Zugriffskontrolle verwenden möchten. Die ACL legt fest, auf welche Dokumente Benutzer und Gruppen zugreifen können. Die ACL-Informationen werden verwendet, um Suchergebnisse nach dem Zugriff des Benutzers oder seiner Gruppe auf Dokumente zu filtern. Weitere Informationen finden Sie unter Benutzerkontextfilterung.
Sie können auch den Typ der Benutzer-ID auswählen, unabhängig davon, ob es sich um den Benutzerprinzipalnamen oder die Benutzer-E-Mail handelt, die aus dem Azure-Portal abgerufen wurde. Wenn Sie dies nicht angeben, wird standardmäßig E-Mail verwendet.
-
Authentifizierung — Wählen Sie entweder die Standardauthentifizierung, die OAuth 2.0-, Azure App-Only AD-Authentifizierung, die Authentifizierung oder die OAuth SharePoint App-Only 2.0-Aktualisierungstoken-Authentifizierung. Sie wählen entweder ein vorhandenes AWS Secrets Manager Geheimnis, um Ihre Authentifizierungsdaten zu speichern, oder erstellen ein Geheimnis.
-
Wenn Sie die Standardauthentifizierung verwenden, muss Ihr Geheimnis einen geheimen Namen, einen SharePoint Benutzernamen und ein Passwort enthalten.
-
Wenn Sie die OAuth 2.0-Authentifizierung verwenden, muss Ihr Geheimnis die SharePoint Mandanten-ID, den geheimen Namen, den SharePoint Benutzernamen, das Passwort, die Azure AD-Client-ID, die bei der Registrierung SharePoint in Azure AD generiert wurde, und das Azure AD-Client-Geheimnis, das bei der Registrierung SharePoint in Azure AD generiert wurde, enthalten.
-
Wenn Sie die Azure App-Only AD-Authentifizierung verwenden, muss Ihr Geheimnis die SharePoint Mandanten-ID, das selbstsignierte Azure X.509 AD-Zertifikat, den geheimen Namen, die bei der Registrierung SharePoint in Azure AD generierte Azure AD-Client-ID und den privaten Schlüssel zur Authentifizierung des Connectors für Azure AD enthalten.
-
Wenn Sie die SharePoint App-Only Authentifizierung verwenden, muss Ihr Secret die SharePoint Mandanten-ID, den geheimen Namen, die SharePoint Client-ID enthalten, die Sie bei der Registrierung von App Only auf Mandantenebene generiert haben, das SharePoint Client-Geheimnis, das bei Ihrer Registrierung für App Only auf Mandantenebene generiert wurde, die Azure AD-Client-ID, die bei der Registrierung SharePoint in Azure AD generiert wurde, und das Azure AD-Client-Geheimnis, das bei der Registrierung SharePoint bei Azure AD generiert wurde.
Das SharePoint Client-ID-Format lautetClientID@TenantId. Beispiel, ffa956f3-8f89-44e7-b0e4-49670756342c@888d0b57-69f1-4fb8-957f-e1f0bedf82fe.
-
Wenn Sie die OAuth 2.0-Aktualisierungstoken-Authentifizierung verwenden, muss Ihr Secret die SharePoint Mandanten-ID, den geheimen Namen, die eindeutige Azure AD-Client-ID, die bei der Registrierung SharePoint in Azure AD generiert wurde, das Azure AD-Client-Geheimnis, das bei der Registrierung SharePoint bei Azure AD generiert wurde, und das für die Verbindung Amazon Kendra generierte Aktualisierungstoken enthalten. SharePoint
-
Virtual Private Cloud (VPC) — Sie können wählen, ob Sie eine VPC verwenden möchten. In diesem Fall müssen Sie Subnetze und VPC-Sicherheitsgruppen hinzufügen.
-
Identity Crawler — Geben Sie an, ob der Identity Crawler aktiviert Amazon Kendra werden soll. Der Identity Crawler verwendet die Informationen der Zugriffskontrollliste (ACL) für Ihre Dokumente, um die Suchergebnisse basierend auf dem Benutzer- oder Gruppenzugriff auf Dokumente zu filtern. Wenn Sie eine ACL für Ihre Dokumente haben und Ihre ACL verwenden möchten, können Sie dann auch den Identity Crawler einschalten Amazon Kendra, um die Benutzerkontextfilterung der Suchergebnisse zu konfigurieren. Andernfalls können alle Dokumente öffentlich durchsucht werden, wenn der Identity Crawler deaktiviert ist. Wenn Sie die Zugriffskontrolle für Ihre Dokumente verwenden möchten und der Identity Crawler ausgeschaltet ist, können Sie alternativ die PutPrincipalMapping API verwenden, um Benutzer- und Gruppenzugriffsinformationen für die Benutzerkontextfilterung hochzuladen.
Sie können auch wählen, ob Sie die lokale Gruppenzuordnung oder die Azure Active Directory-Gruppenzuordnung crawlen möchten.
Das Crawling der AD-Gruppenzuordnung ist nur für OAuth 2.0, das OAuth 2.0-Aktualisierungstoken und die reine App-Authentifizierung verfügbar. SharePoint
-
IAM role — Wählen Sie eine vorhandene IAM Rolle aus oder erstellen Sie eine neue IAM Rolle, um auf Ihre Repository-Anmeldeinformationen und Indexinhalte zuzugreifen.
IAM Rollen, die für Indizes verwendet werden, können nicht für Datenquellen verwendet werden. Wenn Sie sich nicht sicher sind, ob eine vorhandene Rolle für einen Index oder häufig gestellte Fragen verwendet wird, wählen Sie Neue Rolle erstellen, um Fehler zu vermeiden.
-
Wählen Sie Weiter aus.
-
Geben Sie auf der Seite Synchronisierungseinstellungen konfigurieren die folgenden Informationen ein:
-
Wählen Sie unter Synchronisierungsbereich aus den folgenden Optionen aus:
-
Entitäten auswählen — Wählen Sie die Entitäten aus, die Sie crawlen möchten. Sie können wählen, ob alle Entitäten oder eine beliebige Kombination aus Dateien, Anhängen, Linkseiten, Ereignissen , Kommentaren und Listendaten gecrawlt werden sollen.
-
In zusätzlicher Konfiguration für Entitäts-Regex-Muster — Fügen Sie reguläre Ausdrucksmuster für Links, Seiten und Ereignisse hinzu, um bestimmte Entitäten einzubeziehen, anstatt alle Ihre Dokumente zu synchronisieren.
-
Regex-Muster — Fügen Sie Muster für reguläre Ausdrücke hinzu, um Dateien nach Dateipfad, Dateiname, Dateityp, OneNote Abschnittsname und OneNote Seitenname ein- oder auszuschließen, anstatt alle Ihre Dokumente zu synchronisieren. Sie können bis zu 100 hinzufügen.
OneNote Crawling ist nur für OAuth 2.0, OAuth 2.0-Aktualisierungstoken und App-Only-Authentifizierung verfügbar. SharePoint
-
Wählen Sie im Sync-Modus aus, wie Sie Ihren Index aktualisieren möchten, wenn sich der Inhalt Ihrer Datenquelle ändert. Wenn Sie Ihre Datenquelle zum ersten Mal mit Amazon Kendra synchronisieren, werden standardmäßig alle Inhalte synchronisiert.
-
Vollständige Synchronisierung – Alle Inhalte werden unabhängig vom vorherigen Synchronisierungsstatus synchronisiert.
-
Synchronisieren neuer oder geänderter Dokumente — Synchronisieren Sie nur neue oder geänderte Dokumente.
-
Neue, geänderte oder gelöschte Dokumente synchronisieren – Es werden nur neue, geänderte und gelöschte Dokumente synchronisiert.
-
Unter Zeitplan für Synchronisierungsausführung für Häufigkeit — Wählen Sie aus, wie oft Ihre Datenquelleninhalte synchronisiert und Ihr Index aktualisiert werden soll.
-
Wählen Sie Weiter aus.
-
Geben Sie auf der Seite Feldzuordnungen festlegen die folgenden Informationen ein:
-
Standard-Datenquellenfelder — Wählen Sie aus den Amazon Kendra generierten Standarddatenquellenfeldern aus, die Sie Ihrem Index zuordnen möchten.
-
Feld hinzufügen — Um benutzerdefinierte Datenquellenfelder hinzuzufügen, um einen Indexfeldnamen für die Zuordnung und den Felddatentyp zu erstellen.
-
Wählen Sie Weiter aus.
-
Überprüfen Sie auf der Seite Überprüfen und erstellen, ob die von Ihnen eingegebenen Informationen korrekt sind, und wählen Sie dann Datenquelle hinzufügen aus. Sie können Ihre Informationen auch auf dieser Seite bearbeiten. Ihre Datenquelle wird auf der Seite Datenquellen angezeigt, nachdem die Datenquelle erfolgreich hinzugefügt wurde.
- Console: SharePoint Server
-
Um eine Verbindung herzustellen Amazon Kendra mit SharePoint
-
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon Kendra Konsole.
-
Wählen Sie im linken Navigationsbereich Indizes aus und wählen Sie dann den Index, den Sie verwenden möchten, aus der Liste der Indizes aus.
Sie können Ihre Einstellungen für die Benutzerzugriffskontrolle unter Indexeinstellungen konfigurieren oder bearbeiten.
-
Wählen Sie auf der Seite Erste Schritte die Option Datenquelle hinzufügen aus.
-
Wählen Sie auf der Seite Datenquelle hinzufügen die Option SharePoint Connector und dann Connector hinzufügen aus. Wenn Sie Version 2 verwenden (falls zutreffend), wählen Sie den SharePoint Connector mit dem Tag V2.0 "" aus.
-
Geben Sie auf der Seite „Datenquellendetails angeben“ die folgenden Informationen ein:
-
Im Feld Name und Beschreibung für Datenquellenname — Geben Sie einen Namen für Ihre Datenquelle ein. Sie können Bindestriche, aber keine Leerzeichen verwenden.
-
(Optional) Beschreibung — Geben Sie eine optionale Beschreibung für Ihre Datenquelle ein.
-
In der Standardsprache — Wählen Sie eine Sprache aus, um Ihre Dokumente für den Index zu filtern. Sofern Sie nichts anderes angeben, ist die Standardsprache Englisch. Die in den Dokumentmetadaten angegebene Sprache überschreibt die ausgewählte Sprache.
-
Im Feld Schlagworte für Neues Tag hinzufügen — Fügen Sie optionale Stichwörter hinzu, um Ihre Ressourcen zu durchsuchen und zu filtern oder Ihre Kosten zu verfolgen. AWS
-
Wählen Sie Weiter aus.
-
Geben Sie auf der Seite Zugriff und Sicherheit definieren die folgenden Informationen ein:
-
Hosting-Methode — Wählen Sie SharePoint Server.
-
SharePointVersion wählen — Wählen Sie entweder SharePoint 2013 oder SharePoint (Abonnementausgabe).
-
Für dein SharePoint Repository spezifische Site-URLs — Gib die SharePoint Host-URLs ein. Das Format für die Host-URLs, die du eingibst, isthttps://yourcompany/sites/mysite. Die URL muss mit dem https-Protokoll beginnen. Trennen Sie URLs durch eine neue Zeile. Sie können bis zu 100 URLs hinzufügen.
-
Domain — Geben Sie die SharePoint Domain ein. Die Domain in der URL https://yourcompany/sites/mysite ist beispielsweise yourcompany
-
Speicherort des SSL-Zertifikats — Geben Sie den Amazon S3 Pfad zu Ihrer SSL-Zertifikatsdatei ein.
-
(Optional) Für Webproxy — Geben Sie den Hostnamen (ohne https:// das http:// OR-Protokoll) und die Portnummer ein, die vom Host-URL-Transportprotokoll verwendet wird. Der numerische Wert für die Portnummer sollte zwischen 0 und 65535 liegen.
-
Autorisierung — Aktivieren oder deaktivieren Sie die Informationen der Zugriffskontrollliste (ACL) für Ihre Dokumente, wenn Sie eine ACL haben und diese für die Zugriffskontrolle verwenden möchten. Die ACL legt fest, auf welche Dokumente Benutzer und Gruppen zugreifen können. Die ACL-Informationen werden verwendet, um Suchergebnisse nach dem Zugriff des Benutzers oder seiner Gruppe auf Dokumente zu filtern. Weitere Informationen finden Sie unter Benutzerkontextfilterung.
Für SharePoint Server können Sie aus den folgenden ACL-Optionen wählen:
-
E-Mail-ID mit Domain von IDP — Die Benutzer-ID basiert auf E-Mail-IDs, deren Domains vom zugrunde liegenden Identitätsanbieter (IDP) abgerufen wurden. Sie geben die IDP-Verbindungsdetails in Ihrem Secrets Manager
Secret als Teil der Authentifizierung an.
-
E-Mail-ID mit benutzerdefinierter Domäne — Die Benutzer-ID basiert auf dem Wert der benutzerdefinierten E-Mail-Domäne. Beispiel, „amazon.com“. Die E-Mail-Domain wird verwendet, um die E-Mail-ID für die Zugriffskontrolle zu erstellen. Sie müssen Ihre benutzerdefinierte E-Mail-Domain eingeben.
-
Domain\ User with Domain — Die Benutzer-ID wird im Format Domain\ User ID erstellt. Sie müssen einen gültigen Domänennamen angeben. Zum Beispiel: "sharepointuser" um eine Zugriffskontrolle zu erstellen.
-
Wählen Sie für Authentifizierung entweder SharePoint App-Only Authentifizierung, NTLM-Authentifizierung oder Kerberos-Authentifizierung. Sie wählen entweder ein vorhandenes AWS Secrets Manager
Geheimnis, um Ihre Authentifizierungsdaten zu speichern, oder Sie erstellen ein Geheimnis.
-
Wenn Sie die NTLM-Authentifizierung oder die Kerberos-Authentifizierung verwenden, muss Ihr geheimer Schlüssel einen geheimen Namen, einen SharePoint Benutzernamen und ein Passwort enthalten.
Wenn Sie E-Mail-ID mit Domain von IDP verwenden, geben Sie auch Folgendes ein:
-
LDAP-Serverendpunkt — Endpunkt des LDAP-Servers, einschließlich Protokoll und Portnummer. Beispiel: ldap://example.com:389.
-
LDAP-Suchbasis — Suchbasis des LDAP-Benutzers. Beispiel: CN=Users,DC=sharepoint,DC=com.
-
LDAP-Benutzername — Ihr LDAP-Benutzername.
-
LDAP-Passwort — Ihr LDAP-Passwort.
-
Wenn Sie eine SharePoint App-Only Authentifizierung verwenden, muss Ihr Secret einen geheimen Namen, eine SharePoint Client-ID, die Sie bei der Registrierung von App Only auf Site-Ebene generiert haben, und ein SharePoint Client-Geheimnis, das bei Ihrer Registrierung für App Only auf Site-Ebene generiert wurde, enthalten.
Das SharePoint Client-ID-Format istClientID@TenantId. Beispiel, ffa956f3-8f89-44e7-b0e4-49670756342c@888d0b57-69f1-4fb8-957f-e1f0bedf82fe.
Hinweis: Da Client-IDs und Client-Geheimnisse nur für einzelne Websites generiert werden, wenn Sie die SharePoint Server-Authentifizierung nur für Apps registrieren, wird für die SharePoint Nur-App-Authentifizierung nur eine Site-URL unterstützt.
Wenn Sie E-Mail-ID mit Domain von IDP verwenden, geben Sie auch Folgendes ein:
-
LDAP-Serverendpunkt — Endpunkt des LDAP-Servers, einschließlich Protokoll und Portnummer. Beispiel: ldap://example.com:389.
-
LDAP-Suchbasis — Suchbasis des LDAP-Benutzers. Beispiel: CN=Users,DC=sharepoint,DC=com.
-
LDAP-Benutzername — Ihr LDAP-Benutzername.
-
LDAP-Passwort — Ihr LDAP-Passwort.
-
Virtual Private Cloud (VPC) — Sie können wählen, ob Sie eine VPC verwenden möchten. In diesem Fall müssen Sie Subnetze und VPC-Sicherheitsgruppen hinzufügen.
-
Identity Crawler — Geben Sie an, ob der Identity Crawler aktiviert Amazon Kendra werden soll. Der Identity Crawler verwendet die Informationen der Zugriffskontrollliste (ACL) für Ihre Dokumente, um die Suchergebnisse basierend auf dem Benutzer- oder Gruppenzugriff auf Dokumente zu filtern. Wenn Sie eine ACL für Ihre Dokumente haben und Ihre ACL verwenden möchten, können Sie dann auch den Identity Crawler einschalten Amazon Kendra, um die Benutzerkontextfilterung der Suchergebnisse zu konfigurieren. Andernfalls können alle Dokumente öffentlich durchsucht werden, wenn der Identity Crawler deaktiviert ist. Wenn Sie die Zugriffskontrolle für Ihre Dokumente verwenden möchten und der Identity Crawler ausgeschaltet ist, können Sie alternativ die PutPrincipalMapping API verwenden, um Benutzer- und Gruppenzugriffsinformationen für die Benutzerkontextfilterung hochzuladen.
Sie können auch wählen, ob Sie die lokale Gruppenzuordnung oder die Azure Active Directory-Gruppenzuordnung crawlen möchten.
Das Crawling der AD-Gruppenzuordnung ist nur für die SharePoint App-Authentifizierung verfügbar.
-
IAM Rolle — Wählen Sie eine vorhandene IAM Rolle aus oder erstellen Sie eine neue IAM Rolle, um auf Ihre Repository-Anmeldeinformationen und Indexinhalte zuzugreifen.
IAM Rollen, die für Indizes verwendet werden, können nicht für Datenquellen verwendet werden. Wenn Sie sich nicht sicher sind, ob eine vorhandene Rolle für einen Index oder häufig gestellte Fragen verwendet wird, wählen Sie Neue Rolle erstellen, um Fehler zu vermeiden.
-
Wählen Sie Weiter aus.
-
Geben Sie auf der Seite Synchronisierungseinstellungen konfigurieren die folgenden Informationen ein:
-
Wählen Sie unter Synchronisierungsbereich aus den folgenden Optionen aus:
-
Entitäten auswählen — Wählen Sie die Entitäten aus, die Sie crawlen möchten. Sie können wählen, ob alle Entitäten oder eine beliebige Kombination aus Dateien, Anhängen, Linkseiten , Ereignissen und Listendaten gecrawlt werden sollen.
-
Zusätzliche Konfiguration für Entitäts-Regex-Muster — Fügen Sie reguläre Ausdrucksmuster für Links, Seiten und Ereignisse hinzu, um bestimmte Entitäten einzubeziehen, anstatt alle Ihre Dokumente zu synchronisieren.
-
Regex-Muster — Fügen Sie Muster für reguläre Ausdrücke hinzu, um Dateien nach Dateipfad, Dateiname, OneNote Abschnittsname und OneNote Seitenname ein- oder auszuschließen, anstatt alle Ihre Dokumente zu synchronisieren. Sie können bis zu 100 hinzufügen.
OneNote Crawling ist nur für die SharePoint App-Authentifizierung verfügbar.
-
Synchronisierungsmodus — Wählen Sie aus, wie Sie Ihren Index aktualisieren möchten, wenn sich der Inhalt Ihrer Datenquelle ändert. Wenn Sie Ihre Datenquelle Amazon Kendra zum ersten Mal mit synchronisieren, werden alle Inhalte standardmäßig gecrawlt und indexiert. Sie müssen eine vollständige Synchronisierung Ihrer Daten durchführen, wenn Ihre erste Synchronisierung fehlgeschlagen ist, auch wenn Sie die vollständige Synchronisierung nicht als Option für den Synchronisierungsmodus ausgewählt haben.
-
Vollständige Synchronisierung: Indizieren Sie alle Inhalte neu und ersetzen Sie vorhandene Inhalte jedes Mal, wenn Ihre Datenquelle mit Ihrem Index synchronisiert wird.
-
Neue, geänderte Synchronisierung: Indexieren Sie jedes Mal, wenn Ihre Datenquelle mit Ihrem Index synchronisiert wird, nur neue und geänderte Inhalte. Amazon Kendra kann den Mechanismus Ihrer Datenquelle verwenden, um Inhaltsänderungen zu verfolgen und Inhalte zu indexieren, die sich seit der letzten Synchronisierung geändert haben.
-
Neue, geänderte, gelöschte Synchronisierung: Indizieren Sie jedes Mal, wenn Ihre Datenquelle mit Ihrem Index synchronisiert wird, nur neue, geänderte und gelöschte Inhalte. Amazon Kendra
kann den Mechanismus Ihrer Datenquelle verwenden, um Inhaltsänderungen zu verfolgen und Inhalte zu indexieren, die sich seit der letzten Synchronisierung geändert haben.
-
Unter Zeitplan für Synchronisierungsausführung für Häufigkeit — Wählen Sie aus, wie oft Ihre Datenquelleninhalte synchronisiert und Ihr Index aktualisiert werden sollen.
-
Wählen Sie Weiter aus.
-
Geben Sie auf der Seite Feldzuordnungen festlegen die folgenden Informationen ein:
-
Standard-Datenquellenfelder — Wählen Sie aus den Amazon Kendra generierten Standarddatenquellenfeldern aus, die Sie Ihrem Index zuordnen möchten.
-
Feld hinzufügen — Um benutzerdefinierte Datenquellenfelder hinzuzufügen, um einen Indexfeldnamen für die Zuordnung und den Felddatentyp zu erstellen.
-
Wählen Sie Weiter aus.
-
Überprüfen Sie auf der Seite Überprüfen und erstellen, ob die von Ihnen eingegebenen Informationen korrekt sind, und wählen Sie dann Datenquelle hinzufügen aus. Sie können Ihre Informationen auch auf dieser Seite bearbeiten. Ihre Datenquelle wird auf der Seite Datenquellen angezeigt, nachdem die Datenquelle erfolgreich hinzugefügt wurde.
- API
-
Um eine Verbindung Amazon Kendra herzustellen SharePoint
Sie müssen mithilfe der TemplateConfiguration API eine JSON-Datei des Datenquellenschemas angeben. Sie müssen die folgenden Informationen angeben:
-
Datenquelle — Geben Sie den Datenquellentyp so an, SHAREPOINTV2 als ob Sie das TemplateConfiguration JSON-Schema verwenden würden. Geben Sie die Datenquelle auch so anTEMPLATE, als ob Sie die CreateDataSource API aufrufen.
-
Repository-Endpunktmetadaten — Geben Sie das tenantID domain siteUrls Ende Ihrer SharePoint Instanz an.
-
Synchronisierungsmodus — Geben Sie an, wie Ihr Index aktualisiert Amazon Kendra werden soll, wenn sich der Inhalt Ihrer Datenquelle ändert. Wenn Sie Ihre Datenquelle Amazon Kendra zum ersten Mal mit synchronisieren, werden alle Inhalte standardmäßig gecrawlt und indexiert. Sie müssen eine vollständige Synchronisierung Ihrer Daten durchführen, wenn Ihre erste Synchronisierung fehlgeschlagen ist, auch wenn Sie die vollständige Synchronisierung nicht als Option für den Synchronisierungsmodus ausgewählt haben. Sie können wählen zwischen:
-
FORCED_FULL_CRAWLum alle Inhalte neu zu indizieren und vorhandene Inhalte jedes Mal zu ersetzen, wenn Ihre Datenquelle mit Ihrem Index synchronisiert wird.
-
FULL_CRAWLum jedes Mal, wenn Ihre Datenquelle mit Ihrem Index synchronisiert wird, nur neue, geänderte und gelöschte Inhalte zu indexieren. Amazon Kendra kann den Mechanismus Ihrer Datenquelle verwenden, um Inhaltsänderungen zu verfolgen und Inhalte zu indexieren, die sich seit der letzten Synchronisierung geändert haben.
-
CHANGE_LOGum jedes Mal, wenn Ihre Datenquelle mit Ihrem Index synchronisiert wird, nur neue und geänderte Inhalte zu indexieren. Amazon Kendra kann den Mechanismus Ihrer Datenquelle verwenden, um Inhaltsänderungen zu verfolgen und Inhalte zu indexieren, die sich seit der letzten Synchronisierung geändert haben.
-
Identity Crawler — Geben Sie an, ob der Identity Crawler aktiviert Amazon Kendra werden soll. Der Identity Crawler verwendet die Informationen der Zugriffskontrollliste (ACL) für Ihre Dokumente, um die Suchergebnisse basierend auf dem Benutzer- oder Gruppenzugriff auf Dokumente zu filtern. Wenn Sie eine ACL für Ihre Dokumente haben und Ihre ACL verwenden möchten, können Sie dann auch den Identity Crawler einschalten Amazon Kendra, um die Benutzerkontextfilterung der Suchergebnisse zu konfigurieren. Andernfalls können alle Dokumente öffentlich durchsucht werden, wenn der Identity Crawler deaktiviert ist. Wenn Sie die Zugriffskontrolle für Ihre Dokumente verwenden möchten und der Identity Crawler ausgeschaltet ist, können Sie alternativ die PutPrincipalMapping API verwenden, um Benutzer- und Gruppenzugriffsinformationen für die Benutzerkontextfilterung hochzuladen.
Identity Crawler ist nur verfügbar, wenn Sie dies einstellencrawlAcl. true
-
Zusätzliche Eigenschaften des Repositorys — Geben Sie Folgendes an:
-
(Für Azure AD) s3bucketName und das s3certificateName Sie verwenden, um Ihr selbstsigniertes X.509 Azure AD-Zertifikat zu speichern.
-
Authentifizierungstyp (auth_Type), den Sie verwendenOAuth2, unabhängig davon OAuth2AppOAuth2Certificate, obBasic,OAuth2_RefreshToken,NTLM, undKerberos.
-
Version (version), die Sie verwenden, unabhängig davon, ob Server oderOnline. Wenn Sie es verwendenServer, können Sie das onPremVersion als 2013 oder SubscriptionEdition weiter spezifizieren.
-
Geheimer Amazon-Ressourcenname (ARN) — Geben Sie den Amazon-Ressourcennamen (ARN) eines Secrets Manager Secrets an, das die Authentifizierungsdaten enthält, die Sie in Ihrem SharePoint Konto erstellt haben.
Wenn Sie SharePoint Online verwenden, können Sie zwischen Basic-, OAuth 2.0-, Azure AD App-only - und SharePoint App-Only-Authentifizierung wählen. Im Folgenden finden Sie die JSON-Mindeststruktur, die für jede Authentifizierungsoption in Ihrem Secret enthalten sein muss:
-
Grundlegende Authentifizierung
{
"userName": "SharePoint account user name",
"password": "SharePoint account password"
}
-
OAuth-2.0-Authentifizierung
{
"clientId": "client id generated when registering SharePoint with Azure AD",
"clientSecret": "client secret generated when registering SharePoint with Azure AD",
"userName": "SharePoint account user name",
"password": "SharePoint account password"
}
-
Azure App-Only AD-Authentifizierung
{
"clientId": "client id generated when registering SharePoint with Azure AD",
"privateKey": "private key to authorize connection with Azure AD"
}
-
SharePoint App-OnlyAuthentifizierung
{
"clientId": "client id generated when registering SharePoint for App Only at Tenant Level",
"clientSecret": "client secret generated when registering SharePoint for App Only at Tenant Level",
"adClientId": "client id generated while registering SharePoint with Azure AD",
"adClientSecret": "client secret generated while registering SharePoint with Azure AD"
}
-
OAuth 2.0-Aktualisierungstoken-Authentifizierung
{
"clientId": "client id generated when registering SharePoint with Azure AD",
"clientSecret": "client secret generated when registering SharePoint with Azure AD",
"refreshToken": "refresh token generated to connect to SharePoint"
}
Wenn Sie SharePoint Server verwenden, können Sie zwischen SharePoint App-Only Authentifizierung, NTLM-Authentifizierung und Kerberos-Authentifizierung wählen. Im Folgenden finden Sie die JSON-Mindeststruktur, die für jede Authentifizierungsoption in Ihrem Secret enthalten sein muss:
-
SharePoint App-OnlyAuthentifizierung
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"clientId": "client id generated when registering SharePoint for App Only at Site Level",
"clientSecret": "client secret generated when registering SharePoint for App Only at Site Level"
}
-
SharePoint App-OnlyAuthentifizierung mit Domain über IDP-Autorisierung
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"clientId": "client id generated when registering SharePoint for App Only at Site Level",
"clientSecret": "client secret generated when registering SharePoint for App Only at Site Level",
"ldapUrl": "LDAP Account url eg. ldap://example.com:389",
"baseDn": "LDAP Account base dn eg. CN=Users,DC=sharepoint,DC=com",
"ldapUser": "LDAP account user name",
"ldapPassword": "LDAP account password"
}
-
(Nur Server) NTLM- oder Kerberos-Authentifizierung
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"userName": "SharePoint account user name",
"password": "SharePoint account password"
}
-
(Nur Server) NTLM- oder Kerberos-Authentifizierung mit Domain aus IDP-Autorisierung
{
"siteUrlsHash": "Hash representation of SharePoint site URLs",
"userName": "SharePoint account user name",
"password": "SharePoint account password",
"ldapUrl": "ldap://example.com:389",
"baseDn": "CN=Users,DC=sharepoint,DC=com",
"ldapUser": "LDAP account user name",
"ldapPassword": "LDAP account password"
}
-
IAM role — Geben Sie anRoleArn, wann Sie aufrufenCreateDataSource, um einer IAM Rolle Berechtigungen für den Zugriff auf Ihr Secrets Manager geheimes Passwort und zum Aufrufen der erforderlichen öffentlichen APIs für den Connector und zu gewähren. SharePoint Amazon Kendra Weitere Informationen finden Sie unter IAM Rollen für SharePoint Datenquellen.
Sie können auch die folgenden optionalen Funktionen hinzufügen:
-
Virtual Private Cloud (VPC) — Geben Sie an, VpcConfiguration wenn Sie anrufen. CreateDataSource Weitere Informationen finden Sie unter Konfiguration für Amazon Kendra die Verwendung eines Amazon VPC.
-
Aufnahme- und Ausschlussfilter — Sie können angeben, ob bestimmte Dateien und andere Inhalte ein- oder ausgeschlossen werden sollen. OneNotes
Die meisten Datenquellen verwenden Muster mit regulären Ausdrücken, bei denen es sich um Ein- oder Ausschlussmuster handelt, die als Filter bezeichnet werden. Wenn Sie einen Einschlussfilter angeben, werden nur Inhalte indexiert, die dem Einschlussfilter entsprechen. Jedes Dokument, das dem Einschlussfilter nicht entspricht, wird nicht indexiert. Wenn Sie einen Aufnahme- und Ausschlussfilter angeben, werden Dokumente, die dem Ausschlussfilter entsprechen, nicht indexiert, auch wenn sie dem Einschlussfilter entsprechen.
-
Feldzuordnungen — Wählen Sie diese Option, um Ihre SharePoint Datenquellenfelder Ihren Indexfeldern zuzuordnen. Amazon Kendra Weitere Informationen finden Sie unter Zuweisen von Datenquellenfeldern.
Das Textfeld des Dokuments oder das entsprechende Textfeld für Ihre Dokumente ist erforderlich, um Ihre Dokumente durchsuchen Amazon Kendra zu können. Sie müssen den Feldnamen für den Dokumenttext in Ihrer Datenquelle dem Indexfeldnamen zuordnen_document_body. Alle anderen Felder sind optional.
Eine Liste anderer wichtiger JSON-Schlüssel, die konfiguriert werden müssen, finden Sie unter SharePoint Vorlagenschema.
Hinweise
-
Der Connector unterstützt benutzerdefinierte Feldzuordnungen nur für die Entität Files.
-
Für alle SharePoint Serverversionen muss das ACL-Token in Kleinbuchstaben geschrieben werden. Für E-Mail mit Domain von IDP und E-Mail-ID mit benutzerdefinierter Domain-ACL, zum Beispiel:user@sharepointuser.com. Für Domain\ User with Domain ACL, zum Beispiel:sharepoint2013\user.
-
Wenn Zugriffskontrolllisten (ACLs) aktiviert sind, ist die Option „Nur neue oder geänderte Inhalte synchronisieren“ aufgrund von SharePoint API-Einschränkungen nicht verfügbar. Wir empfehlen, stattdessen die Modi „Vollständige Synchronisierung“ oder „Synchronisierung neuer, geänderter oder gelöschter Inhalte“ zu verwenden oder ACLs zu deaktivieren, wenn Sie diesen Synchronisierungsmodus verwenden müssen.
-
Der Connector unterstützt den Änderungsprotokollmodus/Die Synchronisierung neuer oder geänderter Inhalte für SharePoint 2013 nicht.
-
Wenn der Name einer Entität ein %-Zeichen enthält, überspringt der Konnektor diese Dateien aufgrund von API-Einschränkungen.
-
OneNote kann vom Connector nur mithilfe einer Mandanten-ID gecrawlt werden und wenn OAuth 2.0, das OAuth 2.0-Aktualisierungstoken oder die SharePoint App-Only-Authentifizierung für Online aktiviert ist. SharePoint
-
Der Connector durchsucht den ersten Abschnitt eines OneNote Dokuments nur mit seinem Standardnamen, auch wenn das Dokument umbenannt wird.
-
Der Connector crawlt Links in der SharePoint Online- und Abonnement-Edition nur, wenn neben Links auch Seiten und Dateien als Entitäten ausgewählt wurden, die gecrawlt werden sollen.
-
Der Connector crawlt Links im SharePoint Jahr 2013, wenn Links als Entität zum Crawlen ausgewählt wurde.
-
Der Connector durchsucht Listenanhänge und Kommentare nur, wenn auch List Data als zu durchforstende Entität ausgewählt ist.
-
Der Konnektor crawlt Ereignisanhänge nur, wenn Ereignisse ebenfalls als zu crawlende Entität ausgewählt wurde.
-
Bei der SharePoint Online-Version wird das ACL-Token in Kleinbuchstaben geschrieben. Wenn sich der Benutzerprinzipalname beispielsweise MaryMajor@domain.com im Azure-Portal befindet, wird das ACL-Token im SharePoint Connector verwendetmarymajor@domain.com.
-
Wenn Sie in Identity Crawler für SharePoint Online und Server verschachtelte Gruppen crawlen möchten, müssen Sie sowohl das lokale Crawling als auch das AD-Gruppen-Crawling aktivieren.
-
Wenn Sie SharePoint Online verwenden und der Benutzerprinzipalname in Ihrem Azure-Portal eine Kombination aus Groß- und Kleinbuchstaben ist, konvertiert die SharePoint API ihn intern in Kleinbuchstaben. Aus diesem Grund setzt der Amazon Kendra SharePoint Connector ACL in Kleinbuchstaben.