

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Conectar una fuente de datos de Box
<a name="kb-managed-ds-box-connect"></a>

Después de configurar la autenticación y almacenar sus credenciales en AWS Secrets Manager secreto, cree la fuente de datos de Box en su base de conocimientos. En esta página se describe cómo crear la fuente de datos con la API Consola de administración de AWS o la API, seguida de una referencia para los parámetros del conector que puede configurar.

**nota**  
Complete primero la configuración de la autenticación. Consulte [Configurar la autenticación de concesión de credenciales de cliente para Box](kb-managed-box-ccg-setup.md) (recomendado) o[Configurar la autenticación OAuth 2.0 para Box](kb-managed-box-oauth2-setup.md). Necesitas el ARN secreto.

## Cree la fuente de datos
<a name="kb-managed-ds-box-create"></a>

------
#### [ Console ]

**Para conectar Box a su base de conocimientos gestionada**

1. En Fuente de ** datos**, introduzca un nombre para la fuente de datos.

1. Selecciona ** Box en el menú desplegable ** de la fuente de datos.

1. En ** Autenticación**, selecciona tu método de autenticación y elige un secreto. La concesión de credenciales de cliente (CCG) sirve para rastrear el contenido de toda tu empresa Box; OAuth 2.0 sirve para rastrear el contenido de un usuario específico.

1. (Opcional) Para habilitar el control de acceso a nivel de documentos, selecciona Controlar el acceso a los documentos con ACL. ** ** Esta opción solo está disponible con las credenciales de cliente que otorgan la autenticación y no se puede cambiar después de la creación. Para obtener más información, consulte [Document-level controles de acceso](kb-managed-ds-box-acl.md).

1. (Opcional) Para los rastreos de OAuth 2.0, introduce las URL específicas de los archivos y carpetas que quieras rastrear.

------
#### [ API ]

Para crear una fuente de datos de Box, envíe una [ CreateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateDataSource.html) solicitud a un punto final en tiempo de compilación de Agents for Amazon Bedrock. En el siguiente AWS Command Line Interface ejemplo, se crea una fuente de datos que utiliza la autenticación de concesión de credenciales de cliente. Para usar OAuth 2.0 en su lugar, cambie `authType` a. `OAUTH2` Para habilitar el control de acceso a nivel de documento, configúrelo en. `aclEnabled` `true` Para obtener una descripción de cada campo, consulte la referencia a los parámetros del conector que aparece a continuación.

```
aws bedrock-agent create-data-source \
 --name "{{Box-connector}}" \
 --knowledge-base-id "{{your-knowledge-base-id}}" \
 --data-source-configuration file://box-managed-connector.json
```

El `box-managed-connector.json` archivo contiene lo siguiente:

```
{
    "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
    "managedKnowledgeBaseConnectorConfiguration": {
        "connectorParameters": {
            "type": "BOX",
            "version": "1",
            "aclEnabled": false,
            "connectionConfiguration": {
                "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds}}",
                "authType": "CCG"
            },
            "filterConfiguration": {
                "maxFileSizeInMegaBytes": "500"
            }
        }
    }
}
```

Para una fuente de datos de OAuth 2.0, `authType` establézcala en. `OAUTH2` Si lo desea, puede añadir una `dataEntityConfiguration` con `inclusionFolderIds` y `inclusionFileIds` para rastrear carpetas y archivos específicos:

```
{
    "type": "BOX",
    "version": "1",
    "connectionConfiguration": {
        "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds}}",
        "authType": "OAUTH2"
    },
    "dataEntityConfiguration": {
        "inclusionFolderIds": ["{{123456789}}"],
        "inclusionFileIds": ["{{987654321}}"]
    }
}
```

En el caso de las bases de conocimiento administradas, `CreateDataSource` es asíncrona: el estado de la fuente de datos pasa de `CREATING` a `AVAILABLE` cuando se completa la operación.

------

## Parámetros de conector
<a name="kb-managed-config-box"></a>

La configuración de la fuente de datos usa los siguientes parámetros de conector. Para conectarse a Box, especifique `BOX` el tipo de conector`connectorParameters`. Para ver los campos que se `connectorParameters` agrupan (como `deletionProtectionConfiguration` y`mediaExtractionConfiguration`), consulte[Conexión de un origen de datos](kb-managed-connect-ds.md).


**connectionConfiguration**  

| Campo | Obligatorio | Descripción | 
| --- | --- | --- | 
| secretArn | Sí | El ARN del AWS Secrets Manager secreto que contiene sus credenciales de Box. | 
| authType | Sí | El tipo de autenticación: CCG (recomendado) oOAUTH2. Consulte [Métodos de autenticación](kb-managed-ds-box.md#kb-managed-box-auth-methods). | 


**datos EntityConfiguration (solo OAuth 2.0)**  

| Campo | Obligatorio | Description (Descripción) | 
| --- | --- | --- | 
| inclusionFolderIds | No | Una lista de los identificadores de carpetas que se van a rastrear. | 
| inclusionFileIds | No | Una lista de los identificadores de archivos que se van a rastrear. | 


**Configuración del filtro (opcional)**  

| Campo | Obligatorio | Description (Descripción) | 
| --- | --- | --- | 
| maxFileSizeInMegaBytes | No | Tamaño máximo, en megabytes, de cualquier archivo individual que ingiera el conector. Proporciónelo como cadena numérica (por ejemplo,). "500" El valor predeterminado es "500". | 


**AclEnabled (opcional)**  

| Campo | Obligatorio | Description (Descripción) | 
| --- | --- | --- | 
| aclEnabled | No | Configúrelo en para habilitar true el control de acceso a nivel de documento. Requiere autenticaciónCCG. No puede cambiar esta configuración después de crear la fuente de datos. Para obtener más información, consulte [Document-level controles de acceso](kb-managed-ds-box-acl.md). | 

## Cambie el método de autenticación
<a name="kb-managed-ds-box-change-auth"></a>

Puede cambiar el método de autenticación de una fuente de datos (por ejemplo, de OAuth 2.0 a la concesión de credenciales de cliente) actualizando la fuente de datos con la nueva fuente de datos `authType` y con un secreto que contenga las credenciales coincidentes, mediante la [ UpdateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_UpdateDataSource.html) operación o la. Consola de administración de AWS La configuración de control de acceso a nivel de documento es fija al crear una fuente de datos, por lo que para agregar o eliminar las ACL, debe crear una fuente de datos nueva.

## Siguientes pasos
<a name="kb-managed-ds-box-connect-next"></a>

Después de crear la fuente de datos, sincronícela para incorporar contenido a la base de conocimientos. Para obtener más información, consulte [Sincronización de un origen de datos](kb-managed-sync.md). Para filtrar los resultados de las consultas por permisos de usuario, consulte[Document-level controles de acceso](kb-managed-ds-box-acl.md).