View a markdown version of this page

Conectar una fuente OneDrive de datos - Amazon Bedrock

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conectar una fuente OneDrive de datos

Después de configurar la autenticación y almacenar sus credenciales en AWS Secrets Manager secreto, cree la fuente de OneDrive datos en su base de conocimientos. En esta página se describe cómo crear la fuente de datos con la API Consola de administración de AWS o la API, seguida de una referencia para los parámetros del conector que puede configurar.

nota

Complete primero la configuración de la autenticación. Consulte User-managed configuración (3LO) (la más sencilla), Configurar la autenticación de Microsoft Entra App ID para OneDrive (recomendada para el control de acceso a nivel de documento), o. Configurar la autenticación OAuth 2.0 para OneDrive En el caso de la configuración gestionada por el usuario (3LO), debe iniciar sesión a través de la consola y Amazon Bedrock crea el secreto automáticamente (con un ARN generado por el sistema); usted no proporciona un identificador secreto ni de inquilino. Para los demás métodos, necesita el ARN secreto, su ID de inquilino y (para el control de acceso a nivel de documento) la ubicación de Amazon S3 de su certificado.

Cree la fuente de datos

Console
Para conectarse OneDrive a su base de conocimientos gestionada
  1. En Fuente de datos, proporcione un nombre para la fuente de datos.

  2. Selecciona OneDrive en el menú desplegable de la fuente de datos.

  3. En Fuente, introduce tu ID de OneDrive inquilino. Si utilizas una configuración gestionada por el usuario (3LO), no proporcionarás un ID de inquilino.

  4. En Autenticación, selecciona la User-managed configuración (3LO), la aplicación Microsoft Entra ID o la autenticación OAuth 2.0. Para la configuración gestionada por el usuario (3LO), si lo desea, introduzca un prefijo de nombre secreto. A continuación, elija Iniciar sesión para iniciar sesión OneDrive y autorizar la conexión. No proporcionas un identificador secreto ni de inquilino. Amazon Bedrock crea un secreto con un ARN generado por el sistema para almacenar el token. Para obtener más información, consulte User-managed configuración (3LO).

  5. Seleccione o cree un AWS Secrets Manager secreto para almacenar sus credenciales.

  6. (Opcional) Para habilitar el control de acceso a nivel de documentos, seleccione Controlar el acceso a los documentos con ACL e indique la ruta del certificado, es decir, la ruta de Amazon S3 a su .p12 archivo de certificado. Esta opción solo está disponible con la autenticación de la aplicación Entra ID de Microsoft y no se puede cambiar una vez creada. Para obtener más información, consulte Document-level controles de acceso.

  7. (Opcional) Amplíe el alcance de la sincronización para elegir el contenido que desea rastrear. Con la autenticación de la aplicación Entra ID de Microsoft, solo se pueden rastrear las unidades personales.

  8. (Opcional) Amplíe los correos electrónicos de los usuarios para agregar correos electrónicos específicos de los usuarios cuyos datos desee incluir o excluir.

  9. (Opcional) Amplíe los filtros de ruta de archivos para incluir o excluir archivos y carpetas específicos.

  10. (Opcional) Amplíe el patrón de expresiones regulares de los tipos MIME para agregar patrones de expresiones regulares para incluir o excluir tipos MIME específicos.

  11. (Opcional) Amplíe la sincronización de entidades basada en fechas para especificar los filtros de fecha.

API

Para crear una fuente de OneDrive datos, envíe una CreateDataSource solicitud a un punto final en tiempo de compilación de Agents for Amazon Bedrock. En el siguiente AWS Command Line Interface ejemplo, se crea una fuente de datos que utiliza la autenticación Microsoft Entra App ID. Para habilitar el control de acceso a nivel de documento, configúrelo en true y agréguelo aclEnabled acertificateS3Path. connectionConfiguration Para obtener una descripción de cada campo, consulte la referencia a los parámetros del conector que aparece a continuación.

aws bedrock-agent create-data-source \ --name "OneDrive-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://onedrive-managed-connector.json

El onedrive-managed-connector.json archivo contiene lo siguiente:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "ONEDRIVE", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-onedrive-creds", "tenantId": "12345678-1234-1234-1234-123456789012", "authType": "ENTRA_APP_ID" }, "dataEntityConfiguration": { "crawlPersonalDrives": true } } } }

Para habilitar el control de acceso a nivel de documento, configúrelo en true y certificateS3Path agréguelo aclEnabled a: connectionConfiguration

{ "type": "ONEDRIVE", "version": "1", "aclEnabled": true, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-onedrive-creds", "tenantId": "12345678-1234-1234-1234-123456789012", "authType": "ENTRA_APP_ID", "certificateS3Path": { "s3BucketName": "your-certificate-bucket", "s3KeyName": "certs/certificate.p12" } }, "dataEntityConfiguration": { "crawlPersonalDrives": true } }

Para una fuente de OAUTH2 datos, configúrelo en OAUTH2 y authType omítalo. certificateS3Path Para una configuración gestionada por el usuario (3LO), configúrela en y authType omítalaMANAGED_OAUTH2. certificateS3Path No puedes crear un secreto de 3LO a través de la API: primero inicia sesión en la consola para crear el secreto y, a continuación, establece secretArn el ARN de ese secreto. Para obtener más información, consulte User-managed configuración (3LO).

En el caso de las bases de conocimiento administradas, CreateDataSource es asincrónico: el estado de la fuente de datos pasa de CREATING a AVAILABLE cuando se completa la operación.

Parámetros de conector

La configuración de la fuente de datos usa los siguientes parámetros de conector. Para conectarse OneDrive, especifique ONEDRIVE el tipo de conectorconnectorParameters. Para ver los campos que se connectorParameters agrupan (como deletionProtectionConfiguration ymediaExtractionConfiguration), consulteConexión de un origen de datos.

connectionConfiguration
Campo Obligatorio Descripción
secretArn El ARN del AWS Secrets Manager secreto que contiene sus OneDrive credenciales.
tenantId El ID de inquilino de Microsoft Entra (Azure AD).
authType El tipo de autenticación: MANAGED_OAUTH2 (configuración administrada por el usuario, 3LO), ENTRA_APP_ID (recomendado) o. OAUTH2 Consulte Métodos de autenticación.
certificateS3Path Condicional Obligatorio cuando aclEnabled es true (autenticación de Microsoft Entra App ID). Contiene s3BucketName y s3KeyName para el archivo de .p12 certificado de Amazon S3. No se usa para rastrear solo contenido ni con. OAUTH2
datos EntityConfiguration
Campo Obligatorio Description (Descripción)
crawlPersonalDrives No Si se deben rastrear las unidades personales de los usuarios.
crawlSharedWithMe No Si se deben rastrear los archivos compartidos con el usuario que ha iniciado sesión. Solo se admite con la autenticación. OAUTH2 La autenticación con el ID de Microsoft Entra App (solo para aplicaciones) no puede rastrear los archivos compartidos.
nota

OneNote Los ordenadores portátiles no son compatibles actualmente.

Configuración del filtro (opcional)
Campo Obligatorio Description (Descripción)
inclusionUserEmailAddresses No Direcciones de correo electrónico de los usuarios cuyas unidades se van a incluir.
exclusionUserEmailAddresses No Direcciones de correo electrónico de los usuarios cuyas unidades se van a excluir.
userFilterPath No Una URL de Amazon S3 que apunta a un archivo en el que figuran los usuarios que se deben incluir o excluir.
inclusionDriveItems No Indique las rutas de los artículos que desea incluir.
exclusionDriveItems No Indique las rutas de los elementos para excluirlos.
includeMimeTypes No Tipos MIME que se van a incluir.
excludeMimeTypes No Tipos MIME que se van a excluir.
absoluteDateBefore No Incluya solo el contenido modificado antes de esta fecha (ISO 8601).
absoluteDateAfter No Incluya únicamente el contenido modificado después de esta fecha (ISO 8601).
nota

Con la OAUTH2 autenticación, el conector se arrastra en el contexto delegado del usuario que ha iniciado sesión. Los filtros basados en el usuario (inclusionUserEmailAddresses,exclusionUserEmailAddresses,userFilterPath) determinan qué usuarios controlan los intentos del conector; las unidades a las que el usuario que ha iniciado sesión no puede acceder se omiten de forma silenciosa. Para rastrear todos los usuarios de tu inquilino, independientemente de sus OneDrive permisos, usa la autenticación. ENTRA_APP_ID

AclEnabled (opcional)
Campo Obligatorio Description (Descripción)
aclEnabled No Configúrelo en para habilitar true el control de acceso a nivel de documento. Requiere ENTRA_APP_ID autenticación y una certificateS3Path entrada. connectionConfiguration No puede cambiar esta configuración después de crear la fuente de datos. Para obtener más información, consulte Document-level controles de acceso.

Cambie el método de autenticación

Puede cambiar el método de autenticación de una fuente de datos (por ejemplo, de OAuth 2.0 a Microsoft Entra App ID) actualizando la fuente de datos con las nuevas credenciales authType y, mediante la UpdateDataSource operación o la. Consola de administración de AWS La configuración de control de acceso a nivel de documento es fija al crear una fuente de datos, por lo que para agregar o eliminar las ACL, debe crear una nueva fuente de datos.

Siguientes pasos

Después de crear la fuente de datos, sincronícela para incorporar contenido a la base de conocimientos. Para obtener más información, consulte Sincronización de un origen de datos. Para filtrar los resultados de las consultas por permisos de usuario, consulteDocument-level controles de acceso.